3.3. 创建 VPC 和子网
在部署 Google Cloud NGFW 之前,您必须首先创建用于 OpenShift Dedicated 的 Virtual Private Cloud (VPC)和子网:
运行以下命令来创建 VPC:
gcloud compute networks create ${prefix}-vpc --subnet-mode=custom$ gcloud compute networks create ${prefix}-vpc --subnet-mode=customCopy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令来创建 worker 子网:
gcloud compute networks subnets create ${prefix}-worker \ --range=10.0.2.0/23 \ --network=${prefix}-vpc \ --region=${region} \ --enable-private-ip-google-access$ gcloud compute networks subnets create ${prefix}-worker \ --range=10.0.2.0/23 \ --network=${prefix}-vpc \ --region=${region} \ --enable-private-ip-google-accessCopy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令来创建 control plane 子网:
gcloud compute networks subnets create ${prefix}-control-plane \ --range=10.0.0.0/25 \ --network=${prefix}-vpc \ --region=${region} \ --enable-private-ip-google-access$ gcloud compute networks subnets create ${prefix}-control-plane \ --range=10.0.0.0/25 \ --network=${prefix}-vpc \ --region=${region} \ --enable-private-ip-google-accessCopy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令来创建 PSC 子网:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 这些示例使用 worker 子网为 10.0.2.0/23 的子网范围,control plane 子网为 10.0.0.0/25,为 PSC 子网使用 10.0.0.128/29。修改参数以满足您的需要。确保参数值包含在本教程前面设置的机器 CIDR 中。