Mantén el entorno de la solución Bare Metal
Una vez que tu entorno de solución Bare Metal esté en funcionamiento, usa la información incluida en esta guía para mantener los servidores, el almacenamiento y las herramientas de redes de la solución Bare Metal.
Para ejecutar SAP HANA, consulta Máquinas de equipos físicos para SAP HANA.
Configura tu proyecto Google Cloud para usar la API de Bare Metal Solution y gcloud CLI
La API de Bare Metal Solution proporciona muchas herramientas que te permiten supervisar y mantener el entorno de la solución Bare Metal. Por lo general, solo necesitas usar este procedimiento la primera vez que uses la API de Bare Metal Solution. Sin embargo, vuelve a usar estas instrucciones según sea necesario para solucionar problemas en caso de que la API no responda como se espera.
Asigna la función predefinida de IAM de administrador o editor de la solución Bare Metal a tus principales. Para aprender a asignar roles de IAM, consulta Otorga un rol de IAM.
Habilita y activa la API de solución Bare Metal en tu proyecto Google Cloud en el que se configuran los recursos de solución Bare Metal, incluidos los proyectos de redes en los que se crean los adjuntos de interconexión.
Console
- Ve a la API de solución Bare Metal en el panel de la consola de Google Cloud . También puedes buscar la API de solución Bare Metal en la biblioteca de APIs aquí: APIs & Services > Library.
- En la página API de solución Bare Metal, haz clic en Habilitar.
- En tu navegador, haz clic en el botón Atrás. Si ves una marca de verificación verde junto a las palabras API habilitada, puedes usar la API.
- Para activar la API de solución Bare Metal, haz una de las siguientes acciones:
- Navega a cualquier página de la solución Bare Metal dentro de tu proyecto Google Cloud .
- Ejecuta cualquier comando de la solución Bare Metal con Google Cloud CLI en tu proyecto Google Cloud .
gcloud
Para habilitar la API de solución Bare Metal a través de
gcloud, ingresa tu ID del proyecto de la CLI de gcloud en el siguiente comando, copia el comando, pégalo en el símbolo de Cloud Shell y presiona la tecla Intro o Volver:gcloud services enable baremetalsolution.googleapis.com --project=PROJECT_ID
Para activar la API de solución Bare Metal, haz una de las siguientes acciones:
- Navega a cualquier página de la solución Bare Metal dentro de tu proyecto Google Cloud .
- Ejecuta cualquier comando de la solución Bare Metal con Google Cloud CLI en tu proyecto Google Cloud .
Permite que la Google Cloud CLI funcione con tu proyecto Google Cloud en el que se habilitó y activó la API de solución Bare Metal.
- En tu ventana de Cloud Shell, ingresa el comando
gcloud auth login.gcloud auth login
- Copia la URL resultante y pégala en una pestaña o ventana del navegador independiente.
- Accede a la página con el nombre de usuario asociado a tu proyecto de Google Cloud .
- Haz clic en Permitir para habilitar gcloud CLI.
- Copia el código de autorización.
- Pega el código en la línea de comandos del cliente de Cloud Shell.
- Presiona las teclas Intro o Volver.
- En tu ventana de Cloud Shell, ingresa el comando
Si deseas obtener información adicional sobre los pasos generales necesarios para configurar una API enGoogle Cloud, consulta Comienza a usar las APIs de Google Cloud.
Opera el servidor de la solución Bare Metal
Puedes realizar las siguientes operaciones en tu servidor de la solución Bare Metal:
- Start: Enciende el servidor.
- Detener: Apaga el servidor.
Reset: Reinicia el servidor.
Console
Para realizar estas operaciones en tu servidor, sigue estos pasos:
Ve a la página Compute Engine > Solución Bare Metal > Servidores.
En el servidor que quieras iniciar, detener o restablecer, haz clic en .
Haz lo siguiente:
- Para encender el servidor, haz clic en Iniciar.
- Para apagar el servidor, haz clic en Detener.
- Para reiniciar el servidor, haz clic en Restablecer.
gcloud
Para apagar y reiniciar el servidor de la solución Bare Metal, sigue los pasos que se indican a continuación.
Asegúrate de seguir los pasos para la configuración de la API.
Para reiniciar un servidor, debes habilitar y activar la API de Bare Metal Solution y la CLI de gcloud. También debes otorgar el rol de IAM de administrador de solución Bare Metal o editor de solución Bare Metal a tus principales.
Para apagar y reiniciar un servidor de solución Bare Metal, ejecuta el comando
gcloud bms instances reset:gcloud bms instances reset SERVER_NAME --project=PROJECT_ID --region=REGION
El resultado muestra el estado de tu solicitud de reinicio del servidor.
Después de ingresar el comando, se reinicia el servidor de la solución Bare Metal. El reinicio tarda entre 15 y 60 minutos en completarse, según la configuración de tu servidor.Reset request issued for: [SERVER_NAME]
Waiting for operation [operations/880d346a-4836-4467-acc4-29e6a430bfdd] to complete...done.
El resultado de este comando proporciona un ID de operaciones que puedes usar para verificar el estado del reinicio. Para usar el ID de operaciones y ver el estado de reinicio, consulta Visualiza el estado de una operación de larga duración.
Para encender el servidor, usa el comando
gcloud bms instances start.gcloud bms instances start SERVER_NAME --project=PROJECT_ID --region=REGION
El resultado muestra el estado de tu solicitud de reinicio del servidor.
En la mayoría de los casos, la energía de tu servidor permanece encendida. Si necesitas apagar la alimentación, usa las siguientes opciones:Start request issued for: [SERVER_NAME]
Waiting for operation [operations/880d346a-4836-4467-acc4-29e6a430bfdd] to complete...done.
- Usa los comandos de cierre del sistema operativo de tu servidor.
- Algunas aplicaciones apagan el servidor de forma automática después de volver a crear una imagen.
Para apagar el servidor, usa el comando
gcloud bms instances stop.gcloud bms instances stop --project=PROJECT_ID --region=REGION SERVER_NAME
API
Para apagar y reiniciar el servidor de la solución Bare Metal, sigue los pasos que se indican a continuación.
Asegúrate de seguir los pasos para la configuración de la API.
Para reiniciar un servidor, debes habilitar y activar la API de Bare Metal Solution y la CLI de gcloud. También debes asignar la función de IAM de administrador o editor de la solución Bare Metal.
Accede al servidor de la solución Bare Metal para reiniciar el servidor.
- Abre una ventana de la consola de Google Cloud .
- Navega a la instancia de VM del host de salto: Compute Engine > Instancias de VM.
- Haz clic en el botón SSH para conectarte a tu instancia de VM del host de salto.
Para acceder a tu servidor de solución Bare Metal, ingresa el comando SSH en la línea de comandos del host de salto.
[username@instance-jump-host ~]$ ssh customeradmin@bms-ip-address> customeradmin@bms-ip-address's password: bms-password Last login: Mon Mar 15 22:43:19 2022 from bms-ip-address [customeradmin@BMS_SERVER_NAME ~]$
Ingresa el comando
toppara verificar que el servidor esté en ejecución. Puedes usar esta ventana para supervisar el progreso del reinicio.
Ejecuta el comando de reinicio
- Abre la ventana de Cloud Shell.
Agrega tu Google Cloud ID del proyecto, la región y el nombre del servidor de la solución Bare Metal al siguiente comando.
curl -X POST \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances/BMS_SERVER_NAME:reset"
Copia y pega el comando en la ventana de Cloud Shell y presiona las teclas Intro o Volver.
Se reiniciará el servidor de la solución Bare Metal. El reinicio tarda entre 15 y 60 minutos en completarse, según la configuración de tu servidor.
El resultado de este comando proporciona un ID de operaciones que puedes usar para verificar el estado del reinicio. Para usar el ID de operaciones y ver el estado, consulta Visualiza el estado de una operación de larga duración.
{ "name": "operations/5c0c8b3f-5edc-4117-be9f-812af9740aaf" }Mientras el servidor se reinicia, no puedes usar ping ni SSH desde la instancia de VM de tu host de salto para llegar al servidor de solución Bare Metal. Después de varios minutos, el servidor de solución Bare Metal vuelve a estar en línea.
Cuando el servidor vuelve a estar en línea, puedes emitir un ping o usar SSH de forma correcta desde tu instancia de VM del host de salto para alcanzar el servidor de solución Bare Metal.
Para obtener más información sobre cómo reiniciar tu servidor de la solución Bare Metal, consulta la API de la solución Bare Metal.
Para encender el servidor, ingresa tu ID del proyecto, región y nombre del servidor; luego, ejecuta el siguiente comando
curl.curl -X POST \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances/SERVER_NAME:start"
En la mayoría de los casos, la energía de tu servidor permanece encendida. Si necesitas apagar la alimentación, usa las siguientes opciones:
- Usa los comandos de cierre del sistema operativo de tu servidor.
- Algunas aplicaciones apagan el servidor de forma automática después de volver a crear una imagen.
Para apagar el servidor, ingresa tu ID del proyecto, región y nombre del servidor, y ejecuta el siguiente comando
curl.curl -X POST \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances/SERVER_NAME:stop"
Dado que iniciar, detener y reiniciar un servidor lleva un tiempo, puedes verificar el estado siguiendo los pasos que se indican en Cómo ver el estado de una operación de larga duración.
Cómo verificar el estado de un servidor
Un servidor pasa por muchos estados como parte de su ciclo de vida. Cuando inicias un servidor, la solución Bare Metal aprovisiona los recursos para el servidor. A continuación, el servidor se prepara para la secuencia de inicio. Después de que se inicia el servidor, este pasa al estado de ejecución. Durante su funcionamiento normal, puedes detener y reiniciar un servidor en ejecución.
Un servidor puede estar en uno de los siguientes estados:
PROVISIONING: Los recursos están asignados al servidor. El servidor aún no se está ejecutando.STARTING: Se adquieren los recursos. Se está iniciando el servidor.La operación de inicio suele tardar 30 minutos, después de lo cual el estado del servidor se establece en
RUNNING.RUNNING: El servidor está en funcionamiento.Si el estado del servidor es
RUNNING, pero no puedes usarlo, es posible que aún se esté iniciando. Esto puede ocurrir si tu servidor es grande o tiene muchos volúmenes de almacenamiento y LUN. Para obtener más información, consulta El servidor tarda mucho en iniciarse.STOPPING: El servidor se está deteniendo.SHUTDOWN: El servidor está detenido y apagado.DELETED: Se borró el servidor.
Console
Ve a la página Compute Engine > Solución Bare Metal > Servidores.
En la columna Estado, puedes ver el estado del servidor.
gcloud
Para verificar el estado de un servidor, ejecuta el comando gcloud bms instances describe.
gcloud bms instances describe --project=PROJECT_ID --region=REGION SERVER_NAME
Puedes ver el estado del servidor en el campo state del resultado.
Por ejemplo:
state: RUNNING
API
Para verificar el estado de un servidor, ingresa tu ID del proyecto, región y nombre del servidor en el siguiente comando curl. Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro.
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances/SERVER_NAME"
Puedes ver el estado del servidor en el campo state del resultado.
Por ejemplo:
"state" : "RUNNING"
Administra recursos en el entorno de la solución Bare Metal
Las APIs de administración de la solución Bare Metal, los comandos de gcloud y la Google Cloud consola te permiten ver el estado de los recursos en tu entorno de la solución Bare Metal, como servidores, redes y almacenamiento.
Asegúrate de configurar la API de la solución Bare Metal
La visualización del estado de los recursos requiere que habilite y active la API de solución Bare Metal y la gcloud CLI en su proyecto de solución Bare Metal. También debes asignar una de las funciones de IAM de la solución Bare Metal a los principales, como administrador o editor de la solución Bare Metal.
Enumera los recursos de la solución Bare Metal en una organización y una carpeta
A veces, es posible que necesites ver tus recursos de la solución Bare Metal a nivel de la organización o de la carpeta. Para enumerar recursos a nivel de la organización o de la carpeta, necesitas los permisos de IAM para enumerar esos recursos en el nivel correspondiente.
Para obtener información sobre cómo otorgar permisos de IAM a un usuario, consulta Control de acceso a los recursos de la organización con IAM.
A continuación, se muestra una secuencia de comandos de Python de ejemplo que enumera los volúmenes de almacenamiento en una organización o una carpeta. Puedes modificar este script de muestra según tus requisitos y usarlo. Por ejemplo, si usas un filtro como attached=false, puedes enumerar todos los volúmenes de almacenamiento no adjuntos.
Para enumerar los volúmenes de almacenamiento a nivel de la organización con este script, necesitas los siguientes permisos de IAM a nivel de la organización:
resourcemanager.folders.getresourcemanager.folders.listresourcemanager.organizations.getresourcemanager.projects.getresourcemanager.projects.listbaremetalsolution.volumes.listbaremetalsolution.luns.list
#!/usr/bin/env python
# Copyright 2022 Google LLC
#
# Licensed under the Apache License, Version 2.0 (the "License");
# you may not use this file except in compliance with the License.
# You may obtain a copy of the License at
#
# http://www.apache.org/licenses/LICENSE-2.0
#
# Unless required by applicable law or agreed to in writing, software
# distributed under the License is distributed on an "AS IS" BASIS,
# WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
# See the License for the specific language governing permissions and
# limitations under the License.
# This file is automatically generated. Please do not modify it directly.
# Find the relevant recipe file in the samples/recipes or samples/ingredients
# directory and apply your changes there.
from typing import Sequence
from typing import Tuple
from absl import app
from absl import flags
from google.api_core.exceptions import PermissionDenied
from google.cloud import resourcemanager_v3
from google.cloud.bare_metal_solution_v2.services.bare_metal_solution import BareMetalSolutionClient
from google.cloud.bare_metal_solution_v2.types import ListVolumesRequest
_ORGANIZATION_ID = flags.DEFINE_string(
"organization-id",
None,
"Your organization id retrieved from its name:"
" organizations/<organization-id>.",
)
_FOLDER_ID = flags.DEFINE_string(
"folder-id",
None,
"Your folder id retrieved from its name: folders/<folder-id>.",
)
_FILTER = flags.DEFINE_string(
"filter",
"",
"Filter for the resource list request. Syntax should be per"
" https://google.aip.dev/160",
)
def get_projects(
parent: str,
folders_client: resourcemanager_v3.FoldersClient,
projects_client: resourcemanager_v3.ProjectsClient,
) -> str:
"""Retrieves a list of all project IDs available in given organization or folder parent.
