このページでは、Filestore のネットワーク構成と IP リソースの要件について説明します。
接続サポート
Filestore は、 VPC ネットワーク ピアリング、 プライベート サービス アクセス、または Private Service Connect を使用して Virtual Private Cloud(VPC)ネットワークに接続します。 次の表は、どの接続方法が特定のシナリオをサポートしているかを示しています。
| シナリオ | VPC ネットワーク ピアリング | プライベート サービス アクセス | Private Service Connect |
|---|---|---|---|
| Filestore Basic インスタンスの接続を設定する。 | はい | はい | いいえ |
| Filestore Zonal インスタンスとリージョン インスタンスの接続を設定する。 | はい | ○ | はい |
| スタンドアロン VPC ネットワークを持つインスタンスを作成します。 | はい | ○ | はい |
| ホスト プロジェクトから共有 VPC ネットワークにインスタンスを作成する。 | はい | ○ | はい |
| サービス プロジェクトから共有 VPC ネットワークにインスタンスを作成する。 | いいえ | はい | はい |
| コンソールを使用してインスタンスを作成する。 Google Cloud | はい | ○ | はい |
| Google Cloud CLI、Filestore API を使用してインスタンスを作成する。 | はい | ○ | はい |
| 複数の Google サービスで一元化された IP 範囲の管理を使用する。 | いいえ | はい | はい |
| Cloud VPN または Cloud Interconnect を使用して、オンプレミス ネットワークからインスタンスにアクセスする。 | はい | ○ | はい |
Filestore では、次の接続シナリオがサポートされています。
Compute Engine VM または Google Kubernetes Engine(GKE)クラスタの多くは、同じ VPC ネットワーク上にある任意の Filestore インスタンスにアクセスできます。IP ベースのアクセス制御を使用してアクセスを制限しない限り、選択した VPC ネットワーク内のすべての内部 IP アドレスは Filestore インスタンスに接続できます。
172.17.0.0/16範囲の IP アドレスを持つクライアントは、Filestore インスタンスに接続できません。詳しくは、 既知の問題をご覧ください。
Cloud VPN または Cloud Interconnect を使用して、Filestore インスタンスをリモート ネットワーク内のクライアントに接続できます。これには別のプロジェクトのクライアントやオンプレミス クライアントが含まれます。
RFC 1918 以外のクライアントを Filestore に接続できます。この場合、IP ベースのアクセス制御を使用して、Filestore インスタンスへのアクセス権を明示的に付与する必要があります。
Filestore は推移的ピアリングをサポートしていません。たとえば、VPC ネットワーク N1 が Filestore の内部ネットワークにピアリングされ、別の VPC ネットワーク N2 が N1 にピアリングされている場合、N2 は Filestore インスタンスに接続できません。N1 上のクライアントのみが Filestore インスタンスにアクセスできます。
ファイアウォール ルール
次のようなシナリオでは、ファイアウォール ルールの作成が必要になる場合があります。
- NFS ファイルロックを有効にするには、
statdデーモンとnlockmgrデーモンが使用するポートを開く必要があります。詳細については、ファイアウォール ルールの構成をご覧ください。 - 共有 VPC のシナリオでは、NFS アクセスはデフォルトではサービス プロジェクトに限定されません。ファイアウォール ルールを設定するか、IP ベースのアクセス制御を使用してアクセスを制限できますが、これらのソリューションは特にプロジェクトの境界を適用しません。
レガシー ネットワークのサポート
Cloud Filestore インスタンスではレガシー ネットワークを使用できません。必要であれば、カスタム サブネットを使用して新しい VPC ネットワークを作成するの手順に沿って、使用する VPC ネットワークを新規作成します。
IP リソースの要件
Filestore インスタンスのそれぞれに、IP アドレス範囲が関連付けられている必要があります。RFC 1918 と RFC 1918 以外の IP アドレス範囲(GA)の両方がサポートされています。
インスタンスの作成時に、Filestore は IP アドレス範囲を自動的に割り振り、その範囲の IP アドレスをインスタンスに割り当てることができます。インスタンスに特定の IP アドレス範囲を手動で指定することもできます。
インスタンスを作成した後は、割り当てられた IP アドレスを変更できません。変更を加える場合は、新しい IP アドレス範囲でインスタンスを削除して再作成します。
詳細については、予約済み IP アドレス範囲を構成するをご覧ください。
次のステップ
- Filestore の使用に必要な Identity and Access Management(IAM)のロールと権限を取得する。
- Filestore クイックスタートの 1 つを試してみる。
- コンソールを使用するGoogle Cloud
- Google Cloud CLI の使用
- VPC ネットワークとサブネットの詳細を確認する。
- Filestore の一般的なネットワーク問題のトラブルシューティング
- サービス プロジェクトの共有 VPC ネットワーク上に Filestore インスタンスを作成する。