सर्विस प्रोड्यूसर के लिए Private Service Connect पोर्ट मैपिंग

1. परिचय

Private Service Connect की मदद से, सेवा देने वाली कंपनियां, वीपीसी एनवायरमेंट में मौजूद सेवाओं को सर्विस अटैचमेंट के ज़रिए उपलब्ध करा सकती हैं. साथ ही, दूसरे वीपीसी एनवायरमेंट में मौजूद उपभोक्ताओं को Private Service Connect एंडपॉइंट के ज़रिए उन सेवाओं को ऐक्सेस करने की अनुमति दे सकती हैं. कभी-कभी, इन प्रोड्यूसर सेवाओं को वीएम के क्लस्टर के तौर पर डिज़ाइन किया जाता है. इसमें हर वीएम, एक जैसे पोर्ट नंबर पर एक जैसी सेवाएं उपलब्ध कराता है. पहले, इन सेवा डिज़ाइन के लिए, उपभोक्ता के नेटवर्क में कई Private Service Connect एंडपॉइंट डिप्लॉय करने पड़ते थे. इसके अलावा, यह पक्का करने के लिए कि सही प्रोड्यूसर वीएम को टारगेट किया गया है, प्रोड्यूसर के नेटवर्क में आईपी फ़ॉरवर्डिंग का इस्तेमाल करना पड़ता था.

Private Service Connect अब पोर्ट मैपिंग का इस्तेमाल करके, सही डेस्टिनेशन को टारगेट कर सकता है. इस लैब में, आपको उन इस्तेमाल के उदाहरणों के बारे में जानकारी मिलेगी जहां इस सुविधा की ज़रूरत होती है. साथ ही, आपको यह भी पता चलेगा कि Private Service Connect वर्कलोड में पोर्ट मैपिंग एनईजी को कैसे डिप्लॉय किया जाता है.

आपको क्या सीखने को मिलेगा

  • Private Service Connect पोर्ट मैपिंग के इस्तेमाल के उदाहरण
  • पीएसटीएन पोर्ट मैपिंग के मुख्य फ़ायदे
  • नेटवर्क की ज़रूरी शर्तें
  • पोर्ट मैपिंग का इस्तेमाल करके, Private Service Connect की प्रोड्यूसर सेवा बनाएं.
  • Private Service Connect एंडपॉइंट बनाना
  • Private Service Connect एंडपॉइंट के ज़रिए, प्रोड्यूसर की सेवा को कॉल करना

आपको इन चीज़ों की ज़रूरत होगी

  • मालिक की अनुमतियों वाला Google Cloud प्रोजेक्ट

2. Private Service Connect पोर्ट मैपिंग के इस्तेमाल के उदाहरण

पोर्ट मैपिंग की सुविधा, पोर्ट मैपिंग एनईजी (नेटवर्क एंडपॉइंट ग्रुप) का इस्तेमाल करती है. यह एनईजी, पीएससी के इस्तेमाल के उदाहरणों के लिए खास तौर पर बनाया गया है.

पोर्ट मैपिंग का इस्तेमाल करने से, NoSQL डेटाबेस और Kafka जैसे प्रॉड्यूसर को फ़ायदा मिल सकता है. हालांकि, अगर किसी प्रोड्यूसर को एक ही तरह की सेवाएं देने वाले वीएम के क्लस्टर की ज़रूरत है, तो वह इस सुविधा का इस्तेमाल कर सकता है. इसके लिए, उसे एक जैसे पोर्ट पर वीएम को मैप करने की खास शर्तों को पूरा करना होगा.

Producer, क्लाइंट पोर्ट और Producer VM + डेस्टिनेशन पोर्ट के बीच मैपिंग तय करता है. इसके बाद, प्रोड्यूसर को यह जानकारी उपभोक्ता के साथ शेयर करनी होगी. उपयोगकर्ता, पहले से तय किए गए पोर्ट का इस्तेमाल करके यह तय करता है कि उसे किस प्रोड्यूसर वीएम + डेस्टिनेशन पोर्ट तक पहुंचना है. उपयोगकर्ता जिस पोर्ट का इस्तेमाल करता है वह, प्रोड्यूसर के इस्तेमाल किए गए पोर्ट से अलग होता है.

