停用混合型子網路
本頁說明如何停用混合式子網路。
如果不再需要混合子網路功能 (例如,因為來源網路中的所有工作負載都已遷移至Trusted Cloud 或已停用),您可以停用混合子網路。停用混合式子網路會將混合式子網路變更為一般子網路,並移除混合式子網路中未使用的元件。
更新 Cloud Router 自訂通告路徑
下列各節說明如何以整個子網路的單一廣告,取代您為每個遷移的工作負載建立的自訂廣告路徑。
為整個子網路建立自訂通告路徑
為要停用的混合式子網路整個 IP 位址範圍,建立單一自訂通告路徑。詳情請參閱「通告特定 VPC 子網路」。
移除遷移工作負載的自訂通告路徑
移除您在 Cloud Router 上為個別遷移工作負載設定的 /32
和其他自訂通告路徑。詳情請參閱「在 Cloud Router 上移除自訂通告路徑」。
停用混合型子網路轉送
主控台
在 Trusted Cloud 控制台中,前往「VPC networks」(虛擬私有雲網路) 頁面。
按一下包含要更新子網路的 VPC 網路名稱。
按一下「子網路」分頁標籤。
按一下要更新的子網路。
按一下 [編輯]。
在「混合式子網路」區段中,選取「關閉」。
按一下 [儲存]。
gcloud
使用 gcloud beta compute networks subnets update
指令。
gcloud beta compute networks subnets update SUBNET \ --region=REGION \ --no-allow-cidr-routes-overlap
更改下列內容:
SUBNET
:子網路的名稱。REGION
:子網路的區域。
API
找出子網路的
fingerprint
ID。使用任何要求資料之前,請先替換以下項目:
- PROJECT_ID:您的專案 ID
- REGION:子網路的區域
- SUBNET_NAME:子網路名稱
HTTP 方法和網址:
GET https://compute.googleapis.com/compute/beta/projects/PROJECT_ID/regions/REGION/subnetworks/SUBNET_NAME
如要傳送要求,請展開以下其中一個選項:
您應該會收到如下的 JSON 回應:
{ "kind": "compute#subnetwork", "id": "5514771331600183201", "creationTimestamp": "2022-09-16T12:41:02.010-07:00", "name": "subnet-name", "network": "https://www.googleapis.com/compute/v1/projects/project-name/global/networks/network-name", "ipCidrRange": "10.6.0.0/16", "gatewayAddress": "10.6.0.1", "region": "https://www.googleapis.com/compute/v1/projects/project-name/regions/us-central1", "selfLink": "https://www.googleapis.com/compute/v1/projects/project-name/regions/us-central1/subnetworks/subnet-name", "privateIpGoogleAccess": true, "fingerprint": "YiItidAFRsA5", "allowSubnetCidrRoutesOverlap": false, "enableFlowLogs": true, "privateIpv6GoogleAccess": "DISABLE_GOOGLE_ACCESS", "purpose": "PRIVATE", "stackType": "IPV4_ONLY" }
停用「
allowSubnetCidrRoutesOverlap
」。使用任何要求資料之前,請將
SUBNET_FINGERPRINT
替換為您在先前要求中找到的子網路指紋 ID,例如YiItidAFRsA5
。HTTP 方法和網址:
PATCH https://compute.googleapis.com/compute/beta/projects/PROJECT_ID/regions/REGION/subnetworks/SUBNET_NAME
JSON 要求主體:
{ "allowSubnetCidrRoutesOverlap": false, "fingerprint": "SUBNET_FINGERPRINT" }
如要傳送要求,請展開以下其中一個選項:
您應該會收到如下的 JSON 回應:
{ "kind": "compute#operation", "id": "5973660558170953708", "name": "operation-1680288003494-5f8368991917a-59bf1c92-1897c7c6", "operationType": "compute.subnetworks.patch", "targetLink": "https://www.googleapis.com/compute/beta/projects/test-project/regions/us-central1/subnetworks/subnet-name", "targetId": "5514771331600183201", "status": "RUNNING", "user": "user@gmail.com", "progress": 0, "insertTime": "2023-03-31T11:40:03.882-07:00", "startTime": "2023-03-31T11:40:03.893-07:00", "selfLink": "https://www.googleapis.com/compute/beta/projects/test-project/regions/us-central1/operations/operation-1680288003494-5f8368991917a-59bf1c92-1897c7c6", "region": "https://www.googleapis.com/compute/beta/projects/test-project/regions/us-central1" }
如要確認子網路已停用
allowSubnetCidrRoutesOverlap
,請再次發出GET
要求,並確認回應包含下列項目:"allowSubnetCidrRoutesOverlap": false
刪除輸入防火牆規則
刪除您為遷移的 VM 設定的輸入防火牆規則或防火牆政策。詳情請參閱 Cloud Next Generation Firewall 說明文件。
移除不必要的設定
請考量下列事項:
- 如果來源網路中不需要 Proxy ARP 執行其他作業,可以停用 Proxy ARP。如要瞭解如何停用 Proxy ARP,請參閱 Proxy ARP 解決方案的說明文件。
- 如果來源子網路沒有其他用途,可以停用。
如果所有 VM 都已遷移至 Trusted Cloud,且您不再需要來源網路與虛擬私有雲網路之間的連線,即可中斷來源網路與虛擬私有雲網路的連線。如要中斷來源和 VPC 網路的連線,請完成下列步驟:
根據您設定連線的方式,執行下列其中一項操作:
如果您不再需要為混合式子網路設定的 Cloud Router,可以刪除該 Cloud Router。
如果您不再需要為混合式子網路新增的來源網路防火牆設定,可以移除該設定。