Args:
parent: Organization ID or Folder ID of the Cloud org or folder you want
to recursively list project IDs from.
folders_client: Resource manager folder API client.
projects_client: Resource manager project API client.
Yields:
The list of project ids as a string.
"""
projects_request = resourcemanager_v3.ListProjectsRequest(parent=parent)
for project in projects_client.list_projects(request=projects_request):
yield project.project_id
folders_request = resourcemanager_v3.ListFoldersRequest(parent=parent)
for folder in folders_client.list_folders(request=folders_request):
get_projects(folder.name, folders_client, projects_client)
def get_volumes_list(parent: str, filter: str) -> Tuple[str, str]:
"""Retrieves a list of all volume names available in given project.
Args:
parent: Organization ID or Folder ID of the Cloud org or folder you want
to recursively list volumes from.
filter: Filter string for the resource list call. Syntax is per
https://google.aip.dev/160.
Returns:
The list of volumes as a string and the list of PermissionDenied errors in
individual folder or projects, if any.
"""
folders_client = resourcemanager_v3.FoldersClient()
projects_client = resourcemanager_v3.ProjectsClient()
bms_client = BareMetalSolutionClient()
output = []
errors = []
try:
for project in get_projects(parent, folders_client, projects_client):
volumes_list_request = ListVolumesRequest(
parent="projects/" + project + "/locations/global",
filter=filter,
)
try:
for volume in bms_client.list_volumes(request=volumes_list_request):
output.append(f" - {volume.name}")
# This could happen because BMS API is not enabled in a certain project.
except PermissionDenied as e:
errors.append(
f"Unable to list bms resources for project {project}: {e}"
)
except PermissionDenied as e:
errors.append(f"Unable to access folder or project: {e}")
return "\n".join(output), "\n".join(errors)
def main(_: Sequence[str]):
if _ORGANIZATION_ID.value is not None and _FOLDER_ID.value is not None:
raise Exception("Only one of organization ID or folder ID must be provided")
elif _ORGANIZATION_ID.value is None and _FOLDER_ID.value is None:
raise Exception(
"Either one of organization ID or folder ID must be provided"
)
elif _ORGANIZATION_ID.value is not None:
parent = f"organizations/{_ORGANIZATION_ID.value}"
else:
parent = f"folders/{_FOLDER_ID.value}"
volumes, errors = get_volumes_list(parent, filter=_FILTER.value)
print(
"=================== Flat list of volumes in the folder or organization"
" ==================="
)
print(volumes)
print(
"=================== List of folders or projects with errors"
" ==================="
)
print(errors)
if __name__ == "__main__":
app.run(main)
Administrar servidores
Puedes administrar los servidores en tu entorno de la solución Bare Metal de las siguientes maneras:
- Ver servidores
- Organiza servidores con etiquetas
- Cómo cambiar el nombre de un servidor
- Cómo recuperar la contraseña inicial de un servidor
- Ver detalles del SO
- Cómo cambiar el SO de un servidor
- Cómo habilitar el hiperthreading en un servidor
Ver servidores
Para ver los detalles de tus servidores de la solución Bare Metal, sigue estos pasos:
Console
Ve a la página Servidores.
En la página Servidores, se enumeran todos tus servidores con los siguientes detalles:
Campo Description Ejemplo Estado Indica la disponibilidad de un servidor. Un círculo verde con una marca de verificación indica que el servidor está aprovisionado y disponible. Nombre Nombre del servidor. Haz clic en el nombre para ver la información adicional sobre el servidor.
Nota: Si no ingresaste un nombre cuando aprovisionaste tu servidor, el ID aparece en este campo.server-1ID Identificador asignado a tu servidor.
- Haz clic en el ID para ver información básica sobre el servidor.
- Comparte el ID con la asistencia de Google Cloud cuando soluciones problemas relacionados con este recurso.
at-1234567-svr001Ubicación Región de la solución Bare Metal asia-southeast1Pod Es el Pod que contiene tu servidor. Un pod es una unidad de aislamiento que contiene los recursos de tu solución Bare Metal. No se pueden conectar recursos en diferentes Pods. Una región puede tener varios pods.
La columna Pod está inhabilitada de forma predeterminada. Para habilitarlo, haz lo siguiente:
- Haz clic en Opciones de visualización de columnas.
- Selecciona la casilla de verificación Pod.
- Haz clic en Aceptar.
Si no quieres habilitar la columna Pod, puedes ver el pod de un servidor haciendo clic en su nombre.
asia-southeast1-pod1Tipo de servidor Especificaciones del servidor o2-standard-32-metalIP de cliente Dirección IP del servidor que se conecta a tu nube privada virtual de Google 10.200.0.5IP privada Dirección IP del servidor que se conecta a otros recursos del entorno de la solución Bare Metal 192.168.2.5Labels Muestra las etiquetas que agregaste a este servidor.
Puedes usar etiquetas para filtrar el resultado de la consola. Para ello, copia el texto de una etiqueta y pégala en la casilla Filtro justo arriba del campo Estado.environment:testActividad del servidor Te informa sobre cualquier problema de infraestructura de la solución Bare Metal que pueda afectar tu carga de trabajo. El campo Actividad del servidor está vacío si el servidor se ejecuta con normalidad y no hay ningún problema. Sin embargo, muestra Se detectó una anomalía cuando hay un problema con el servidor. En este caso, investigaremos y te informaremos. Mientras resolvemos el problema, si tu carga de trabajo se ve interrumpida, comunícate con Atención al cliente.
Para ver los detalles adicionales de un servidor, haz clic en el nombre del servidor.
En la página Detalles del servidor, se muestran los siguientes detalles adicionales:
Campo Descripción Hyperthreading Indica si el hyperthreading está habilitado en el servidor. Imagen de SO Es el SO que se ejecuta en tu servidor. Versión de firmware Es la versión de firmware actual de tu servidor. Plantilla de red Plantilla de red que usa tu servidor. Llaves SSH Las claves SSH de tu servidor, si configuraste alguna. Clave de encriptación de la contraseña Clave de encriptación de tu servidor, si configuraste alguna. Información de acceso Procedimiento para obtener tu contraseña de acceso Cuentas de usuario Nombres de usuario y sus contraseñas encriptadas correspondientes Redes Son los detalles de las redes adjuntas al servidor. LUN Son los detalles de los LUN conectados al servidor.
gcloud
Para enumerar los servidores en el entorno de la solución Bare Metal y ver su estado, ingresa el ID del proyecto y ejecuta el comando
gcloud bms instances list:gcloud bms instances list --project=PROJECT_ID
En el siguiente ejemplo de resultado, se muestra información para un servidor, como el nombre, el tipo, las direcciones IP y el estado del servidor.
NAME PROJECT REGION MACHINE_TYPE IP_ADDRESSES STATE SERVER_NAME PROJECT_ID REGION o2-standard-32-metal 192.168.1.1,192.168.2.1 RUNNING
Entre las opciones de comando adicionales, se incluyen las siguientes:
--region: Visualiza los dispositivos en una Google Cloud región específica.--limit: Limita la salida para mostrar una cantidad específica de dispositivos.
Para obtener información sobre la red y el almacenamiento de un servidor específico en tu entorno de la solución Bare Metal, ingresa el nombre del servidor, el ID del proyecto y la región, y ejecuta el comando
gcloud bms instances describe:gcloud bms instances describe SERVER_NAME --project=PROJECT_ID --region=REGION
En el siguiente ejemplo de resultado, se muestra un servidor operativo con 12 LUN, una red cliente de 192.168.1.1 y una red privada de 192.168.2.1.
luns: - bootLun: true name: SERVER_NAME-lun000-b1 sizeGb: '200' state: READY storageVolume: SERVER_NAME-vol000-b1 - name: STORAGE_DEVICE_NAME-lun001 sizeGb: '85' state: READY storageVolume: STORAGE_DEVICE_NAME-vol001 - name: STORAGE_DEVICE_NAME-lun002 sizeGb: '85' state: READY storageVolume: STORAGE_DEVICE_NAME-vol001 - name: STORAGE_DEVICE_NAME-lun003 sizeGb: '85' state: READY storageVolume: STORAGE_DEVICE_NAME-vol001 - name: STORAGE_DEVICE_NAME-lun004 sizeGb: '85' state: READY storageVolume: STORAGE_DEVICE_NAME-vol001 - name: STORAGE_DEVICE_NAME-lun005 sizeGb: '85' state: READY storageVolume: STORAGE_DEVICE_NAME-vol001 - name: STORAGE_DEVICE_NAME-lun006 sizeGb: '85' state: READY storageVolume: STORAGE_DEVICE_NAME-vol001 - name: STORAGE_DEVICE_NAME-lun007 sizeGb: '85' state: READY storageVolume: STORAGE_DEVICE_NAME-vol001 - name: STORAGE_DEVICE_NAME-lun008 sizeGb: '85' state: READY storageVolume: STORAGE_DEVICE_NAME-vol001 - name: STORAGE_DEVICE_NAME-lun009 sizeGb: '85' state: READY storageVolume: STORAGE_DEVICE_NAME-vol001 - name: STORAGE_DEVICE_NAME-lun010 sizeGb: '85' state: READY storageVolume: STORAGE_DEVICE_NAME-vol001 - name: STORAGE_DEVICE_NAME-lun011 sizeGb: '85' state: READY storageVolume: STORAGE_DEVICE_NAME-vol001 - name: STORAGE_DEVICE_NAME-lun012 sizeGb: '85' state: READY storageVolume: STORAGE_DEVICE_NAME-vol001 machineType: o2-standard-32-metal name: projects/PROJECT_ID/locations/REGION/instances/SERVER_NAME networks: - ipAddress: 192.168.1.1 macAddress: - 34:80:0D:52:AF:28 - 34:80:0D:15:3E:0D network: STORAGE_DEVICE_NAME-vlan001 - ipAddress: 192.168.2.1 macAddress: - 34:80:0D:52:AF:38 - 34:80:0D:15:3E:1D network: STORAGE_DEVICE_NAME-vlan002 state: RUNNING
API
Abre una ventana de terminal de Cloud Shell en la consola de Google Cloud .
Para enumerar los servidores en el entorno de la solución Bare Metal y ver su estado, ingresa el ID y la región del proyecto en el siguiente comando
curl, copia el comando, pégalo en el símbolo del sistema de Cloud Shell y presiona las teclas Intro o Volver:curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances"
Para obtener información de red y almacenamiento de un servidor en el entorno de la solución Bare Metal, ejecuta el siguiente comando:
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances/SERVER_NAME"
Organiza servidores con etiquetas
Para organizar tus servidores, puedes usar etiquetas. Las etiquetas son pares clave-valor que puedes adjuntar a cada servidor y, luego, filtrar los servidores según sus etiquetas. Por ejemplo, puedes usar etiquetas para agrupar servidores por propósito, entorno, ubicación, departamento, etcétera. Las etiquetas son opcionales.
Agrega o actualiza etiquetas para los servidores
Puedes agregar o actualizar etiquetas para los servidores existentes.
Console
Ve a la página Compute Engine > solución Bare Metal > Servidores.
En el servidor que deseas etiquetar, haz clic en .
Haz clic en Editar etiquetas.
En la página Editor de etiquetas, haz lo siguiente:
- Haz clic en Agregar etiqueta y agrega el par clave-valor.
- Para actualizar las etiquetas, selecciona las etiquetas existentes y modifica sus valores.
- Haz clic en Enviar.
Después de volver a la página Servidores, actualízala para ver los cambios.
gcloud
Para agregar o actualizar etiquetas para un servidor, usa el comando gcloud bms instances update con la opción --update-labels.
El siguiente comando de muestra agrega las etiquetas environment = dev y location = branch:
gcloud bms instances update SERVER_NAME --project=PROJECT_ID --region=REGION --update-labels environment=dev,location=branch
Si proporcionas un valor nuevo para una etiqueta que ya existe, el sistema actualiza la clave existente con el valor de etiqueta nuevo. Si proporcionas una etiqueta nueva, el sistema la agrega a la lista de etiquetas.
API
Para agregar o actualizar etiquetas para un servidor, ingresa tu ID del proyecto, región, nombre del servidor y una lista de etiquetas en el siguiente comando curl. Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro.
El siguiente comando de muestra asigna una etiqueta de environment = test.
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "X-Goog-User-Project: PROJECT_ID" \
-H "Content-Type: application/json" \
"https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances/SERVER_NAME?updateMask=labels"
-d "{
'labels' : {'environment': 'test'}
}"
Cómo quitar etiquetas de los servidores
Puedes quitar etiquetas de los servidores.
Console
Ve a la página Compute Engine > solución Bare Metal > Servidores.
En el caso de un servidor con etiquetas que deseas quitar, haz clic en .
Haz clic en Editar etiquetas.
En la página Editor de etiquetas, haz lo siguiente:
- Para borrar una etiqueta, haz clic en .
- Haz clic en Enviar.
Después de volver a la página Servidores, actualízala para ver los cambios.
gcloud
Para quitar etiquetas de un servidor, usa el comando gcloud bms instances update con las siguientes opciones:
--remove-labels: Quita la etiqueta especificada.--clear-labels: Quita todas las etiquetas.
El siguiente comando de muestra quita la etiqueta department de un servidor:
gcloud bms instances update SERVER_NAME --project=PROJECT_ID --region=REGION --remove-labels=department
El siguiente comando de ejemplo quita todas las etiquetas de un servidor:
gcloud bms instances update SERVER_NAME --project=PROJECT_ID --region=REGION --clear-labels
API
Para quitar etiquetas de un servidor, ingresa tu ID del proyecto, región y nombre del servidor en el siguiente comando curl. Proporciona una lista de etiquetas vacía para quitar todas las etiquetas o una lista de las etiquetas que deseas conservar (omite las etiquetas que deseas quitar). Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro.
El siguiente comando de muestra quita todas las etiquetas, excepto environment = test.
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "X-Goog-User-Project: PROJECT_ID" \
-H "Content-Type: application/json" \
"https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances/SERVER_NAME?updateMask=labels"
-d "{
'labels' : {'environment': 'test'}
}"
Cómo filtrar servidores con etiquetas
Puedes buscar tus servidores y filtrar los resultados con etiquetas.
Console
Ve a la página Compute Engine > solución Bare Metal > Servidores.
Haz clic en la barra de Filtro que se encuentra sobre la lista de servidores.
En la lista Propiedades, selecciona Etiquetas.
Ingresa la clave, el valor o el par clave-valor de tu etiqueta.
Por ejemplo, para ver solo los servidores con la etiqueta
env:dev, puedes ingresar cualquiera de los siguientes elementos:- Ingresa la clave:
env - Ingresa el valor:
dev - Ingresa el par clave-valor:
env:dev
- Ingresa la clave:
Para aplicar el filtro de etiquetas, haz clic en cualquier lugar fuera de la barra de filtros.
gcloud
Para filtrar servidores con etiquetas, usa el comando gcloud bms instances list con la opción --filter.
El valor de la opción --filter debe tener el formato labels.KEY=VALUE. Por ejemplo, si deseas usar una etiqueta con env como clave y dev como valor para el filtrado, ejecuta este comando:
gcloud bms instances list --project=PROJECT_ID --region=REGION --filter labels.environment=dev
Para obtener más información sobre la sintaxis de filtro en la CLI de gcloud, consulta la documentación de gcloud topic filters.
API
Para filtrar servidores con etiquetas, ingresa tu ID del proyecto y la región junto con filter=labels y una etiqueta de par clave-valor. Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro.
El siguiente comando de ejemplo limita el resultado para encontrar servidores con la etiqueta de par clave-valor environment = test.
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances"?filter=labels.environment=test
Cómo cambiar el nombre de un servidor
Para cambiar el nombre de un servidor, sigue estos pasos:
Console
En la consola de Google Cloud , ve a la página Compute Engine > Solución Bare Metal > Servidores.
Haz clic en el nombre del servidor.
En la página Detalles del servidor, en el campo Nombre, haz clic en Editar nombre.
En la página Edición del nombre, ingresa un nombre nuevo.
Haz clic en Guardar.
Para ver los cambios, actualiza la página.
gcloud
Para cambiar el nombre de un servidor, usa el comando gcloud bms instances rename.
gcloud bms instances rename SERVER_NAME --new-name=NEW_NAME --project=PROJECT_ID --region=REGION
Reemplaza lo siguiente:
- SERVER_NAME: Es el nombre actual del servidor.
- NEW_NAME: Es el nombre nuevo del servidor.
- PROJECT_ID: ID del proyecto
- REGION: Es la ubicación del servidor.
Cómo recuperar la contraseña inicial de un servidor
Cuando recibes por primera vez tu servidor de la solución Bare Metal o cambias el sistema operativo, el servidor comienza en un estado predeterminado y tiene una contraseña inicial. Debes usar esta contraseña la primera vez que accedas al servidor. Después de ingresar la contraseña inicial, el servidor te solicitará que la cambies.
Sigue estos pasos para encontrar tu contraseña inicial:
gcloud
Autorízate para actuar en nombre de tu cuenta de servicio Google Cloud . Ejecuta el comando
gcloud iam service-accounts add-iam-policy-binding.gcloud iam service-accounts add-iam-policy-binding \ SERVICE_ACCOUNT_NAME@PROJECT_ID.iam.gserviceaccount.com \ --member=user:USER_EMAIL \ --project=PROJECT_ID \ --role=roles/iam.serviceAccountTokenCreator
Si ya tienes autorización, puedes omitir este paso.
En el proyecto que contiene tu servidor de la solución Bare Metal, ejecuta el comando
gcloud bms instances describe.gcloud bms instances describe SERVER_NAME --project=PROJECT_ID --region=REGION
En el resultado, busca el campo
loginInfo.En el campo
loginInfo, copia y pega el comandogcloud beta secrets versions accessen el símbolo del sistema de la línea de comandos.Agrega el parámetro
--impersonate-service-accountal comandogcloud beta secrets versions accessde la siguiente manera y ejecútalo.gcloud beta secrets versions access \ --project=PROJECT_ID \ --secret machine-reg-SERVER_NAME-customeradmin latest \ --impersonate-service-account=SERVICE_ACCOUNT_NAME@PROJECT_ID.iam.gserviceaccount.com
El comando genera las credenciales de tu servidor.
Recupera el nombre de usuario (por lo general,
customeradmin) y la contraseña.Usa estas credenciales para acceder al servidor.
Cambia la contraseña.
API
- Antes de recuperar una contraseña, asegúrate de haber activado la cuenta de servicio que te proporcionó Google Cloud.
- En el proyecto que contiene tus recursos de la solución Bare Metal, accede a Cloud Shell.
Ingresa el ID del proyecto, la región y el nombre del servidor en el siguiente comando
curl, copia y pega el comando en el símbolo del sistema de la línea de comandos y presiona las teclas Intro o Volver:curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances/SERVER_NAME"
En el resultado, busca el campo
loginInfoy sigue las instrucciones.Si el campo
loginInfocontiene un comandogcloud beta secrets versions access, cópialo y pégalo en la línea de comandos, y presiona la tecla Intro o Retorno.Recupera el nombre de usuario (por lo general,
customeradmin) y la contraseña.Usa estas credenciales para acceder al servidor.
Cambia la contraseña.
Visualiza los detalles del SO
Para ver los detalles del sistema operativo (SO) de tu servidor, ejecuta el comando gcloud bms os-images describe.
gcloud bms os-images describe OS_IMAGE --project=PROJECT_ID
Reemplaza lo siguiente:
- OS_IMAGE: Es el código de la imagen de SO. Para obtener el código de la imagen del SO, consulta Sistemas operativos.
- PROJECT_ID: El ID del proyecto
Ejemplo:
gcloud bms os-images describe OEL8x --project=test-project
A continuación, se muestra un resultado de ejemplo:
applicableInstanceTypes: - o2-highmem-224-metal - o2-standard-112-metal - o2-standard-16-metal - o2-standard-32-metal - o2-standard-48-metal code: OEL8x description: Oracle Linux 8.8 [5.4.17-2136.324.5.3.el8uek.x86_64] name: projects/bmaas-testing/locations/global/osImages/OEL8x supportedNetworkTemplates: - s200-bondaa-bondaa - s400-bondaa-bondaa
Cómo cambiar el SO de un servidor
Puedes volver a crear la imagen de un servidor de la solución Bare Metal con una imagen de SO diferente. Cambiar la imagen de SO lleva mucho tiempo y requiere un ciclo de apagado y encendido del servidor. Para seleccionar una de las imágenes de SO disponibles, visita Sistemas operativos.
Console
Puedes volver a crear la imagen de tu servidor de la solución Bare Metal desde la consola deGoogle Cloud .
- Ve a Compute Engine > Solución Bare Metal > Servidores.
- En el servidor al que deseas volver a crear la imagen, haz clic en el menú .
- Haz clic en Editar.
En la página Editar servidor, haz lo siguiente:
- Selecciona la casilla de verificación Reimage server.
- En la lista Imagen del SO, selecciona la imagen de SO que deseas instalar.
(Opcional) Configura una clave de encriptación para la contraseña del servidor.
- En la lista Clave de encriptación de contraseña, selecciona una clave.
- En la lista Versión, selecciona una versión de la clave de encriptación.
Para obtener más información sobre cómo usar claves de encriptación con la solución Bare Metal, consulta Configura claves de encriptación para un servidor.
(Opcional) Configura o cambia las claves SSH del servidor.
- En la lista Llaves SSH, selecciona las llaves. En la lista, solo se muestran las claves SSH que existen en el mismo proyecto que el de tu servidor.
Para cambiar las claves SSH existentes del servidor, anula la selección de las claves que deseas cambiar y selecciona las nuevas.
Para obtener más información sobre cómo usar las claves SSH con la solución Bare Metal, consulta Configura claves SSH para un servidor.
Haz clic en Guardar.
gcloud
Ejecuta el comando gcloud bms instances update para cambiar la imagen de SO en tu servidor. Para obtener el código de la imagen de SO, consulta Sistemas operativos.
gcloud bms instances update SERVER_NAME --region REGION --os-image=OS_IMAGE
Para configurar claves SSH, claves de encriptación o ambas, usa el comando gcloud alpha bms instances update. Puedes especificar claves como nombres o como recursos completos.
gcloud alpha bms instances update SERVER_NAME --region REGION --os-image=OS_IMAGE --kms-crypto-key-version=KMS_CRYPTO_KEY_VERSION --ssh-keys=KEY_1,KEY_2
Ejemplo:
gcloud alpha bms instances update server1 --region europe-west3 --os-image=OS_IMAGE --kms-crypto-key-version=projects/bmaas-testing/locations/global/keyRings/e2e-test/cryptoKeys/e2e-test-key/cryptoKeyVersions/1 --ssh-keys=e2e-test-key-1,e2e-test-key-2
API
Para actualizar una imagen de SO en tu servidor de la solución Bare Metal, ingresa el ID del proyecto, la región, el nombre del servidor y la imagen de SO, y luego ejecuta el siguiente comando curl. Para obtener el código de la imagen de SO, consulta Sistemas operativos.
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "X-Goog-User-Project: PROJECT_ID" \
-H "Content-Type: application/json" \
"https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances/SERVER_NAME?updateMask=os_image"
-d "{
'osImage' : 'OS_IMAGE'
}"
Dado que este cambio tarda un tiempo en completarse, puedes verificar el estado siguiendo los pasos que se indican en Cómo ver el estado de una operación de larga duración.
Cómo habilitar el hipersubproceso en un servidor
Puedes habilitar o inhabilitar los hipersubprocesos en tus servidores de la solución Bare Metal. Esta acción tarda mucho en completarse y requiere que se apague y encienda el servidor.
Console
Puedes habilitar o inhabilitar los hipersubprocesos en tu servidor de la solución Bare Metal en la Google Cloud consola.
- Ve a Compute Engine > Solución Bare Metal > Servidores.
- En el servidor en el que deseas habilitar o inhabilitar el hyperthreading, haz clic en el menú .
- Haz clic en Editar.
- En la página Editar servidor, haz lo siguiente:
- Para habilitar el hipersubproceso, selecciona la casilla de verificación Habilitar hipersubproceso.
- Para inhabilitar los hipersubprocesos, desmarca la casilla de verificación Habilitar hipersubproceso.
- Haz clic en Guardar.
gcloud
Ejecuta el comando gcloud bms instances update para habilitar o inhabilitar el hyperthreading.
- Incluye la opción –enable-hyperthreading para habilitarlo.
- Incluye la opción –no-enable-hyperthreading para inhabilitarlo.
gcloud bms instances update SERVER_NAME --region REGION --enable-hyperthreading
API
Para cambiar las capacidades actuales de subprocesamiento simultáneo de tu servidor, ingresa tu ID del proyecto, región y nombre del servidor en el siguiente comando curl. Agrega true para el valor de subprocesamiento múltiple si deseas habilitarlo o false para inhabilitarlo.
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "X-Goog-User-Project: PROJECT_ID" \
-H "Content-Type: application/json" \
"https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances/SERVER_NAME?updateMask=hyperthreading_enabled"
-d "{
'hyperthreadingEnabled' : 'HYPERTHREADING_VALUE'
}"
Dado que este cambio tarda un tiempo en completarse, puedes verificar el estado siguiendo los pasos que se indican en Cómo ver el estado de una operación de larga duración.
Administra VRF
En el entorno de la solución Bare Metal, un VRF (reenvío y enrutamiento virtual) es una interfaz de conexión entre una red de cliente y los adjuntos de VLAN (también conocidos como interconnectAttachments).
Con una VRF, puedes asignar tu red de cliente a tus adjuntos de VLAN de las siguientes maneras:
Asigna una sola red de cliente a un solo par de adjunto de VLAN a través de un solo VRF. Esta es la asignación predeterminada. Cuando creas una red del cliente a través del Google Cloud formulario de admisión de la consola, se crea un VRF de forma implícita. Este VRF se usa para establecer una conexión desde tu red de cliente y su adjunto de VLAN hacia Google Cloud.
Asigna una sola red de cliente a varios adjuntos de VLAN a través de un solo VRF. De esta manera, puedes aumentar el ancho de banda entre tu entorno de la solución Bare Metal y Google Cloud.
Asigna varias redes de clientes con un solo VRF para compartir varios adjuntos de VLAN. De esta manera, puedes aumentar el ancho de banda entre tu entorno de la solución Bare Metal y Google Cloud.
En esta asignación, las redes de clientes no están aisladas entre sí. Se enrutan entre sí a través de un VRF común. Por lo tanto, los hosts de estas redes pueden comunicarse entre sí sin ningún filtro de tráfico.
Asigna varias redes de clientes a sus respectivos adjuntos de VLAN dedicados con VRF dedicadas. De esta manera, puedes lograr un ancho de banda específico para cada red de cliente.
En esta asignación, las redes del cliente están aisladas entre sí. No puedes usar la red de VPC (es decir, la red de Google Cloud ) como tránsito entre estas redes de clientes.
Puedes administrar los VRF y los adjuntos de VLAN en tu entorno de la solución Bare Metal de las siguientes maneras:
- Ver VRF
- Crea un VRF
- Cómo borrar un VRF
- Agregar un adjunto de VLAN VLAN
- Actualiza un adjunto de VLAN VLAN
- Borra un adjunto de VLAN VLAN
Consulta los VRF
Para ver los detalles de tus VRF, sigue estos pasos:
Ve a la página VRFs.
En la página VRFs, se enumeran todos tus VRF con los siguientes detalles:
Campo Descripción Estado Indica la disponibilidad de un VRF. Nombre Es el nombre del VRF. Haz clic en el nombre para ver información adicional sobre la VRF.
Nota: Si no ingresaste un nombre cuando aprovisionaste tu VRF, el ID aparece en este campo.ID Es el identificador asignado a tu VRF.
- Haz clic en el ID para ver información adicional sobre la VRF.
- Comparte el ID con la asistencia de Google Cloud cuando soluciones problemas relacionados con este recurso.
Región Es la región en la que se encuentra el VRF. Pod Es el Pod que contiene tu VRF. Un pod es una unidad de aislamiento que contiene los recursos de tu solución Bare Metal. No se pueden conectar recursos en diferentes Pods. Una región puede tener varios pods.
La columna Pod está inhabilitada de forma predeterminada. Para habilitarlo, haz lo siguiente:
- Haz clic en Opciones de visualización de columnas.
- Selecciona la casilla de verificación Pod.
- Haz clic en Aceptar.
Si no quieres habilitar la columna Pod, puedes ver el pod de un VRF haciendo clic en su nombre o ID.
Para ver los detalles adicionales sobre una VRF, haz clic en el nombre o el ID de la VRF.
En la página Detalles del VRF, se muestran los siguientes detalles adicionales:
Campo Descripción Pares de adjuntos de VLAN Son los detalles de los pares de adjunto de VLAN asociados con la VRF, como la IP del par, la IP del router y el ancho de banda. Redes miembro Es la lista de redes asociadas con el VRF. Para ver los detalles de una red, haz clic en ella.
Crea un VRF
Cuando aprovisionas una red nueva a través del Google Cloud formulario de admisión de la consola, se crea un VRF de forma implícita. Sin embargo, también puedes crear más VRF después.
Para crear un nuevo VRF, sigue estos pasos:
Ve a la página VRFs.
Haz clic en Crear.
Ingresa un nombre para la VRF.
En la lista Región, selecciona una región para la VRF.
En la lista Pod, selecciona un pod para la VRF.
La lista desplegable Pod también muestra la cantidad de recursos existentes de la solución Bare Metal en cada pod de la ubicación seleccionada.
Si no sabes qué cápsula seleccionar, comunícate con Google Cloud Ventas.
-
Cuando creas un VRF, solo puedes agregar un par de adjunto de VLAN. Puedes agregar más pares de adjunto de VLAN después de crear el VRF. Para ello, sigue los pasos que se indican en Agrega un adjunto de VLAN VLAN.
Haz clic en Crear.
Borra un VRF
Antes de borrar un VRF, debes borrar todos sus pares de adjunto de VLAN y las redes adjuntas. Consulta Cómo borrar un adjunto de VLAN VLAN y Cómo borrar una red.
Para borrar un VRF, sigue estos pasos:
Ve a la página VRFs.
Selecciona el VRF que deseas borrar.
Haz clic en Borrar.
Haz clic en Confirmar.
Administra adjuntos de VLAN
Puedes administrar tus pares de adjunto de VLAN de las siguientes maneras:
Agregar un par de adjuntos de VLAN
Un VRF puede tener varios pares de adjunto de VLAN. Sin embargo, un adjunto de VLAN solo se puede vincular con un VRF.
Para una red de la solución Bare Metal, te recomendamos que crees adjuntos de VLAN en pares para lograr una alta disponibilidad.
Ve a la página VRFs.
Haz clic en el nombre del VRF.
En la página Detalles del VRF, en la sección Pares de adjuntos de VLAN, haz clic en Crear.
En la página Nuevo adjunto de VLAN VLAN, haz lo siguiente:
En la lista Ancho de banda, selecciona la cantidad de ancho de banda que deseas asignar al par de adjunto de VLAN.
Para agregar un par de adjunto de VLAN desde el proyecto actual, haz lo siguiente:
- Selecciona la casilla de verificación Seleccionar adjuntos de VLAN en tu proyecto actual.
- En el campo ID del primer adjunto de VLAN, ingresa el ID del primer adjunto de VLAN y, en el campo ID del segundo adjunto de VLAN, ingresa el ID del segundo adjunto de VLAN.
Para agregar un par de adjunto de VLAN de un proyecto diferente, haz lo siguiente:
- Asegúrate de habilitar y activar la API de Bare Metal Solution y la CLI de gcloud en tu proyecto de redes que contiene tus adjuntos de VLAN.
- Desmarca la casilla de verificación Seleccionar adjuntos de VLAN en tu proyecto actual.
En el campo ID del primer adjunto de VLAN, ingresa el ID del primer adjunto de VLAN y, en el campo ID del segundo adjunto de VLAN, ingresa el ID del segundo adjunto de VLAN. Ingresa los adjuntos de VLAN en el siguiente formato
projects/PROJECT_ID/regions/INTERCONNECT_REGION/interconnectAttachments/VLAN_ATTACHMENT_NAME
Haz clic en Crear.
Como la creación de un par de adjunto de VLAN tarda un tiempo en completarse, puedes verificar el estado siguiendo los pasos que se indican en Cómo ver el estado de una operación de larga duración.
Actualiza un par de adjunto de VLAN
Solo puedes actualizar el ancho de banda de un par de adjunto de VLAN.
Ve a la página VRFs.
Haz clic en el nombre del VRF.
En la página Detalles del VRF, en la sección Pares de adjuntos de VLAN, selecciona el par de adjunto de VLAN que deseas actualizar.
Haz clic en Editar.
En la página Editar par de adjunto de VLAN VLAN, haz lo siguiente:
- En la lista Ancho de banda, selecciona la cantidad de ancho de banda que deseas asignar al par de adjunto de VLAN.
- Haz clic en Guardar.
Debido a que la actualización de un par de adjunto de VLAN tarda en completarse, puedes verificar el estado siguiendo los pasos que se indican en Cómo ver el estado de una operación de larga duración.
Borra un par de adjunto de VLAN
Borrar un par de adjunto de VLAN con los pasos de este procedimiento solo desvincula un par de adjunto de VLAN del VRF y no lo borra.
Ve a la página VRFs.
Haz clic en el nombre del VRF.
En la página Detalles del VRF, en la sección Pares de adjuntos de VLAN, selecciona el par de adjunto de VLAN que deseas borrar.
Haz clic en Borrar.
Como la eliminación de un par de adjunto de VLAN tarda en completarse, puedes verificar el estado siguiendo los pasos que se indican en Cómo ver el estado de una operación de larga duración.
Administra redes
Puedes administrar las redes en tu entorno de la solución Bare Metal de las siguientes maneras:
- Ver redes
- Organiza redes con etiquetas
- Cómo cambiar el nombre de una red
- Crea una red
- Cómo conectar una red a un servidor
- Desconecta una red de un servidor
- Cómo borrar una red
- Visualiza información avanzada sobre redes para un entorno de la solución Bare Metal
- Implementa la administración de direcciones IP en un entorno de la solución Bare Metal
Visualiza las redes
La supervisión de los recursos de red en el entorno de la solución Bare Metal te permite saber cómo se conectan tus servidores a otros recursos.
Para ver los detalles de tus redes, sigue estos pasos:
Console
Ve a la página Networks.
En la página Networks, se enumeran todas tus redes con los siguientes detalles:
Campo Description Ejemplo Estado Indica la disponibilidad de una red Un círculo verde con una marca de verificación indica que la red está aprovisionada y disponible. ID Identificador asignado a tu red.
- Haz clic en el ID para ver la información básica de la red.
- Comparte el ID con la asistencia de Google Cloud cuando soluciones problemas relacionados con este recurso.
at-1234567-vlan001Nombre Nombre de la red Haz clic en el nombre para ver información adicional sobre la red.
Nota: Si no ingresaste un nombre cuando aprovisionaste tu red, el ID aparece en este campo.network-1Ubicación Región donde se encuentra la red asia-southeast1Pod Es el Pod que contiene tu red. Un pod es una unidad de aislamiento que contiene los recursos de tu solución Bare Metal. No se pueden conectar recursos en diferentes Pods. Una región puede tener varios pods.
La columna Pod está inhabilitada de forma predeterminada. Para habilitarlo, haz lo siguiente:
- Haz clic en Opciones de visualización de columnas.
- Selecciona la casilla de verificación Pod.
- Haz clic en Aceptar.
Si no quieres habilitar la columna Pod, puedes ver el pod de una red haciendo clic en el nombre de la red.
asia-southeast1-pod1Tipo Cliente o red privada ClientCIDR Rango de direcciones IP para la red 192.168.1.0/24ID de VLAN Identificador de VLAN que asignó Google Cloud 100Etiquetas Muestra las etiquetas que agregaste a este recurso de red.
Puedes usar etiquetas para filtrar el resultado de la consola. Para ello, copia el texto de una etiqueta y pégalo en la casilla Filtro justo arriba del campo Estado.environment:testPara ver los detalles adicionales de una red, haz clic en el Nombre o el ID de la red.
En la página Detalles de la red, se muestran los siguientes detalles adicionales:
Campo Descripción IP de la puerta de enlace Es la dirección IP de la puerta de enlace en la red. Rango de direcciones IP del servicio Es el rango de direcciones IP reservado para servicios como NFS en la red. MTU Es la MTU de la red. VRF Es el VRF asociado a la red. Direcciones usadas Son las direcciones IP de los servidores conectados por la red.
gcloud
Para ver todas las redes en el entorno de la solución Bare Metal y ver su estado, ingresa el ID del proyecto y ejecuta el comando
gcloud bms networks list. En el siguiente ejemplo de resultado, se muestra un nombre de red, una región, un rango de direcciones IP, un tipo de red y un ID de VLAN para cada red.gcloud bms networks list --project=PROJECT_ID
NAME REGION RANGE TYPE VLAN_ID at-1111111-vlan001 REGION 192.168.1.0/24 CLIENT 122 at-1111111-vlan002 REGION 192.168.2.0/24 PRIVATE 123
Para ver los detalles de una sola red, ingresa el ID del proyecto, la región y el nombre de la red, y ejecuta el siguiente comando
gcloud bms networks describe: En el siguiente ejemplo de resultado, se muestran el rango de direcciones IP, el nombre de la red, el estado, el tipo de red, el ID de VLAN y los detalles del enrutamiento y reenvío virtuales (VRF).gcloud bms networks describe NETWORK_NAME --project=PROJECT_ID --region=REGION
cidr: 192.168.1.0/24 name: projects/PROJECT_ID/locations/REGION/networks/NETWORK_NAME state: PROVISIONED type: CLIENT vlanId: '122' vrf: autonomousSystemNumber: '65500' juniperAlias: g00000-at-1111111-ic001 name: at-1111111-ic001 routeTarget: '282' state: PROVISIONED
API
Abre una ventana de terminal de Cloud Shell en la Google Cloud consola.
Para ver todas las redes en el entorno de la solución Bare Metal y ver su estado, ingresa el ID del proyecto y la región en el siguiente comando
curl. Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro:curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/networks"
Para ver los detalles de una sola red, ingresa el ID del proyecto, la región y el nombre de la red, y ejecuta el siguiente comando:
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/networks/NETWORK_NAME"
Cómo organizar redes con etiquetas
Para ayudarte a organizar tus redes, puedes usar etiquetas. Las etiquetas son pares clave-valor que puedes adjuntar a cada red y, luego, filtrar las redes según sus etiquetas. Por ejemplo, puedes usar etiquetas para agrupar redes por propósito, entorno, ubicación, departamento, etcétera. Las etiquetas son opcionales.
Agrega o actualiza etiquetas para las redes
Puedes agregar o actualizar etiquetas para las redes existentes.
Console
Ve a la página Compute Engine > Solución Bare Metal > Networks.
En la red que deseas etiquetar, haz clic en .
Haz clic en Editar etiquetas.
En la página Editor de etiquetas, haz lo siguiente:
- Haz clic en Agregar etiqueta y agrega el par clave-valor.
- Para actualizar las etiquetas, selecciona las etiquetas existentes y modifica sus valores.
- Haz clic en Enviar.
Después de regresar a la página Networks, actualízala para ver los cambios.
gcloud
Para agregar o actualizar etiquetas para una red, usa el comando gcloud bms networks update con la opción --update-labels.
El siguiente comando de muestra agrega las etiquetas environment = dev y location = branch:
gcloud bms networks update NETWORK_NAME --project=PROJECT_ID --region=REGION --update-labels environment=dev,location=branch
Si proporcionas un valor nuevo para una etiqueta que ya existe, el sistema actualizará la etiqueta existente con el valor nuevo. Si proporcionas una etiqueta nueva, el sistema la agrega a la lista de etiquetas.
API
Para agregar o actualizar etiquetas para una red, ingresa el ID del proyecto, la región, el nombre de la red y una lista de etiquetas en el siguiente comando curl. Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro.
El siguiente comando de muestra asigna una etiqueta de environment = test.
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "X-Goog-User-Project: PROJECT_ID" \
-H "Content-Type: application/json" \
"https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/networks/NETWORK_NAME?updateMask=labels"
-d "{
'labels' : {'environment': 'test'}
}"
Cómo quitar etiquetas de las redes
Puedes quitar etiquetas de las redes.
Console
Ve a la página Compute Engine > Solución Bare Metal > Networks.
En el caso de una red con etiquetas que deseas quitar, haz clic en .
Haz clic en Editar etiquetas.
En la página Editor de etiquetas, haz lo siguiente:
- Para borrar una etiqueta, haz clic en .
- Haz clic en Enviar.
Después de regresar a la página Networks, actualízala para ver los cambios.
gcloud
Para quitar etiquetas de una red, usa el comando gcloud bms networks update con las siguientes opciones:
--remove-labels: Quita la etiqueta especificada.--clear-labels: Quita todas las etiquetas.
El siguiente comando de ejemplo quita la etiqueta department de una red:
gcloud bms networks update NETWORK_NAME --project=PROJECT_ID --region=REGION --remove-labels=department
El siguiente comando de ejemplo quita todas las etiquetas de una red:
gcloud bms networks update NETWORK_NAME --project=PROJECT_ID --region=REGION --clear-labels
API
Para quitar etiquetas de una red, ingresa el ID del proyecto, la región y el nombre de la red en el siguiente comando curl. Proporciona una lista de etiquetas vacía para quitar todas las etiquetas o una lista de las etiquetas que deseas conservar (omite las etiquetas que deseas quitar). Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro.
El siguiente comando de muestra quita todas las etiquetas, excepto environment = test.
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "X-Goog-User-Project: PROJECT_ID" \
-H "Content-Type: application/json" \
"https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/networks/NETWORK_NAME?updateMask=labels"
-d "{
'labels' : {'environment': 'test'}
}"
Cómo filtrar redes con etiquetas
Puedes buscar tus redes y filtrar los resultados con etiquetas.
Console
Ve a la página Compute Engine > Solución Bare Metal > Networks.
Haz clic en la barra Filtro sobre la lista de redes.
En la lista Propiedades, selecciona Etiquetas.
Ingresa la clave, el valor o el par clave-valor de tu etiqueta.
Por ejemplo, para ver solo las redes con la etiqueta
env:dev, puedes ingresar cualquiera de las siguientes opciones:- Ingresa la clave:
env - Ingresa el valor:
dev - Ingresa el par clave-valor:
env:dev
- Ingresa la clave:
Para aplicar el filtro de etiquetas, haz clic en cualquier lugar fuera de la barra de filtros.
gcloud
Para filtrar redes con etiquetas, usa el comando gcloud bms networks list con la opción --filter.
El valor de la opción --filter debe tener el formato labels.KEY=VALUE. Por ejemplo, si deseas usar una etiqueta con env como clave y dev como valor para el filtrado, ejecuta este comando:
gcloud bms networks list --project=PROJECT_ID --region=REGION --filter labels.environment=dev
Para obtener más información sobre la sintaxis de filtro en la CLI de gcloud, consulta la documentación de gcloud topic filters.
API
Para filtrar redes con etiquetas, ingresa el ID del proyecto y la región junto con filter=labels y una etiqueta de par clave-valor. Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro.
El siguiente comando de ejemplo limita el resultado para encontrar redes con la etiqueta de par clave-valor environment = test.
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/networks"?filter=labels.environment=test
Cómo cambiar el nombre de una red
Para cambiar el nombre de una red, sigue estos pasos:
Console
- En la consola de Google Cloud , ve a la página Compute Engine > Solución Bare Metal > Redes.
- Haz clic en el nombre de la red.
- En la página Detalles de la red, en el campo Nombre, haz clic en Editar nombre.
- En la página Edición del nombre, ingresa un nombre nuevo.
- Haz clic en Guardar.
- Para ver los cambios, actualiza la página.
gcloud
Para cambiar el nombre de una red, usa el comando gcloud bms networks rename.
gcloud bms networks rename NETWORK_NAME --new-name=NEW_NAME --project=PROJECT_ID --region=REGION
Reemplaza lo siguiente:
- NETWORK_NAME: Es el nombre actual de la red.
- NEW_NAME: Es el nombre nuevo de la red.
- PROJECT_ID: ID del proyecto
- REGION: Es la ubicación de la red.
Crea una red
Antes de crear una red, debes crear un VRF. Consulta Crea un VRF.
Para crear una red, sigue estos pasos:
Ve a la página Networks.
Haz clic en Crear.
Ingresa un nombre para la red.
En la lista Ubicación, selecciona una región para la red.
En la lista Pod, selecciona un pod para la red.
La lista desplegable Pod también muestra la cantidad de recursos existentes de la solución Bare Metal en cada pod de la ubicación seleccionada.
Si no sabes qué cápsula seleccionar, comunícate con Google Cloud Ventas.
Selecciona el tipo de red:
- Para crear una red de clientes, selecciona Cliente.
- Para crear una red privada, selecciona Privada.
(Solo se aplica si seleccionaste el tipo de red Cliente) En la lista VRF, selecciona una VRF.
En el campo Rango de direcciones IP de la red, ingresa el rango de direcciones IP de la red.
(Opcional) En el campo Rango de direcciones IP del servicio, ingresa el rango de direcciones IP del servicio de la red.
El rango de direcciones IP del servicio solo se puede definir si el rango de direcciones IP de la red no se superpone con ninguna otra red de la solución Bare Metal en la organización dentro de la región.
Selecciona la MTU para la red:
- 1500: Para marcos de tamaño estándar.
- 9000: Para tramas jumbo
- Haz clic en Guardar.
Conecta una red a un servidor
No puedes adjuntar una red a un servidor si el rango de direcciones IP de la red se superpone con otra red adjunta al servidor.
Para adjuntar una red, sigue estos pasos:
Ve a la página Servidores.
Haz clic en el nombre del servidor.
En la página Detalles del servidor, haz clic en Adjuntar red.
En la página Adjuntar una red, haz lo siguiente:
- Para seleccionar una red de otros proyectos de tu organización, haz lo siguiente:
- Selecciona la casilla de verificación Seleccionar redes de otros proyectos de tu organización.
- En la lista Selecciona una red existente, elige una red.
Para seleccionar una red del proyecto actual, haz lo siguiente:
- Desmarca la casilla de verificación Seleccionar redes de otros proyectos de la organización.
- En la lista Selecciona una red existente, elige una red.
Establece la configuración de la interfaz:
En la lista Interfaz, selecciona una interfaz de vínculo para esta red.
En la mayoría de los casos, selecciona
bond0para una red de cliente ybond1para una red privada.En el campo Dirección IP, ingresa una dirección IP de la red que estás adjuntando.
- Para seleccionar una red de otros proyectos de tu organización, haz lo siguiente:
(Opcional) Para que esta red sea la puerta de enlace predeterminada, selecciona la casilla de verificación Puerta de enlace predeterminada.
Haz clic en Adjuntar red.
El estado del servidor cambiará a "Aprovisionamiento". Conectar una red es una operación de larga duración. Para verificar el estado, en la consola de Google Cloud , haz clic en Notificaciones. También puedes seguir los pasos que se indican en Cómo ver el estado de una operación de larga duración. Cuando se completa la operación, el estado del servidor cambia a "En ejecución".
Actualiza la configuración del SO de tu servidor de la solución Bare Metal.
Una vez que completes los pasos anteriores para adjuntar la red a través de la consola Google Cloud y el estado del servidor cambie a "En ejecución", debes actualizar la configuración del SO de tu servidor de la solución Bare Metal. Si no actualizas la configuración del SO, los cambios realizados en la consola deGoogle Cloud no se implementarán por completo. En los siguientes pasos de este procedimiento, se muestra cómo actualizar la configuración del SO.
Los próximos pasos son solo un ejemplo y pueden variar según tu SO. Si tienes algún problema, consulta la guía de configuración del SO.
RHEL y Oracle Linux
- Accede como usuario raíz.
Crea una conexión nueva. Ejecuta el comando siguiente:
nmcli connection add type vlan con-name INTERFACE_NAME.VLAN_ID ifname INTERFACE_NAME.VLAN_ID dev INTERFACE_NAME mtu MTU id VLAN_ID ip4 IP_ADDRESS/NETMASK ipv6.method "ignore"
Reemplaza lo siguiente:
- INTERFACE_NAME: Es el nombre de la interfaz a la que deseas adjuntar la red. Esta es la misma interfaz que seleccionaste en el paso 6 (establece la configuración de la interfaz) de este procedimiento. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes. Consulta Cómo ver servidores.
- VLAN_ID: Es el ID de VLAN de la red a la que deseas adjuntar. Puedes obtener el ID de VLAN en la página Detalles de la red. Consulta Visualiza las redes.
- IP_ADDRESS: Es la dirección IP del servidor de la solución Bare Metal en la red. Esta es la misma dirección IP que ingresaste en el paso 6 (establece la configuración de la interfaz) de este procedimiento. Puedes obtener la dirección IP en la página Detalles del servidor, en la sección Redes. Consulta Cómo ver servidores.
- NETMASK: Es la máscara de red de la red que deseas adjuntar. Puedes obtener la máscara de red del campo CIDR en la página Detalles de la red. Consulta Visualiza las redes.
- MTU: Es la MTU de la red a la que deseas adjuntar la interfaz. Puedes obtener la MTU en la página Detalles de la red. Consulta Visualiza las redes.
Ejemplo:
nmcli connection add type vlan con-name bond0.114 ifname bond0.114 dev bond0 mtu 1500 id 114 ip4 172.16.80.1/24 ipv6.method "ignore"
(Opcional) Si creaste una red de cliente y deseas usarla para conectarte desde tu VPC a adjuntos de VLAN o a otro entorno (por ejemplo, un entorno local), configura una ruta a tu subred específica. Ejecuta los siguientes comandos como usuario raíz:
nmcli connection modify INTERFACE_NAME.VLAN_ID +ipv4.routes "SUBNET GATEWAY_IP"
nmcli connection up INTERFACE_NAME.VLAN_ID
Reemplaza lo siguiente:
- INTERFACE_NAME: Es el nombre de la interfaz a la que deseas adjuntar la red. Esta es la misma interfaz que seleccionaste en el paso 6 (establece la configuración de la interfaz) de este procedimiento. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes. Consulta Cómo ver servidores.
- VLAN_ID: Es el ID de VLAN de la red a la que deseas adjuntar. Puedes obtener el ID de VLAN en la página Detalles de la red. Consulta Visualiza las redes.
- SUBNET: La dirección IP y la máscara de la red en notación CIDR que se usan para conectarse a tu servidor de la solución Bare Metal a través de la red del cliente. Si esta es tu red de VPC, puedes obtener la subred en la página Redes de VPC, en la sección Subredes. Consulta Cómo enumerar subredes. Si se trata de otro entorno, comunícate con el administrador de red.
- GATEWAY_IP: Es la dirección IP de la puerta de enlace en la red que deseas adjuntar. Puedes obtener la IP de la puerta de enlace en la página Detalles de la red. Consulta Visualiza las redes.
Ejemplo:
nmcli connection modify bond0.114 +ipv4.routes "192.168.122.0/24 172.16.80.254" nmcli connection up bond0.114
(Opcional) Si creaste una red Cliente y la estableciste como puerta de enlace predeterminada en el Paso 7 (Puerta de enlace predeterminada) de este procedimiento, sigue estos pasos para actualizar la configuración de tu SO:
- Completa el paso anterior, es decir, Paso 9c.
- Asegúrate de estar conectado a tu servidor de la solución Bare Metal a través de la nueva red del cliente. Por ejemplo, conectándote al servidor desde una VM en tu VPC a la que se adjunta esta red con adjuntos de VLAN.
Para establecer esta red como puerta de enlace predeterminada, inhabilita la configuración de puerta de enlace predeterminada en la red anterior y, luego, habilita la configuración de puerta de enlace predeterminada en esta red. Ejecuta los siguientes comandos como usuario raíz:
nmcli connection modify OLD_INTERFACE_NAME.OLD_VLAN_ID ipv4.gateway ""
nmcli connection modify INTERFACE_NAME.VLAN_ID ipv4.gateway GATEWAY_IP
nmcli connection up INTERFACE_NAME.VLAN_ID
nmcli connection up OLD_INTERFACE_NAME.OLD_VLAN_ID
Reemplaza lo siguiente:
- OLD_INTERFACE_NAME: Es el nombre de la interfaz a la que está conectada la antigua red de puerta de enlace predeterminada. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes, o bien examinando la configuración del SO del servidor de la solución Bare Metal, es decir, con los comandos
ip aonmcli connection show. - OLD_VLAN_ID: Es el ID de VLAN de la red de puerta de enlace predeterminada anterior. Puedes obtener el ID de VLAN en la página Detalles de la red. Consulta Cómo ver redes o examina la configuración del SO del servidor de la solución Bare Metal, es decir, usa
ip aonmcli connection show commands. - INTERFACE_NAME: Es el nombre de la interfaz a la que se adjunta la nueva red. Esta es la misma interfaz que seleccionaste en el paso 11 (establece la configuración de la interfaz) de este procedimiento. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes. Consulta Cómo ver servidores.
- VLAN_ID: Es el ID de VLAN de la red nueva. Puedes obtener el ID de VLAN en la página Detalles de la red. Consulta Visualiza las redes.
- GATEWAY_IP: Es la dirección IP de la puerta de enlace en la red nueva. Puedes obtener la IP de la puerta de enlace en la página Detalles de la red. Consulta Visualiza las redes.
Ejemplo:
nmcli connection modify bond0.143 ipv4.gateway "" nmcli connection modify bond0.114 ipv4.gateway 172.16.80.254 nmcli connection up bond0.114 nmcli connection up bond0.143
- OLD_INTERFACE_NAME: Es el nombre de la interfaz a la que está conectada la antigua red de puerta de enlace predeterminada. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes, o bien examinando la configuración del SO del servidor de la solución Bare Metal, es decir, con los comandos
SLES
- Accede como usuario raíz.
Crea un archivo de configuración de interfaz (
ifcfg) en la ubicación/etc/sysconfig/networkcon la siguiente convención de nomenclatura:ifcfg-INTERFACE_NAME.VLAN_ID
Reemplaza lo siguiente:
- INTERFACE_NAME: Es el nombre de la interfaz a la que deseas adjuntar la red. Esta es la misma interfaz que seleccionaste en el paso 6 (establece la configuración de la interfaz) de este procedimiento. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes. Consulta Cómo ver servidores.
- VLAN_ID: Es el ID de VLAN de la red a la que deseas adjuntar. Puedes obtener el ID de VLAN en la página Detalles de la red. Consulta Visualiza las redes.
Cuando termines, la ruta de acceso a tu archivo se verá de la siguiente manera:
/etc/sysconfig/network/ifcfg-INTERFACE_NAME.VLAN_ID
Agrega la siguiente información para la interfaz de red en el archivo
ifcfg.NAME='INTERFACE_NAME.VLAN_ID' ETHERDEVICE='INTERFACE_NAME' STARTMODE='auto' USERCONTROL='no' BOOTPROTO='static' IPADDR='IP_ADDRESS/NETMASK' MTU=MTU VLAN='yes'
Reemplaza lo siguiente:
- INTERFACE_NAME: Es el nombre de la interfaz a la que deseas adjuntar la red. Esta es la misma interfaz que seleccionaste en el paso 6 (establece la configuración de la interfaz) de este procedimiento. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes. Consulta Cómo ver servidores.
- VLAN_ID: Es el ID de VLAN de la red a la que deseas adjuntar. Puedes obtener el ID de VLAN en la página Detalles de la red. Consulta Visualiza las redes.
- IP_ADDRESS: Es la dirección IP del servidor de la solución Bare Metal en la red. Esta es la misma dirección IP que ingresaste en el paso 6 (establece la configuración de la interfaz) de este procedimiento. Puedes encontrar la dirección IP en la página de detalles del servidor, en la sección Redes.
- NETMASK: Es la máscara de red de la red que deseas adjuntar. Puedes obtener la máscara de red del campo CIDR en la página Detalles de la red. Consulta Visualiza las redes.
- MTU: Es la MTU de la red a la que deseas adjuntar la interfaz. Puedes obtener la MTU en la página Detalles de la red. Consulta Visualiza las redes.
Por ejemplo, un archivo de muestra
/etc/sysconfig/network/ifcfg-bond1.121se ve de la siguiente manera:NAME='bond1.121' ETHERDEVICE='bond1' STARTMODE='auto' USERCONTROL='no' BOOTPROTO='static' IPADDR='192.168.200.10/24' MTU=1500 VLAN='yes'
Aparecerá la interfaz para aplicar los cambios.
ifup INTERFACE_NAME.VLAN_ID
Reemplaza lo siguiente:
- INTERFACE_NAME: Es el nombre de la interfaz a la que deseas adjuntar la red. Esta es la misma interfaz que seleccionaste en el paso 6 (establece la configuración de la interfaz) de este procedimiento. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes. Consulta Cómo ver servidores.
- VLAN_ID: Es el ID de VLAN de la red a la que deseas adjuntar. Puedes obtener el ID de VLAN en la página Detalles de la red. Consulta Visualiza las redes.
(Opcional) Si creaste una red de cliente y deseas usarla para conectarte desde tu VPC a adjuntos de VLAN o a otro entorno (por ejemplo, un entorno local), configura una ruta a tu subred específica.
Crea un archivo de configuración de ruta de interfaz (
ifroute) en la ubicación/etc/sysconfig/networkcon la siguiente convención de nomenclatura:ifroute-INTERFACE_NAME.VLAN_ID
Cuando termines, la ruta de acceso a tu archivo se verá de la siguiente manera:
/etc/sysconfig/network/ifroute-INTERFACE_NAME.VLAN_ID
Agrega la siguiente información para la interfaz de red en el archivo
ifroute.SUBNET GATEWAY_IP - -
Reemplaza lo siguiente:
- SUBNET: La dirección IP y la máscara de la red en notación CIDR que se usan para conectarse a tu servidor de la solución Bare Metal a través de la red del cliente. Si esta es tu red de VPC, puedes obtener la subred en la página Redes de VPC, en la sección Subredes. Consulta Cómo enumerar subredes. Si se trata de otro entorno, comunícate con el administrador de red.
- GATEWAY_IP: Es la dirección IP de la puerta de enlace en la red que deseas adjuntar. Puedes obtener la IP de la puerta de enlace en la página Detalles de la red. Consulta Visualiza las redes.
Aparecerá la interfaz para aplicar los cambios.
ifup INTERFACE_NAME.VLAN_ID
Reemplaza lo siguiente:
- INTERFACE_NAME: Es el nombre de la interfaz a la que deseas adjuntar la red. Esta es la misma interfaz que seleccionaste en el paso 6 (establece la configuración de la interfaz) de este procedimiento. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes. Consulta Cómo ver servidores.
- VLAN_ID: Es el ID de VLAN de la red a la que deseas adjuntar. Puedes obtener el ID de VLAN en la página Detalles de la red. Consulta Visualiza las redes.
(Opcional) Si creaste una red Cliente y la estableciste como puerta de enlace predeterminada en el Paso 7 (Puerta de enlace predeterminada) de este procedimiento, sigue estos pasos para actualizar la configuración de tu SO:
- Completa el paso anterior, es decir, Paso 9c.
- Asegúrate de estar conectado a tu servidor de la solución Bare Metal a través de esta red. Por ejemplo, conectándote al servidor desde una VM en tu VPC a la que se adjunta esta red a través de adjuntos de VLAN.
Para establecer esta red como puerta de enlace predeterminada, cambia la configuración de la ruta predeterminada del sistema:
Edita el archivo
/etc/sysconfig/network/routespara reemplazar la dirección IP de la puerta de enlace predeterminada actual por la dirección IP de la nueva puerta de enlace predeterminada.Actualiza el contenido del archivo para que coincida con lo siguiente:
default GATEWAY_IP - -
Reemplaza lo siguiente:
- GATEWAY_IP: Es la dirección IP de la puerta de enlace en la red nueva. Puedes obtener la IP de la puerta de enlace en la página Detalles de la red. Consulta Visualiza las redes.
Vuelve a cargar la configuración de red para aplicar el cambio.
systemctl reload network
Desconecta una red de un servidor
Solo puedes desconectar una red a la vez de un servidor, y el servidor puede estar en funcionamiento o apagado.
Para desconectar una red, sigue estos pasos:
Actualiza la configuración del SO de tu servidor de la solución Bare Metal.
Antes de desconectar una red a través de la consola de Google Cloud , primero debes actualizar la configuración del SO de tu servidor de la solución Bare Metal. Si no actualizas la configuración del SO, los cambios realizados en la consola de Google Cloud no se implementarán por completo.
Las acciones de este paso son solo un ejemplo y pueden variar según tu SO. Si tienes algún problema, consulta la guía de configuración del SO.
RHEL y Oracle Linux
Borra la interfaz de vinculación de la red que deseas desconectar. Como usuario raíz, ejecuta el siguiente comando:
nmcli connection delete INTERFACE_NAME.VLAN_ID
Reemplaza lo siguiente:
- INTERFACE_NAME: Es el nombre de la interfaz de la red que deseas desconectar. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes. Consulta Cómo ver servidores.
- VLAN_ID: Es el ID de VLAN de la red que deseas desconectar. Puedes obtener el ID de VLAN en la página Detalles de la red. Consulta Visualiza las redes.
Ejemplo:
nmcli connection delete bond0.148
SLES
Baja la interfaz. Como usuario raíz, ejecuta el siguiente comando:
ifdown INTERFACE_NAME.VLAN_ID
Reemplaza lo siguiente:
- INTERFACE_NAME: Es el nombre de la interfaz de la red que deseas desconectar. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes. Consulta Cómo ver servidores.
- VLAN_ID: Es el ID de VLAN de la red que deseas desconectar. Puedes obtener el ID de VLAN en la página Detalles de la red. Consulta Visualiza las redes.
Ejemplo:
ifdown bond1.121
Haz una copia de seguridad de la información del archivo de configuración de la interfaz en otro archivo para que no se procese en el próximo inicio. Ejecuta el siguiente comando:
mv /etc/sysconfig/network/ifcfg-INTERFACE_NAME.VLAN_ID /etc/sysconfig/network/ifcfg-INTERFACE_NAME.VLAN_ID.backup
Reemplaza lo siguiente:
- INTERFACE_NAME: Es el nombre de la interfaz de la red que deseas desconectar. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes. Consulta Cómo ver servidores.
- VLAN_ID: Es el ID de VLAN de la red que deseas desconectar. Puedes obtener el ID de VLAN en la página Detalles de la red. Consulta Visualiza las redes.
Ejemplo:
mv /etc/sysconfig/network/ifcfg-bond1.121 /etc/sysconfig/network/ifcfg-bond1.121.backup
(Opcional) Si deseas separar una red de cliente y configuraste rutas específicas para esta red. Haz una copia de seguridad de la información del archivo de configuración de la ruta de la interfaz en otro archivo para que no se procese en el próximo inicio. Ejecuta el comando siguiente:
mv /etc/sysconfig/network/ifroute-INTERFACE_NAME.VLAN_ID /etc/sysconfig/network/ifroute-INTERFACE_NAME.VLAN_ID.backup
Reemplaza lo siguiente:
- INTERFACE_NAME: Es el nombre de la interfaz de la red que deseas desconectar. Puedes obtener el nombre de la interfaz en la página Detalles del servidor, en la sección Redes. Consulta Cómo ver servidores.
- VLAN_ID: Es el ID de VLAN de la red que deseas desconectar. Puedes obtener el ID de VLAN en la página Detalles de la red. Consulta Visualiza las redes.
Ejemplo:
mv /etc/sysconfig/network/ifroute-bond1.121 /etc/sysconfig/network/ifroute-bond1.121.backup
Desconecta la red a través de la consola de Google Cloud :
- Ve a la página Compute Engine > solución Bare Metal > Servidores.
- Haz clic en el nombre del servidor.
- En la página Detalles del servidor, selecciona la red que deseas desconectar.
- Haz clic en Desconectar red.
- Cuando se te solicite, haz clic en Confirmar.
El estado del servidor cambiará a "Aprovisionamiento". Desconectar una red es una operación de larga duración. Para verificar el estado, en la Google Cloud consola, haz clic en Notificaciones. También puedes seguir los pasos que se indican en Cómo ver el estado de una operación de larga duración. Cuando se completa la operación, el estado del servidor cambia a "En ejecución".
Borrar una red
No se pueden borrar varias redes de clientes adjuntas al mismo VRF. En este caso, comunícate con el equipo de atención al cliente.
Para borrar una red, sigue estos pasos:
Console
- Ve a la página Compute Engine > Solución Bare Metal > Networks.
- Selecciona la red que deseas borrar.
- Haz clic en Borrar.
- Cuando se te solicite, haz clic en Confirmar.
Borrar una red es una operación de larga duración. Para verificar el estado, en la consola deGoogle Cloud , haz clic en Notificaciones. También puedes seguir los pasos que se indican en Cómo ver el estado de una operación de larga duración.
Visualiza información avanzada sobre redes de un entorno de solución Bare Metal
Si seleccionaste la opción de redes avanzadas para implementaciones complejas en tu entorno de la solución Bare Metal, puedes ver esta información con los siguientes comandos del servidor.
Console
Ve a la página Compute Engine > solución Bare Metal > Servidores.
Haz clic en el nombre del servidor.
En la página Detalles del servidor, puedes ver la siguiente información:
- En Detalles básicos, puedes ver la plantilla de red.
- En la sección Redes, puedes ver la siguiente información:
- Nombre de la red
- Tipo de red
- Dirección IP
- Puerta de enlace predeterminada
- Nombre de la interfaz
gcloud
Ejecuta el comando gcloud bms instances describe para ver la configuración avanzada de redes de tu servidor.
gcloud bms instances describe SERVER_NAME --project=PROJECT_ID --region=REGION
API
Para ver la configuración avanzada de redes de tu servidor, ingresa el ID del proyecto, la región y el nombre del servidor, y, luego, ejecuta el siguiente comando curl. En la sección de redes del resultado, puedes ver la plantilla de red, las interfaces lógicas, las interfaces vinculadas y el tipo de red asignado a cada interfaz.
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/instances/SERVER_NAME"
Implementa la administración de direcciones IP en un entorno de la solución Bare Metal
Es importante poder administrar la topología de red dentro de tu entorno de la solución Bare Metal. La administración de direcciones IP te ayuda a crear, ver y borrar direcciones IP para tus recursos. Puedes usar esta información para evitar superposiciones de direcciones IP y resolver conflictos cuando solicites recursos nuevos.
Cómo ver las reservas de direcciones IP
Para ver las direcciones IP de las reservas existentes, sigue estos pasos:
gcloud
Ejecuta el comando gcloud bms networks list-ip-reservations:
gcloud bms networks list-ip-reservations --project=PROJECT_ID --region REGION
API
Para ver las reservas de direcciones IP de los recursos existentes, ingresa el ID del proyecto, la región y el nombre de la red, y, luego, ejecuta el siguiente comando curl. La sección reservations del resultado muestra los rangos de direcciones IP reservadas.
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/networks/NETWORK_NAME"
Crea y actualiza una reserva de dirección IP
Para crear una nueva reserva de dirección IP o actualizar una existente, sigue estos pasos:
gcloud
Ejecuta el comando gcloud bms networks update para administrar las reservas de direcciones IP:
gcloud bms networks update NETWORK_NAME --project=PROJECT_ID --region REGION --add-ip-range-reservation=start-address=START_ADDRESS,end-address=END_ADDRESS,note="NOTE"
- Para quitar todas las reservas de direcciones IP, agrega la opción --clear-ip-range-reservations.
- Para borrar uno de los bloques de direcciones reservados, agrega la opción --remove-ip-range-reservation y especifica la dirección de inicio y la dirección de finalización del bloque de direcciones IP reservado que deseas quitar.
gcloud bms networks update NETWORK_NAME --project=PROJECT_ID --region REGION --remove-ip-range-reservation=start-address=START_ADDRESS,end-address=END_ADDRESS
API
Para crear una nueva reserva de dirección IP o actualizar una existente, ingresa el ID del proyecto, la región y el nombre de la red en el siguiente comando. Agrega una dirección de inicio, una dirección de finalización y una nota para cada bloque de direcciones IP que quieras reservar y, luego, ejecuta el comando curl.
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "X-Goog-User-Project: PROJECT_ID" \
-H "Content-Type: application/json" \
"https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/networks/NETWORK_NAME?updateMask=reservations"
-d "{
'reservations' : [
{
'startAddress' : 'START_ADDRESS_1',
'endAddress' : 'END_ADDRESS_1',
'note' : 'NOTES_1'
},
{
'startAddress' : 'START_ADDRESS_2',
'endAddress' : 'END_ADDRESS_2',
'note' : 'NOTES_2'
}
]
}"
- Los bloques de reserva de direcciones IP deben estar dentro del rango CIDR de la red de destino.
- No uses .1 (la dirección IP de la puerta de enlace) en un bloque de reserva.
- Cada vez que ejecutas este comando
curl, se reemplaza el conjunto anterior de reservas. Si necesitas realizar actualizaciones, asegúrate de incluir todos los conjuntos de bloques de reserva antes de emitir el comando. Para borrar todas las reservas, reemplaza el final del comando por lo siguiente:
-d "{ 'reservations' : [] }"
Administra el almacenamiento de archivos NFS
Puedes administrar tu almacenamiento de archivos NFS de las siguientes maneras:
- Cómo ver volúmenes NFS
- Organiza volúmenes NFS con etiquetas
- Cómo cambiar el nombre de un volumen de NFS
- Crea un volumen de NFS
- Actualiza un volumen de NFS
- Borra un volumen de NFS
Cómo ver volúmenes de NFS
Después de solicitar y aprovisionar NFS para la solución Bare Metal, puedes ver el estado del almacenamiento de archivos NFS y confirmar que Google Cloud implementó la configuración establecida como se esperaba.
Para ver los detalles de tus volúmenes NFS, sigue estos pasos:
Console
Ve a la página Recursos compartidos de NFS.
Ir a Recursos compartidos de NFS
En la página Recursos compartidos de NFS, se enumeran todos tus volúmenes de NFS con los siguientes detalles:
Consulta la información disponible.
Campo Description Ejemplo Estado Indica la disponibilidad de un volumen NFS Un círculo verde con una marca de verificación indica que se aprovisionó el volumen NFS. ID Identificador asignado al dispositivo de almacenamiento NFS que aloja tu volumen.
- Haz clic en el ID para ver información adicional sobre el volumen de almacenamiento, incluidos los clientes permitidos y las propiedades de NFS.
- Comparte el ID con la asistencia de Google Cloud cuando solucionas problemas relacionados con este recurso.
at-2222222-nfs001Nombre Nombre del dispositivo de almacenamiento NFS que aloja tu volumen. Haz clic en el nombre para ver información adicional sobre el volumen de almacenamiento, incluidos los clientes permitidos y las propiedades de NFS.
Nota: Si no ingresaste un nombre cuando aprovisionaste tu dispositivo de almacenamiento NFS, el ID aparece en este campo.nfs-share-7Ubicación Región del volumen de almacenamiento de NFS asia-southeast1Pod Es el pod que contiene tu volumen de NFS. Un pod es una unidad de aislamiento que contiene los recursos de tu solución Bare Metal. No se pueden conectar recursos en diferentes Pods. Una región puede tener varios pods.
La columna Pod está inhabilitada de forma predeterminada. Para habilitarlo, haz lo siguiente:
- Haz clic en Opciones de visualización de columnas.
- Selecciona la casilla de verificación Pod.
- Haz clic en Aceptar.
Si no quieres habilitar la columna Pod, puedes ver el pod de un volumen de NFS haciendo clic en el nombre del volumen de NFS.
asia-southeast1-pod1Volume Nombre del volumen de almacenamiento de NFS. Haz clic en el nombre para ver información adicional sobre el volumen de almacenamiento de NFS, como instantáneas. at-2222222-nfs001-vol000Labels Muestra las etiquetas que agregaste a este recurso de almacenamiento de archivos NFS
Puedes usar etiquetas para filtrar el resultado de la consola si copias el texto de una etiqueta y lo pegas en la casilla Filtro justo arriba del campo Estado.environment:test
gcloud
Para ver el estado del almacenamiento de tus archivos NFS dentro del entorno de la solución Bare Metal, ejecuta el comando
gcloud bms nfs-shares list:gcloud bms nfs-shares list --project=PROJECT_ID --region=REGION
Entre las opciones de comando adicionales, se incluyen las siguientes:
--limit:: Limita la salida para mostrar una cantidad específica de dispositivos.--filter:: Limita el resultado para mostrar los dispositivos con una etiqueta específica o algún otro parámetro de filtro.
El resultado proporciona detalles sobre el almacenamiento de tu archivo NFS, incluido el nombre, el ID, el volumen y los clientes permitidos.
NAME: nfs-share-7 ID: at-2222222-nfs001 PROJECT: PROJECT_ID REGION: REGION VOLUME_NAME: at-2222222-nfs001-vol000 STATE: PROVISIONED ALLOWED_CLIENTS: [{"allowedCidr": "192.168.1.1/32", "networkName": "at-1111111-vlan001", "shareIp": "192.168.1.240"}]Para ver el estado de un dispositivo de almacenamiento de archivos NFS específico, ejecuta el comando
gcloud bms nfs-shares describe. Puedes usar el nombre o el ID del recurso compartido de NFS como la variable NFS_SHARE: El resultado proporciona detalles sobre los clientes permitidos, la configuración de NFS, el servidor NFS y su estado, y el volumen de almacenamiento.gcloud bms nfs-shares describe NFS_SHARE --project=PROJECT_ID --region=REGION
allowedClients: – allowDev: true allowedClientsCidr: 192.168.1.1/32 mountPermissions: READ_WRITE network: projects/PROJECT_ID/locations/REGION/networks/at-1111111-vlan001 noRootSquash: true shareIp: 192.168.1.240 name: projects/PROJECT_ID/locations/REGION/nfsShares/NFS_SHARE nfsShareId: at-2222222-nfs001 state: PROVISIONED volume: projects/PROJECT_ID/locations/REGION/volumes/at-2222222-nfs001-vol000
API
Para ver el estado del almacenamiento de tus archivos NFS dentro del entorno de la solución Bare Metal, incluidos los clientes y las propiedades NFS permitidas, ingresa el ID y la región del proyecto en el siguiente comando
curl. Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro:curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/nfsShares"
Para ver el estado de un dispositivo de almacenamiento de archivos NFS específico, ingresa el ID del proyecto, la región y el nombre o ID del servidor de NFS y, luego, ejecuta el siguiente comando:
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/nfsShares/NFS_SHARE"
Organiza el almacenamiento de archivos NFS con etiquetas
Para organizar tu almacenamiento de archivos NFS, puedes usar etiquetas. Las etiquetas son pares clave-valor que puedes adjuntar a cada volumen NFS y, luego, filtrar los volúmenes NFS según sus etiquetas. Por ejemplo, puedes usar etiquetas para agrupar volúmenes de NFS por propósito, entorno, ubicación, departamento, etcétera. Las etiquetas son opcionales.
Agrega o actualiza etiquetas para volúmenes NFS
Puedes agregar o actualizar etiquetas para los volúmenes NFS existentes.
Console
Ve a la página Compute Engine > solución Bare Metal > Recursos compartidos de NFS.
En el volumen de NFS que deseas etiquetar, haz clic en .
Haz clic en Editar etiquetas.
En la página Editor de etiquetas, haz lo siguiente:
- Haz clic en Agregar etiqueta y agrega el par clave-valor.
- Para actualizar las etiquetas, selecciona las etiquetas existentes y modifica sus valores.
- Haz clic en Enviar.
Después de volver a la página NFS Shares, actualízala para ver los cambios.
gcloud
Para agregar o actualizar etiquetas para un volumen de NFS, usa el comando gcloud bms nfs-shares update con la opción --update-labels.
El siguiente comando de muestra agrega las etiquetas environment = dev y location = branch:
gcloud bms nfs-shares update NFS_VOLUME_NAME --project=PROJECT_ID --region=REGION --update-labels environment=dev,location=branch
Si proporcionas un valor nuevo para una etiqueta que ya existe, el sistema actualizará la etiqueta existente con el valor nuevo. Si proporcionas una etiqueta nueva, el sistema la agrega a la lista de etiquetas.
API
Para agregar o actualizar etiquetas para un volumen de NFS, ingresa el ID del proyecto, la región, el nombre del volumen de NFS y una lista de etiquetas en el siguiente comando curl. Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro.
El siguiente comando de muestra asigna una etiqueta de environment = test.
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "X-Goog-User-Project: PROJECT_ID" \
-H "Content-Type: application/json" \
"https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/nfsShares/NFS_VOLUME_NAME?updateMask=labels"
-d "{
'labels' : {'environment': 'test'}
}"
Cómo quitar etiquetas de los volúmenes de NFS
Puedes quitar etiquetas de los volúmenes de NFS.
Console
Ve a la página Compute Engine > solución Bare Metal > Recursos compartidos de NFS.
En el volumen NFS con las etiquetas que deseas quitar, haz clic en .
Haz clic en Editar etiquetas.
En la página Editor de etiquetas, haz lo siguiente:
- Para borrar una etiqueta, haz clic en .
- Haz clic en Enviar.
Después de volver a la página NFS Shares, actualízala para ver los cambios.
gcloud
Para quitar etiquetas de un volumen de NFS, usa el comando gcloud bms nfs-shares update con las siguientes opciones:
--remove-labels: Quita la etiqueta especificada.--clear-labels: Quita todas las etiquetas.
El siguiente comando de ejemplo quita la etiqueta department de un volumen NFS:
gcloud bms nfs-shares update NFS_VOLUME_NAME --project=PROJECT_ID --region=REGION --remove-labels=department
El siguiente comando de ejemplo quita todas las etiquetas de un volumen de NFS:
gcloud bms nfs-shares update NFS_VOLUME_NAME --project=PROJECT_ID --region=REGION --clear-labels
API
Para quitar etiquetas de un volumen de NFS, ingresa el ID del proyecto, la región y el nombre del volumen de NFS en el siguiente comando curl. Proporciona una lista de etiquetas vacía para quitar todas las etiquetas o una lista de las etiquetas que deseas conservar (omite las etiquetas que deseas quitar). Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro.
El siguiente comando de muestra quita todas las etiquetas, excepto environment = test.
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "X-Goog-User-Project: PROJECT_ID" \
-H "Content-Type: application/json" \
"https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/nfsShares/NFS_VOLUME_NAME?updateMask=labels"
-d "{
'labels' : {'environment': 'test'}
}"
Si emites el comando curl sin etiquetas ni valores, borras todas las etiquetas.
'labels' : {
}
Si emites el comando curl con valores nuevos para una etiqueta, el valor nuevo reemplaza al anterior.
'labels' : {
'user': 'production',
'env': 'production',
'purpose': 'shared_data_store'
}
Filtra volúmenes NFS con etiquetas
Puedes buscar tus volúmenes NFS y filtrar los resultados por etiquetas.
Console
Ve a la página Compute Engine > solución Bare Metal > Recursos compartidos de NFS.
Haz clic en la barra Filtro sobre la lista de volúmenes de NFS.
En la lista Propiedades, selecciona Etiquetas.
Ingresa la clave, el valor o el par clave-valor de tu etiqueta.
Por ejemplo, para ver solo los volúmenes NFS con la etiqueta
env:dev, puedes ingresar cualquiera de los siguientes elementos:- Ingresa la clave:
env - Ingresa el valor:
dev - Ingresa el par clave-valor:
env:dev
- Ingresa la clave:
Para aplicar el filtro de etiquetas, haz clic en cualquier lugar fuera de la barra de filtros.
gcloud
Para filtrar volúmenes NFS con etiquetas, usa el comando gcloud bms nfs-shares list con la opción --filter.
El valor de la opción --filter debe tener el formato labels.KEY=VALUE. Por ejemplo, si deseas usar una etiqueta con env como clave y dev como valor para el filtrado, ejecuta este comando:
gcloud bms nfs-shares list --project=PROJECT_ID --region=REGION --filter labels.environment=dev
Para obtener más información sobre la sintaxis de filtro en la CLI de gcloud, consulta la documentación de gcloud topic filters.
API
Para filtrar volúmenes NFS con etiquetas, ingresa el ID del proyecto y la región junto con filter=labels y una etiqueta de par clave-valor. Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro.
El siguiente comando de muestra limita el resultado para encontrar volúmenes de NFS con la etiqueta de par clave-valor environment = test.
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/nfsShares"?filter=labels.environment=test
Cómo cambiar el nombre de un volumen de NFS
Para cambiar el nombre de un volumen NFS, sigue estos pasos:
Console
- En la consola de Google Cloud , ve a la página Compute Engine > Solución Bare Metal > Recursos compartidos de NFS.
- Haz clic en el nombre del volumen de NFS.
- En la página Detalles del recurso compartido de NFS, en el campo Nombre, haz clic en Editar nombre.
- En la página Edición del nombre, ingresa un nombre nuevo.
- Haz clic en Guardar.
- Para ver los cambios, actualiza la página.
gcloud
Para cambiar el nombre de un volumen de NFS, usa el comando gcloud bms nfs-shares rename.
gcloud bms nfs-shares rename NFS_VOLUME_NAME --new-name=NEW_NAME --project=PROJECT_ID --region=REGION
Reemplaza lo siguiente:
- NFS_VOLUME_NAME: Es el nombre actual del volumen de NFS.
- NEW_NAME: Es el nombre nuevo del volumen de NFS.
- PROJECT_ID: ID del proyecto
- REGION: Es la ubicación del volumen de NFS.
Crea un volumen de NFS
Puedes crear un volumen de NFS con uno o más clientes permitidos.
Console
Ve a la página Recursos compartidos de NFS.
Haz clic en Crear.
En el campo Nombre, ingresa un nombre para tu volumen de NFS.
En la lista desplegable Región, selecciona la Google Cloud región en la que deseas crear tu volumen de NFS.
Selecciona el tipo de almacenamiento.
En el campo Tamaño, ingresa el tamaño de la unidad en GiB.
El tamaño varía desde un mínimo de 100 GiB hasta un máximo de 16 TiB. Si necesitas más de 16 TiB, crea volúmenes NFS adicionales según sea necesario.