पीएससी पोर्ट मैपिंग के मुख्य फ़ायदे

  • आसान: प्रोड्यूसर, पोर्ट मैपिंग के साथ पीएससी कॉम्पोनेंट डिप्लॉय करते हैं. वहीं, कंज्यूमर पीएससी एंडपॉइंट डिप्लॉय करते हैं. PSC, नेटवर्क अड्रेस ट्रांसलेशन को अपने-आप मैनेज करता है.
  • किफ़ायती: इसके लिए, पीएससी के किसी अतिरिक्त संसाधन या प्रोड्यूसर वीएम सीपीयू साइकल की ज़रूरत नहीं होती. कीमत, पीएससी के अन्य डिप्लॉयमेंट के जैसी ही होती है
  • बेहतरीन परफ़ॉर्मेंस: पोर्ट मैपिंग, पीएससी के अन्य मोड की तरह ही लाइन-रेट थ्रूपुट और कम इंतज़ार का समय देती है
  • स्केल करने लायक और आईपी पते का बेहतर इस्तेमाल: कंज्यूमर वीपीसी का एक आईपी पता, प्रोड्यूसर की ज़्यादा से ज़्यादा 1,000 वर्चुअल मशीन और 1,000 पोर्ट मैपिंग को ऐक्सेस कर सकता है

3. नेटवर्क की ज़रूरी शर्तें

  • पोर्ट मैपिंग के लिए, इंटरनल नेटवर्क पासथ्रू लोड बैलेंसर को प्रोड्यूसर लोड बैलेंसर के तौर पर इस्तेमाल करना ज़रूरी है.
  • पोर्ट मैपिंग के साथ सिर्फ़ पीएससी एंडपॉइंट का इस्तेमाल किया जा सकता है. पीएससी बैकएंड या पीएससी इंटरफ़ेस का इस्तेमाल नहीं किया जा सकता.
  • पोर्ट मैपिंग वाले एनईजी, रीजनल कंस्ट्रक्ट होते हैं.
  • पोर्ट मैपिंग एनईजी का इस्तेमाल सिर्फ़ पीएससी कनेक्शन के लिए किया जा सकता है. अगर क्लाइंट वीएम, प्रोड्यूसर लोड बैलेंसर के फ़ॉरवर्डिंग नियम को सीधे तौर पर कॉल करता है, तो ये काम नहीं करेंगे. इस कोडलैब में, प्रोड्यूसर सेवा की जांच करने के तरीके से यह पता चलता है.
  • पीएसएसी एंडपॉइंट और प्रोड्यूसर सर्विस स्टैक, अलग-अलग वीपीसी में होने चाहिए.

4. कोडलैब टोपोलॉजी

ad37cfc003475b7c.png

प्रोड्यूसर वीपीसी में, दो वीएम बनाए जाएंगे. ये दोनों वीएम, दो-दो वेब सर्वर चलाएंगे. इनमें से एक पोर्ट 1000 पर और दूसरा पोर्ट 2000 पर चलेगा. Portmap NEG, इंटरनल नेटवर्क पासथ्रू लोड बैलेंसर, और सर्विस अटैचमेंट सेट अप करने से पहले, हम हर सेवा की जांच करेंगे.

कंज्यूमर वीपीसी में, हम पीएससी एंडपॉइंट सेट अप करेंगे. साथ ही, क्लाइंट वीएम से प्रोड्यूसर सेवा तक कनेक्टिविटी की जांच करेंगे.

