Развёртывание GCP vSocket из Marketplace

В этой статье объясняется, как использовать Google Cloud Marketplace для автоматического развёртывания виртуального Cato Socket (vSocket) для сайта, размещённого в GCP.

Для развёртывания GCP vSocket с помощью Terraform смотрите Настройка Cato vSocket в GCP с помощью Terraform.

Обзор

Для сайтов, размещённых в GCP, вы можете развернуть vSocket на виртуальной машине GCP (VM) напрямую из Google Cloud Marketplace и расширить преимущества безопасной и оптимизированной сети Cato в вашу среду GCP. Это позволяет подключаться к Cato Cloud, одновременно пользуясь глобальной инфраструктурой и высокопроизводительным соединением GCP. Эта статья объясняет, как использовать Google Cloud Marketplace для развёртывания GCP vSocket на экземпляре n2-standard-4.

Когда вы разворачиваете GCP vSocket, каждый интерфейс (MGMT, WAN, LAN) назначается отдельной виртуальной частной сети (VPC). Следующая диаграмма показывает пример топологии для развёртывания GCP vSocket.

GCP_vSocket_diagram.png

Предварительные требования

  • Разрешения на развёртывание решений из Google Cloud Marketplace

  • Проект GCP с включённым биллингом

  • Учетная запись службы с следующими ролями:

    • roles/config.agent 

    • roles/compute.networkAdmin 

    • roles/compute.admin 

    • roles/iam.serviceAccountUser 

    • roles/config.admin 

  • Развёртывание vSocket создаёт три отдельные сети VPC. Убедитесь, что политики вашей организации позволяют создавать сети VPC и подсети.

Поддерживаемый тип экземпляра

  • n2-standard-4, включая пропускную способность до 2 Гбит/с

Высокоуровневый рабочий процесс

Для развёртывания GCP vSocket:

  1. Создайте новый сайт GCP vSocket в Приложении Управления Cato (CMA).

  2. Скопируйте серийный номер (S/N) vSocket. Вам нужно будет ввести этот номер при развёртывании vSocket из Marketplace.

  3. Разверните vSocket из Google Cloud Marketplace.

  4. Проверьте, что vSocket подключается к Cato Cloud.

Создание сайта GCP vSocket в CMA

Создайте сайт в CMA перед развёртыванием vSocket в GCP. Серийный номер, созданный для сайта, требуется при развёртывании в Marketplace. Локальный IP для vSocket должен соответствовать IP сети LAN, определённому при развёртывании в GCP.

Чтобы создать сайт для GCP vSocket:

  1. В Приложении Управления Cato из меню навигации выберите Сеть > Сайты.

  2. Нажмите Новый. Откроется панель Добавить сайт.

    GCP_Add_Site.png
  3. Настройте Общие параметры для сайта:

    1. Введите Название сайта.

    2. Выберите Тип сайта. Этот вариант определяет, какой значок будет использоваться для сайта в окне Топология.

    3. В разделе Тип подключения выберите vSocket GCP.

    4. Настройте Страну, Область, Город и Часовой пояс для установки временного интервала Окна обслуживания.

  4. Настройте Настройки интерфейса WAN, включая Входящий трафик и Исходящий трафик в соответствии с пропускной способностью ISP.

  5. Настройте Настройки интерфейса LAN, включая Собственный диапазон для сайта GCP.

    • Собственный диапазон должен соответствовать CIDR подсети LAN, которую вы определяете в GCP.

    • Локальный IP должен соответствовать IP сети LAN, настроенному в GCP.

  6. Нажмите Применить. Сайт добавлен в список Сайты.

Копирование серийного номера vSocket

CMA автоматически генерирует уникальный серийный номер для нового vSocket. Вам нужно будет ввести этот серийный номер при развёртывании vSocket из Marketplace.

Чтобы скопировать серийный номер:

  1. Из меню навигации выберите Сеть > Сайты и выберите сайт.

  2. Из меню навигации выберите Настройки сайта > Socket.

  3. Скопируйте S/N для vSocket.

Развёртывание GCP vSocket из Marketplace

Используйте решение Google Cloud Marketplace для автоматического создания необходимого экземпляра Compute Engine, сетей VPC и подсетей, а также опциональных публичных IP адресов для развёртывания vSocket.

Чтобы развернуть GCP vSocket из Marketplace:

  1. В Google Cloud Console перейдите в Marketplace.

  2. Найдите Cato Networks Virtual Socket и выберите продукт.

  3. Нажмите Запуск.

  4. Настройте параметры развертывания:

    GCP_Market_Settings_1.png
    • Имя развёртывания

    • Сервисная учётная запись развёртывания - Выберите существующую учётную запись службы с необходимыми ролями или создайте новую. Для дополнительной информации о необходимых ролях см. выше Предварительные требования.

    • Тип развёртывания2025

    • Регион и Зона.

    • Уровень сети - выберите уровень сети для внешнего трафика, связанного с публичными IP-адресами vSocket.

  5. Настройте настройки VPC и подсети. Каждый интерфейс (MGMT, WAN, LAN) развёртывается в отдельной сети VPC.

    • Имя управляющей VPC

    • Имя WAN VPC

    • Имя LAN VPC

    • Имя управляющей подсети

    • Имя WAN подсети

    • Имя LAN подсети

    • CIDR управляющей подсети

    • CIDR WAN подсети

    • CIDR LAN подсети - Эта подсеть должна соответствовать Собственному диапазону, который вы настроили в CMA.

  6. Настройте IP и параметры VM:

    • Имя общедоступного IP управления

    • Имя общедоступного IP WAN

    • Имя экземпляра VM

    • IP сети Управления

    • IP сети WAN

    • IP сети LAN - Этот IP должен соответствовать Локальному IP, настроенному для сайта в CMA.

  7. В разделе Основной серийный ID сокета введите серийный номер, который вы скопировали в CMA. Для дополнительной информации см. выше Копирование серийного номера vSocket.

  8. (Опционально) Настройте параметры для публичных IP и маршрута LAN по умолчанию:

    GCP_Market_Settings_optional.png
    • Назначьте общедоступный адрес IP для управляющего интерфейса

    • Назначьте общедоступный адрес IP для интерфейса WAN

    • Выберите Создать LAN маршрут по умолчанию, чтобы автоматически создать маршрут по умолчанию в LAN VPC.

  9. Нажмите Развернуть.

    Процесс развёртывания создаёт:

    • Три сети VPC

    • Три подсети

    • Виртуальная машина Compute Engine для vSocket

    • Опциональные публичные IP-адреса

    Развёртывание может занять несколько минут для завершения.

Проверка подключения vSocket

После завершения развёртывания vSocket автоматически подключается к Cato Cloud. Проверьте статус соединения в CMA.

Примечание: Процесс соединения может занять несколько минут.

Для подтверждения подключения vSocket

  1. В Приложении Управления Cato из меню навигации выберите Сеть > Сайты.

  2. Выберите сайт vSocket GCP.

  3. Убедитесь, что статус Сокета отображается как Подключено.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев