Requisiti di configurazione di rete e risorse IP

Questa pagina illustra i requisiti di configurazione di rete e delle risorse IP per Filestore.

Supporto della connettività

Filestore si connette alla rete Virtual Private Cloud (VPC) utilizzando il peering di rete VPC, l'accesso privato ai servizi o Private Service Connect. Il seguente grafico mostra quale metodo di connessione supporta scenari specifici:

Scenario Peering di rete VPC Accesso privato ai servizi Private Service Connect
Configura la connettività per le istanze Filestore Basic. Yes No
Configura la connettività per le istanze Filestore zonali e regionali. Yes Yes
Crea un'istanza con una rete VPC autonoma. Yes Yes
Crea un'istanza su una rete VPC condiviso dal progetto host. Yes Yes
Crea un'istanza su una rete VPC condiviso da un progetto di servizio. No Yes
Crea un'istanza utilizzando la Google Cloud console. Yes Yes
Crea un'istanza utilizzando Google Cloud CLI, l'API Filestore. Yes Yes
Utilizza la gestione centralizzata dell'intervallo IP per più servizi Google. No Yes
Accedi a un'istanza da reti on-premise utilizzando Cloud VPN o Cloud Interconnect. Yes Yes

Filestore supporta i seguenti scenari di connettività:

Filestore non supporta il peering transitivo. Ad esempio, se la rete VPC N1 è in peering con la rete interna di Filestore e un'altra rete VPC, N2, è in peering con N1, N2 non avrà connettività all'istanza Filestore. Solo i client su N1 possono accedere all'istanza Filestore.

Regole firewall

Potresti dover creare regole firewall nei seguenti scenari:

  • Per abilitare il blocco dei file NFS, potrebbe essere necessario aprire le porte utilizzate dai daemon statd e nlockmgr. Per maggiori informazioni, consulta Configurare le regole firewall.
  • Nello scenario VPC condiviso, l'accesso NFS non è limitato al progetto di servizio per impostazione predefinita. Puoi impostare regole firewall o utilizzare il controllo dell'accesso basato su IP per limitare l'accesso, ma queste soluzioni non applicano in modo specifico i limiti del progetto.

Supporto della rete precedente

Non puoi utilizzare una rete precedente con le istanze Filestore. Se necessario, crea una nuova rete VPC da utilizzare seguendo le istruzioni riportate in Creare una nuova rete VPC con subnet personalizzate.

Requisiti delle risorse IP

A ogni istanza Filestore deve essere associato un intervallo di indirizzi IP. Sono supportati sia gli intervalli di indirizzi IP RFC 1918 sia quelli non RFC 1918 (GA).

Durante la creazione dell'istanza, Filestore può allocare automaticamente un intervallo di indirizzi IP e assegnare indirizzi IP da quell'intervallo all'istanza. Puoi anche fornire manualmente un intervallo di indirizzi IP specifico per l'istanza.

Dopo aver creato l'istanza, non puoi modificare gli indirizzi IP assegnati. Se vuoi apportare modifiche, elimina e ricrea l'istanza con un nuovo intervallo di indirizzi IP.

Per maggiori informazioni, consulta Configurare un intervallo di indirizzi IP riservato.

Passaggi successivi