5. सेटअप और ज़रूरी शर्तें

अपने हिसाब से एनवायरमेंट सेट अप करना

  1. Google Cloud Console में साइन इन करें और नया प्रोजेक्ट बनाएं या किसी मौजूदा प्रोजेक्ट का फिर से इस्तेमाल करें. अगर आपके पास पहले से कोई Gmail या Google Workspace खाता नहीं है, तो आपको एक खाता बनाना होगा.

fbef9caa1602edd0.pnga99b7ace416376c4.png5e3ff691252acf41.png

  • प्रोजेक्ट का नाम, इस प्रोजेक्ट में हिस्सा लेने वाले लोगों के लिए डिसप्ले नेम होता है. यह एक वर्ण स्ट्रिंग है, जिसका इस्तेमाल Google API नहीं करते हैं. इसे कभी भी अपडेट किया जा सकता है.
  • प्रोजेक्ट आईडी, सभी Google Cloud प्रोजेक्ट के लिए यूनीक होता है. साथ ही, इसे बदला नहीं जा सकता. Cloud Console, अपने-आप एक यूनीक स्ट्रिंग जनरेट करता है. आम तौर पर, आपको इससे कोई फ़र्क़ नहीं पड़ता कि यह क्या है. ज़्यादातर कोडलैब में, आपको अपने प्रोजेक्ट आईडी (आम तौर पर PROJECT_ID के तौर पर पहचाना जाता है) का रेफ़रंस देना होगा. अगर आपको जनरेट किया गया आईडी पसंद नहीं है, तो आपके पास कोई दूसरा रैंडम आईडी जनरेट करने का विकल्प होता है. इसके अलावा, आपके पास अपना नाम आज़माने का विकल्प भी है. इससे आपको पता चलेगा कि वह नाम उपलब्ध है या नहीं. इस चरण के बाद, इसे बदला नहीं जा सकता. यह प्रोजेक्ट की अवधि तक बना रहता है.
  • आपकी जानकारी के लिए बता दें कि एक तीसरी वैल्यू भी होती है, जिसे प्रोजेक्ट नंबर कहते हैं. इसका इस्तेमाल कुछ एपीआई करते हैं. इन तीनों वैल्यू के बारे में ज़्यादा जानने के लिए, दस्तावेज़ देखें.
  1. इसके बाद, आपको Cloud Console में बिलिंग की सुविधा चालू करनी होगी, ताकि Cloud संसाधनों/एपीआई का इस्तेमाल किया जा सके. इस कोडलैब को पूरा करने में ज़्यादा खर्च नहीं आएगा. इस ट्यूटोरियल के बाद बिलिंग से बचने के लिए, संसाधनों को शट डाउन करें. इसके लिए, बनाए गए संसाधनों को मिटाएं या प्रोजेक्ट को मिटाएं. Google Cloud के नए उपयोगकर्ताओं को, 300 डॉलर का क्रेडिट मुफ़्त में आज़माने का प्रोग्राम मिलता है.

Cloud Shell शुरू करें

Google Cloud को अपने लैपटॉप से रिमोटली ऐक्सेस किया जा सकता है. हालांकि, इस कोडलैब में Google Cloud Shell का इस्तेमाल किया जाएगा. यह क्लाउड में चलने वाला कमांड लाइन एनवायरमेंट है.

Google Cloud Console में, सबसे ऊपर दाएं कोने में मौजूद टूलबार पर, Cloud Shell आइकॉन पर क्लिक करें:

55efc1aaa7a4d3ad.png

इसे चालू करने और एनवायरमेंट से कनेक्ट करने में सिर्फ़ कुछ सेकंड लगते हैं. यह प्रोसेस पूरी होने के बाद, आपको कुछ ऐसा दिखेगा:

7ffe5cbb04455448.png

इस वर्चुअल मशीन में, डेवलपमेंट के लिए ज़रूरी सभी टूल पहले से मौजूद होते हैं. यह 5 जीबी की होम डायरेक्ट्री उपलब्ध कराता है. साथ ही, Google Cloud पर काम करता है. इससे नेटवर्क की परफ़ॉर्मेंस और पुष्टि करने की प्रोसेस बेहतर होती है. इस कोडलैब में मौजूद सभी टास्क, ब्राउज़र में किए जा सकते हैं. आपको कुछ भी इंस्टॉल करने की ज़रूरत नहीं है.

6. शुरू करने से पहले

एपीआई चालू करें

Cloud Shell में, पक्का करें कि आपका प्रोजेक्ट आईडी सेट अप हो

gcloud config list project
gcloud config set project [YOUR-PROJECT-ID]
project=[YOUR-PROJECT-ID]
region=us-central1
zone=us-central1-a
echo $project
echo $region
echo $zone

सभी ज़रूरी सेवाएं चालू करें

gcloud services enable compute.googleapis.com

7. प्रोड्यूसर वीपीसी नेटवर्क बनाना

VPC नेटवर्क

Cloud Shell से

gcloud compute networks create producer-vpc --subnet-mode custom

सबनेट बनाना

Cloud Shell से

gcloud compute networks subnets create producer-service-subnet --network producer-vpc --range 10.0.0.0/24 --region $region --enable-private-ip-google-access

gcloud compute networks subnets create psc-nat-subnet --network producer-vpc --range 10.100.100.0/24 --region $region --purpose=PRIVATE_SERVICE_CONNECT

नेटवर्क पता अनुवाद के लिए, पीएससी सबनेट को पीएससी सेवा अटैचमेंट से जोड़ा जाएगा. प्रोडक्शन के इस्तेमाल के उदाहरणों के लिए, इस सबनेट का साइज़ सही होना चाहिए, ताकि यह सभी अटैच किए गए पीएससी एंडपॉइंट से आने वाले इनबाउंड ट्रैफ़िक को सपोर्ट कर सके. ज़्यादा जानकारी के लिए, पीएससी एनएटी सबनेट के साइज़ के बारे में दस्तावेज़ देखें.

नेटवर्क फ़ायरवॉल की नीति और फ़ायरवॉल के नियम बनाना

Cloud Shell से

gcloud compute network-firewall-policies create producer-vpc-policy --global

gcloud compute network-firewall-policies associations create --firewall-policy producer-vpc-policy --network producer-vpc --name network-producer-vpc --global-firewall-policy

आईएपी को अपने वीएम इंस्टेंस से कनेक्ट करने की अनुमति देने के लिए, फ़ायरवॉल का ऐसा नियम बनाएं जो:

  • यह उन सभी वीएम इंस्टेंस पर लागू होता है जिन्हें आपको आईएपी का इस्तेमाल करके ऐक्सेस करना है.
  • इससे आईपी रेंज 35.235.240.0/20 से इन्ग्रेस ट्रैफ़िक को आने की अनुमति मिलती है. इस रेंज में वे सभी आईपी पते शामिल हैं जिनका इस्तेमाल IAP, टीसीपी फ़ॉरवर्डिंग के लिए करता है.

Cloud Shell से

gcloud compute network-firewall-policies rules create 1000 --action ALLOW --firewall-policy producer-vpc-policy --description "SSH with IAP" --direction INGRESS --src-ip-ranges 35.235.240.0/20 --layer4-configs tcp:22  --global-firewall-policy

नीचे दिया गया फ़ायरवॉल नियम, पीएससी सबनेट से नेटवर्क के सभी इंस्टेंस तक टीसीपी पोर्ट 1000-2000 पर ट्रैफ़िक की अनुमति देता है. प्रोडक्शन एनवायरमेंट में, इस फ़ायरवॉल के नियम को सिर्फ़ उन इंस्टेंस तक सीमित रखना चाहिए जो प्रॉड्यूसर सेवा से जुड़े हैं.

Cloud Shell से

gcloud compute network-firewall-policies rules create 2000 --action ALLOW --firewall-policy producer-vpc-policy --description "allow traffic from PSC NAT subnet" --direction INGRESS --src-ip-ranges 10.100.100.0/24 --layer4-configs tcp:1000-2000 --global-firewall-policy

यहां दिया गया फ़ायरवॉल नियम, टीसीपी पोर्ट 1000-2000 पर, सेवाओं के सबनेट में मौजूद सभी ट्रैफ़िक को अनुमति देता है. इस नियम का इस्तेमाल यह जांचने के लिए किया जाएगा कि हमारी प्रोड्यूसर सेवा सही तरीके से काम कर रही है या नहीं.

Cloud Shell से

gcloud compute network-firewall-policies rules create 2001 --action ALLOW --firewall-policy producer-vpc-policy --description "allow traffic within the service subnet" --direction INGRESS --src-ip-ranges 10.0.0.0/24 --layer4-configs tcp:1000-2000 --global-firewall-policy

प्रोड्यूसर वीएम बनाना और उन्हें कॉन्फ़िगर करना

वीएम बनाना

Cloud Shell से

gcloud compute instances create portmap-vm1 --zone=$zone --subnet=producer-service-subnet --no-address

gcloud compute instances create portmap-vm2 --zone=$zone --subnet=producer-service-subnet --no-address

gcloud compute instances create test-client-vm --zone=$zone --subnet=producer-service-subnet --no-address

नीचे दिए गए सेक्शन में, हर प्रोड्यूसर वीएम पर पोर्ट 1000 और 2000 पर एचटीटीपी सर्वर शुरू करें.

वीएम कॉन्फ़िगर करना

Cloud Shell से

gcloud compute ssh --zone $zone "portmap-vm1" --tunnel-through-iap --project $project

portmap-vm1 सेशन से Cloud Shell में

mkdir 1000
cd 1000
echo "portmap-vm1 1000">index.html
sudo python3 -m http.server 1000 &
cd ..
mkdir 2000
cd 2000
echo "portmap-vm1 2000">index.html
sudo python3 -m http.server 2000 &

नई Cloud Shell विंडो खोलें

सबसे पहले, वैरिएबल रीसेट करें. Cloud Shell में

project=[YOUR-PROJECT-ID]
region=us-central1
zone=us-central1-a
echo $project
echo $region
echo $zone

gcloud compute ssh --zone $zone "portmap-vm2" --tunnel-through-iap --project $project

portmap-vm2 सेशन से Cloud Shell में

mkdir 1000
cd 1000
echo "portmap-vm2 1000">index.html
sudo python3 -m http.server 1000 &
cd ..
mkdir 2000
cd 2000
echo "portmap-vm2 2000">index.html
sudo python3 -m http.server 2000 &

8. टेस्ट प्रोड्यूसर सेवा

सबसे पहले, हमें portmap इंस्टेंस के आईपी पते पाने होंगे. इन दोनों आईपी पतों को नोट करें.

नई Cloud Shell विंडो खोलें

सबसे पहले, वैरिएबल रीसेट करें. Cloud Shell में

project=[YOUR-PROJECT-ID]
region=us-central1
zone=us-central1-a
echo $project
echo $region
echo $zone

gcloud compute instances describe portmap-vm1 \
  --format='get(networkInterfaces[0].networkIP)' --zone $zone

gcloud compute instances describe portmap-vm2\
  --format='get(networkInterfaces[0].networkIP)' --zone $zone

टेस्ट इंस्टेंस में लॉग इन करें. Cloud Shell में

gcloud compute ssh --zone $zone "test-client-vm" --tunnel-through-iap --project $project

curl [portmap-vm1 IP]:1000

अनुमानित आउटपुट

portmap-vm1 1000

Cloud Shell में

curl [portmap-vm1 IP]:2000

अनुमानित आउटपुट

portmap-vm1 2000

Cloud Shell में

curl [portmap-vm2 IP]:1000

अनुमानित आउटपुट

portmap-vm2 1000

Cloud Shell में

curl [portmap-vm2 IP]:2000

अनुमानित आउटपुट

portmap-vm2 2000

test-client-vm से बाहर निकलें

9. पोर्टमैप एनईजी की मदद से, सेवा देने वाली कंपनी की सेवा बनाना

लोड बैलेंसर कॉम्पोनेंट बनाना

Cloud Shell से

gcloud compute network-endpoint-groups create portmap-neg --region=$region --network=producer-vpc --subnet=producer-service-subnet --network-endpoint-type=GCE_VM_IP_PORTMAP

क्लाइंट पोर्ट से प्रोड्यूसर पोर्ट तक मैपिंग बनाने के लिए, Portmap NEG में एंडपॉइंट जोड़ें. कॉन्टेंट बनाने वाला व्यक्ति या कंपनी, इस मैपिंग को बनाती है. साथ ही, उसके पास उपभोक्ताओं को यह जानकारी देने का अपना तरीका होता है. पीएसएसी के ज़रिए, पोर्ट मैपिंग की जानकारी शेयर नहीं की जाती.

Cloud Shell में

gcloud compute network-endpoint-groups update portmap-neg --region=$region --add-endpoint=client-destination-port=1001,instance=projects/$project/zones/$zone/instances/portmap-vm1,port=1000 --add-endpoint=client-destination-port=1002,instance=projects/$project/zones/$zone/instances/portmap-vm1,port=2000 --add-endpoint=client-destination-port=1003,instance=projects/$project/zones/$zone/instances/portmap-vm2,port=1000 --add-endpoint=client-destination-port=1004,instance=projects/$project/zones/$zone/instances/portmap-vm2,port=2000

लोड बैलेंसर बनाने की प्रोसेस पूरी करें.

Cloud Shell में

gcloud compute backend-services create portmap-bes --load-balancing-scheme=internal --region=$region --network=producer-vpc

gcloud compute backend-services add-backend portmap-bes --network-endpoint-group=portmap-neg --network-endpoint-group-region=$region

gcloud compute forwarding-rules create portmap-fr --load-balancing-scheme=INTERNAL --network=producer-vpc --subnet=producer-service-subnet --ports=ALL --region=$region --backend-service=portmap-bes

सर्विस अटैचमेंट बनाएं

Cloud Shell से

gcloud compute service-attachments create portmap-service-attachment --region=$region --producer-forwarding-rule=portmap-fr --connection-preference=ACCEPT_AUTOMATIC --nat-subnets=psc-nat-subnet

इसके बाद, उपभोक्ता एनवायरमेंट में पीएससी एंडपॉइंट को कॉन्फ़िगर करने के लिए, सेवा अटैचमेंट यूआरआई को फिर से पाएं और उसे नोट करें.

Cloud Shell में

gcloud compute service-attachments describe portmap-service-attachment --region=$region

अनुमानित आउटपुट का उदाहरण

connectionPreference: ACCEPT_AUTOMATIC
creationTimestamp: '2024-07-19T10:02:29.432-07:00'
description: ''
enableProxyProtocol: false
fingerprint: LI8D6JNQsLA=
id: '6207474793859982026'
kind: compute#serviceAttachment
name: portmap-service-attachment
natSubnets:
- https://www.googleapis.com/compute/v1/projects/$project/regions/$zone/subnetworks/psc-nat-subnet
pscServiceAttachmentId:
  high: '94288091358954472'
  low: '6207474793859982026'
reconcileConnections: false
region: https://www.googleapis.com/compute/v1/projects/$project/regions/$region
selfLink: https://www.googleapis.com/compute/v1/projects/$project/regions/$region/serviceAttachments/portmap-service-attachment
targetService: https://www.googleapis.com/compute/v1/projects/$project/regions/$region/forwardingRules/portmap-fr

10. उपयोगकर्ता वीपीसी नेटवर्क बनाना

VPC नेटवर्क

Cloud Shell से

gcloud compute networks create consumer-vpc --subnet-mode custom

सबनेट बनाएं

Cloud Shell से

gcloud compute networks subnets create consumer-client-subnet --network consumer-vpc --range=10.0.0.0/24 --region $region --enable-private-ip-google-access

नेटवर्क फ़ायरवॉल की नीति और फ़ायरवॉल के नियम बनाना

Cloud Shell से

gcloud compute network-firewall-policies create consumer-vpc-policy --global

gcloud compute network-firewall-policies associations create --firewall-policy consumer-vpc-policy --network consumer-vpc --name network-consumer-vpc --global-firewall-policy

gcloud compute network-firewall-policies rules create 1000 --action ALLOW --firewall-policy consumer-vpc-policy --description "SSH with IAP" --direction INGRESS --src-ip-ranges 35.235.240.0/20 --layer4-configs tcp:22  --global-firewall-policy

उपभोक्ता नेटवर्क के लिए, सिर्फ़ आईएपी ऐक्सेस से एसएसएच की ज़रूरत होती है.

11. वीएम और पीएससी एंडपॉइंट बनाना और कनेक्टिविटी की जांच करना

इस समय, Cloud Shell की तीन विंडो खुली होनी चाहिए. पोर्टमैप-vm1 के साथ एक ओपन सेशन होना चाहिए. एक सेशन portmap-vm2 के साथ खुला होना चाहिए और एक सेशन चालू होना चाहिए.