En la sección Clientes permitidos, agrega las redes de clientes permitidos:
- Haz clic en Agregar un elemento.
- Selecciona la casilla de verificación Seleccionar redes de otros proyectos de tu organización para habilitar la selección de redes de tus otros proyectos.
- En la lista desplegable Selecciona una red existente, elige una red.
- Ingresa un rango de direcciones IP que tenga permiso para acceder al volumen de NFS.
- En la lista desplegable Permisos de montaje, selecciona los permisos de montaje para la red del cliente permitida.
- Selecciona la casilla de verificación Allow dev para habilitar la creación de dispositivos.
- Selecciona la casilla de verificación Allow SUID para habilitar SUID.
Selecciona la casilla de verificación No root squash para habilitar root squash.
Te recomendamos que inhabilite root squash para los volúmenes de NFS nuevos. De forma predeterminada, un volumen de NFS tiene el permiso
755y el propietarioroot(0). No es posible escribir archivos en volúmenes de NFS nuevos cuando la compresión de raíz está habilitada, ya que todos los volúmenes de NFS nuevos son propiedad del usuarioroot. Por lo tanto, primero crea un volumen de NFS con la compresión de raíz inhabilitada, compila la estructura de directorios y cambia el permiso o la propiedad del volumen de NFS. Luego, quita y vuelve a agregar el cliente permitido para habilitar el squash de raíz en el volumen de NFS. Consulta Cómo actualizar un volumen de NFS.Haz clic en Listo.
Haz clic en Crear.
gcloud
Para crear un volumen NFS, ejecuta el comando gcloud bms nfs-shares create.
Usa la opción --allowed-client para especificar un cliente permitido. Para especificar varios clientes permitidos, repite la opción --allowed-client.
Ingresa los siguientes valores antes de ejecutar el comando:
- NFS_VOLUME_NAME: Es el nombre del volumen de NFS.
- REGION: Es la región del volumen de NFS.
- SIZE_GIB: Es el tamaño del volumen de NFS en GiB.
- STORAGE_TYPE: Es el tipo de almacenamiento del volumen subyacente.
- NETWORK_NAME: Es el nombre de la red que se permitirá.
- (Opcional) PROJECT_ID: Es el ID del proyecto de la red del cliente permitida. Si no proporcionas un ID del proyecto, se usará de forma predeterminada el proyecto al que pertenece el volumen de NFS.
- IP_ADDRESS_RANGE: Es la subred de las direcciones IP que tienen permiso para acceder al volumen de NFS. Por lo general, esta es la red del cliente.
- MOUNT_PERMISSIONS: Son los permisos de montaje para la red del cliente permitida.
- ALLOW_DEV: Permite la creación de dispositivos (sí/no).
- ALLOW_SUID: Permite SUID (sí/no).
- ENABLE_ROOT_SQUASH: Habilita root squash (sí/no). Te recomendamos que inhabilites root squash para los volúmenes de NFS nuevos. De forma predeterminada, un volumen de NFS tiene el permiso
755y el propietarioroot(0). No es posible escribir archivos en volúmenes de NFS nuevos cuando se habilita root squash, ya que todos los volúmenes de NFS nuevos son propiedad del usuarioroot. Por lo tanto, primero crea un volumen de NFS con la compresión de raíz inhabilitada, compila la estructura de directorios y cambia el permiso o la propiedad del volumen de NFS. Luego, quita y vuelve a agregar el cliente permitido para habilitar el root squash en el volumen de NFS. Consulta Cómo actualizar un volumen de NFS.
gcloud bms nfs-shares create --project=PROJECT_ID --region=REGION NFS_VOLUME_NAME \ --size-gib=SIZE_GIB --storage-type=STORAGE_TYPE \ --allowed-client=network=NETWORK_NAME,\ network-project-id=PROJECT_ID,cidr=IP_ADDRESS_RANGE,\ mount-permissions=MOUNT_PERMISSIONS,allow-dev=ALLOW_DEV,allow-suid=ALLOW_SUID,\ enable-root-squash=ENABLE_ROOT_SQUASH \
API
Para crear un volumen NFS, ingresa los valores de las variables en el siguiente comando curl. Puedes usar la lista allowedClients para especificar los clientes permitidos.
Ingresa los siguientes valores antes de ejecutar el comando:
- NFS_VOLUME_NAME: Es el nombre del volumen de NFS.
- REGION: Es la región del volumen de NFS.
- SIZE_GIB: Es el tamaño del volumen de NFS en GiB.
- STORAGE_TYPE: Es el tipo de almacenamiento del volumen subyacente.
- NETWORK_NAME: Es el nombre de la red que se permitirá.
- (Opcional) PROJECT_ID: Es el ID del proyecto de la red del cliente permitida. Si no proporcionas un ID del proyecto, se usará de forma predeterminada el proyecto al que pertenece el volumen de NFS.
- IP_ADDRESS_RANGE: Es la subred de las direcciones IP que tienen permiso para acceder al volumen de NFS. Por lo general, esta es la red del cliente.
- MOUNT_PERMISSIONS: Son los permisos de montaje para la red del cliente permitida.
- ALLOW_DEV: Permite la creación de dispositivos (sí/no).
- ALLOW_SUID: Permite SUID (sí/no).
- ENABLE_ROOT_SQUASH: Habilita root squash (sí/no). Te recomendamos que inhabilites root squash para los volúmenes de NFS nuevos. De forma predeterminada, un volumen de NFS tiene el permiso
755y el propietarioroot(0). No es posible escribir archivos en volúmenes de NFS nuevos cuando se habilita root squash, ya que todos los volúmenes de NFS nuevos son propiedad del usuarioroot. Por lo tanto, primero crea un volumen de NFS con la compresión de raíz inhabilitada, compila la estructura de directorios y cambia el permiso o la propiedad del volumen de NFS. Luego, quita y vuelve a agregar el cliente permitido para habilitar el root squash en el volumen de NFS. Consulta Cómo actualizar un volumen de NFS.
Copia el comando, pégalo en el símbolo del sistema de Cloud Shell y presiona la tecla Intro o Retorno.
curl -X POST \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "X-Goog-User-Project: PROJECT_ID" \
-H "Content-Type: application/json" \
"https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/nfsShares"
-d \
'{
"name": "projects/PROJECT_ID/locations/REGION/nfsShares/NFS_VOLUME_NAME",
"labels": {
"nfsKey1": "some_value",
"key2": "another_value",
},
"requestedSizeGib": "SIZE_GIB",
"storageType": "STORAGE_TYPE",
"allowedClients": [
{
"network": "projects/PROJECT_ID/locations/REGION/networks/NETWORK_NAME",
"allowedClientsCidr": "IP_ADDRESS_RANGE",
"mountPermissions": "MOUNT_PERMISSIONS",
"allowDev": ALLOW_DEV,
"allowSuid": ALLOW_SUID,
"noRootSquash": ENABLE_ROOT_SQUASH,
}
],
}'
Como la creación de un volumen NFS tarda un tiempo en completarse, puedes verificar el estado siguiendo los pasos que se indican en Cómo ver el estado de una operación de larga duración.
Actualiza un volumen de NFS
Después de crear un volumen NFS, solo puedes actualizar sus clientes permitidos.
Console
Ve a la página Recursos compartidos de NFS.
Haz clic en el nombre del volumen de NFS.
Para agregar un cliente permitido, haz lo siguiente:
- En la sección Clientes permitidos, haz clic en Agregar.
- En la página Agregar clientes permitidos, haz clic en Agregar un elemento.
- Selecciona la casilla de verificación Seleccionar redes de otros proyectos de tu organización para habilitar la selección de redes de tus otros proyectos.
- En la lista desplegable Selecciona una red existente, elige una red.
- Ingresa un rango de direcciones IP que tenga permiso para acceder al volumen de NFS.
- En la lista desplegable Permisos de montaje, selecciona los permisos de montaje para la red del cliente permitida.
- Selecciona la casilla de verificación Allow dev para habilitar la creación de dispositivos.
- Selecciona la casilla de verificación Allow SUID para habilitar SUID.
Selecciona la casilla de verificación No root squash para habilitar root squash.
Te recomendamos que inhabilite root squash para los volúmenes de NFS nuevos. De forma predeterminada, un volumen de NFS tiene el permiso
755y el propietarioroot(0). No es posible escribir archivos en volúmenes de NFS nuevos cuando la compresión de raíz está habilitada, ya que todos los volúmenes de NFS nuevos son propiedad del usuarioroot. Por lo tanto, primero crea un volumen de NFS con la compresión de raíz inhabilitada, compila la estructura de directorios y cambia el permiso o la propiedad del volumen de NFS. Luego, quita y vuelve a agregar el cliente permitido para habilitar el squash de raíz en el volumen de NFS. Consulta Cómo actualizar un volumen de NFS.Haz clic en Listo.
Haz clic en Agregar.
Para actualizar un cliente permitido, haz lo siguiente:
- Selecciona la red del cliente permitida.
- Haz clic en Actualizar.
- En la página Actualizar clientes permitidos, haz clic en la red de clientes para expandir sus detalles.
- Actualiza los campos obligatorios.
- Haz clic en Listo.
- Haz clic en Actualizar.
gcloud
Para actualizar la lista de clientes permitidos para un volumen de NFS, puedes usar las siguientes opciones con el comando gcloud bms nfs-shares update:
--add-allowed-client: Agrega un cliente permitido. Repite esta opción para agregar varios clientes permitidos.--remove-allowed-client: Quita un cliente permitido. Con esta opción, debes proporcionar los valores paraNETWORK_NAMEyIP_ADDRESS_RANGE. Repite esta opción para quitar varios clientes permitidos.--clear-allowed-client: Quita todos los clientes permitidos.
Para actualizar un volumen NFS, emite el comando gcloud bms nfs-shares update con las opciones adecuadas. Por ejemplo:
gcloud bms nfs-shares update --project=PROJECT_ID --region=REGION NFS_VOLUME_NAME --remove-allowed-client=network=NETWORK_NAME,network-project-id=PROJECT_ID,cidr=IP_ADDRESS_RANGE
Para actualizar los atributos de un cliente permitido, quítalo con la opción --remove-allowed-client y, luego, vuelve a agregarlo con los atributos actualizados usando la opción --add-allowed-client.
API
Para actualizar un volumen de NFS, ingresa los valores de las variables en el siguiente comando curl. Para obtener una lista completa de las variables, consulta Crea un volumen NFS. Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro.
curl -X PATCH \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "X-Goog-User-Project: PROJECT_ID" \
-H "Content-Type: application/json" \
"https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/nfsShares/NFS_VOLUME_NAME?updateMask=allowed_clients%2Clabels"
-d \
'{
"name": "projects/PROJECT_ID/locations/REGION/nfsShares/NFS_VOLUME_NAME",
"labels": {
"newKey": "newVal",
},
"allowedClients": [
{
"network": "projects/PROJECT_ID/locations/REGION/networks/NFS_VOLUME_NAME",
"allowedClientsCidr": "IP_ADDRESS_RANGE",
"mountPermissions": "MOUNT_PERMISSIONS",
"allowDev": ALLOW_DEV,
"allowSuid": ALLOW_SUID,
"noRootSquash": ENABLE_ROOT_SQUASH,
}
],
}'
Como la actualización de un volumen de NFS tarda un tiempo en completarse, puedes verificar el estado siguiendo los pasos que se indican en Cómo ver el estado de una operación de larga duración.
Borra un volumen de NFS
Borrar un volumen de NFS activa automáticamente un período de enfriamiento de siete días durante el cual Google Cloud quita el volumen del uso.
Console
Ve a la página Recursos compartidos de NFS.
Selecciona el volumen de NFS.
Haz clic en Borrar.
Haz clic en Confirmar.
gcloud
Para borrar un volumen de NFS, emite el comando gcloud bms nfs-shares delete.
gcloud bms nfs-shares delete --project=PROJECT_ID --region=REGION NFS_VOLUME_NAME
API
Para borrar un volumen de NFS, ingresa el ID del proyecto, la región y el nombre del volumen de NFS en el siguiente comando curl. Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro.
curl -X DELETE \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/nfsShares/NFS_VOLUME_NAME"
Como la eliminación de un volumen de NFS tarda un tiempo en completarse, puedes verificar el estado siguiendo los pasos que se indican en Cómo ver el estado de una operación de larga duración.
Visualiza el estado de una operación de larga duración
Algunos comandos de gcloud o de la API, como el restablecimiento de un servidor, pueden tardar mucho tiempo en completarse. Un comando que produce una operación de larga duración también genera un resultado que contiene un ID de operación. Puedes usar el ID de operación para verificar el estado de la operación de larga duración.
En el campo name del resultado, puedes encontrar el ID de la operación después del directorio operations. Por ejemplo, el siguiente resultado del comando de la API de reset muestra el ID de la operación como eb0056e2-b6f6-4792-8255-59cd79d5c686.
{
"name": "projects/PROJECT_ID/locations/REGION/operations/eb0056e2-b6f6-4792-8255-59cd79d5c686",
"done": true
}
Para verificar el estado de una operación de larga duración, usa las siguientes opciones:
gcloud
Para ver el estado de una operación de larga duración, usa el comando gcloud
bms operations describe.
gcloud bms operations describe --project=PROJECT_ID --region=REGION OPERATION_ID
API
Abre una ventana de terminal de Cloud Shell en laGoogle Cloud consola.
Para ver el estado de una operación de larga duración en el entorno de la solución Bare Metal, ingresa el ID del proyecto, la región y el ID de la operación en el siguiente comando
curl. Copia el comando, pégalo en la ventana de Cloud Shell y presiona la tecla Intro o Intro: Cuando se completa la operación, el campo done aparece comocurl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "X-Goog-User-Project: PROJECT_ID" \ -H "Content-Type: application/json" \ "https://baremetalsolution.googleapis.com/v2/projects/PROJECT_ID/locations/REGION/operations/OPERATION_ID"
trueen el resultado.{ "name": "operations/OPERATION_ID", "done": true }