3.3. 创建 VPC 和子网
在部署 Google Cloud NGFW 之前,您必须首先创建用于 OpenShift Dedicated 的 Virtual Private Cloud (VPC)和子网:
运行以下命令来创建 VPC:
$ gcloud compute networks create ${prefix}-vpc --subnet-mode=custom运行以下命令来创建 worker 子网:
$ gcloud compute networks subnets create ${prefix}-worker \ --range=10.0.2.0/23 \ --network=${prefix}-vpc \ --region=${region} \ --enable-private-ip-google-access运行以下命令来创建 control plane 子网:
$ gcloud compute networks subnets create ${prefix}-control-plane \ --range=10.0.0.0/25 \ --network=${prefix}-vpc \ --region=${region} \ --enable-private-ip-google-access运行以下命令来创建 PSC 子网:
$ gcloud compute networks subnets create ${prefix}-psc \ --network=${prefix}-vpc \ --region=${region} \ --stack-type=IPV4_ONLY \ --range=10.0.0.128/29 \ --purpose=PRIVATE_SERVICE_CONNECT这些示例使用 worker 子网为 10.0.2.0/23 的子网范围,control plane 子网为 10.0.0.0/25,为 PSC 子网使用 10.0.0.128/29。修改参数以满足您的需要。确保参数值包含在本教程前面设置的机器 CIDR 中。