टेस्ट वीएम बनाएं

Cloud Shell से

gcloud compute instances create consumer-client-vm --zone $zone --subnet=consumer-client-subnet --no-address

पीएससी एंडपॉइंट बनाएं

Cloud Shell से

gcloud compute addresses create psc-endpoint-ip --region=$region --subnet=consumer-client-subnet --addresses 10.0.0.10

gcloud compute forwarding-rules create psc-portmap-endpoint --region=$region --network=consumer-vpc --address=psc-endpoint-ip --target-service-attachment=[SERVICE ATTACHMENT URI]

कनेक्टिविटी की जांच करें

Cloud Shell से

gcloud compute ssh --zone $zone "consumer-client-vm" --tunnel-through-iap --project $project

curl 10.0.0.10:1001

अनुमानित आउटपुट

portmap-vm1 1000

Cloud Shell से

curl 10.0.0.10:1002

अनुमानित आउटपुट

portmap-vm1 2000

Cloud Shell से

curl 10.0.0.10:1003

अनुमानित आउटपुट

portmap-vm2 1000

Cloud Shell से

curl 10.0.0.10:1004

अनुमानित आउटपुट

portmap-vm2 2000

12. क्लीनअप करने का तरीका

वीएम इंस्टेंस (सभी विंडो) से बाहर निकलें

exit

किसी एक Cloud Shell टर्मिनल से लैब कॉम्पोनेंट मिटाएं

gcloud compute forwarding-rules delete psc-portmap-endpoint --region=$region -q

gcloud compute addresses delete psc-endpoint-ip --region=$region -q

gcloud compute instances delete consumer-client-vm --zone=$zone -q

gcloud compute network-firewall-policies rules delete 1000 --firewall-policy=consumer-vpc-policy --global-firewall-policy -q

gcloud compute network-firewall-policies associations delete --firewall-policy=consumer-vpc-policy  --name=network-consumer-vpc --global-firewall-policy -q

gcloud compute network-firewall-policies delete consumer-vpc-policy --global -q

gcloud compute networks subnets delete consumer-client-subnet  --region=$region -q

gcloud compute networks delete consumer-vpc -q

gcloud compute service-attachments delete portmap-service-attachment --region=$region -q

gcloud compute forwarding-rules delete portmap-fr --region=$region -q

gcloud compute backend-services delete portmap-bes --region=$region -q

gcloud compute network-endpoint-groups delete portmap-neg --region=$region -q

gcloud compute instances delete test-client-vm --zone=$zone -q

gcloud compute instances delete portmap-vm2 --zone=$zone -q

gcloud compute instances delete portmap-vm1 --zone=$zone -q

gcloud compute network-firewall-policies rules delete 2001 --firewall-policy producer-vpc-policy --global-firewall-policy -q

gcloud compute network-firewall-policies rules delete 2000 --firewall-policy producer-vpc-policy --global-firewall-policy -q

gcloud compute network-firewall-policies rules delete 1000 --firewall-policy producer-vpc-policy --global-firewall-policy -q

gcloud compute network-firewall-policies associations delete --firewall-policy=producer-vpc-policy  --name=network-producer-vpc --global-firewall-policy -q

gcloud compute network-firewall-policies delete producer-vpc-policy --global -q

gcloud compute networks subnets delete psc-nat-subnet --region $region -q

gcloud compute networks subnets delete producer-service-subnet --region $region -q

gcloud compute networks delete producer-vpc -q

13. बधाई हो!

कोड लैब पूरा करने के लिए बधाई.

हमने क्या-क्या बताया

  • Private Service Connect पोर्ट मैपिंग के इस्तेमाल के उदाहरण
  • पीएसटीएन पोर्ट मैपिंग के मुख्य फ़ायदे
  • नेटवर्क की ज़रूरी शर्तें
  • पोर्ट मैपिंग का इस्तेमाल करके, Private Service Connect की प्रोड्यूसर सेवा बनाएं.
  • Private Service Connect एंडपॉइंट बनाना
  • Private Service Connect एंडपॉइंट के ज़रिए, प्रोड्यूसर की सेवा को कॉल करना