Auf dieser Seite wird beschrieben, wie Sie das Netzwerk für Google Cloud NetApp Volumes konfigurieren. NetApp Volumes verwendet den Zugriff auf private Dienste, um eine private Verbindung mit hohem Durchsatz und niedriger Latenz herzustellen.
Hinweise
Beachten Sie Folgendes, bevor Sie mit der Konfiguration des Netzwerks beginnen:
Für private VPC-Verbindungen ist eine einmalige Einrichtung erforderlich: Sie müssen die private Verbindung einmal pro VPC einrichten. Sie müssen die Einrichtung privater Verbindungen nicht für mehrere Dienstprojekte oder Regionen wiederholen.
Gemeinsam genutzte VPCs: Wenn Sie NetApp Volumes mit einer freigegebene VPC verbinden, müssen Sie das Peering für den Zugriff auf private Dienste im Hostprojekt ausführen, das die freigegebene VPC enthält. Bitten Sie Ihren Netzwerkadministrator, das Peering für das freigegebene VPC anhand der Anleitung unter Zugriff auf private Dienste konfigurieren einzurichten.
CIDR-Bereich zuweisen: Mit CIDR-Bereichen (Classless Inter-Domain Routing) können Sie IP-Adressen und die entsprechenden Netzwerke für den Dienst darstellen. Der Dienst verwendet IP-Adressen aus dem zugewiesenen CIDR-Bereich, um Volumes dem richtigen Protokolltyp zuzuweisen, z. B. Network File System (NFS) oder Server Message Block (SMB).
Peering für den Zugriff auf private Dienste einrichten, bevor Sie den ersten Speicherpool erstellen: Wenn das Peering noch nicht konfiguriert ist, wird dies beim Erstellen des Speicherpools in derGoogle Cloud -Konsole erkannt und Sie werden aufgefordert, das Peering über einenGoogle Cloud -Konsolenworkflow einzurichten. Wenn bereits eine Peering-Verbindung zur angegebenen VPC besteht, wird sie im Google Cloud Console-Workflow verwendet. Sowohl für das manuelle als auch für das Google Cloud konsolenbasierte Peering können Sie entweder manuell einen CIDR angeben oder Google Networking kann automatisch einen für Sie auswählen.
CIDR-Bereich auswählen, der sich nicht mit CIDR-Bereichen des lokalen Netzwerks überschneidet: Wenn Sie NetApp Volumes über ein VPN oder Cloud Interconnect aus lokalen Netzwerken verwenden möchten, empfehlen wir, einen CIDR-Bereich auszuwählen, der sich nicht mit den CIDR-Bereichen Ihres lokalen Netzwerks überschneidet. Andernfalls kann es zu IP-Kollisionen und Routing-Problemen kommen.
NetApp Volumes-Traffic verbleibt in der verbundenen VPC: Der Zugriff auf NetApp Volumes erfolgt über den Zugriff auf private Dienste, der auf VPC-Peering basiert. Da Traffic nicht über zwei aufeinanderfolgende VPC-Peering-Verbindungen weitergeleitet werden kann, kann Traffic von Clients zu einem Volume oder von NetApp Volumes zu Active Directory-Servern Ihre angehängte VPC nicht verlassen. Wenn Sie eine Netzwerkverbindung herstellen möchten, können Sie zusätzliche Netzwerke verbinden.
CIDR-Bereich ändern: Wenn Sie den Zugriff auf private Dienste konfigurieren, weisen Sie CIDR-Bereiche für NetApp Volumes zu. Nachdem das erste Volume bereitgestellt wurde, können Sie diese CIDR-Bereiche nicht mehr ändern. Sie können nur zusätzliche CIDR-Bereiche hinzufügen, um mehr IP-Adressen bereitzustellen.
So ändern Sie einen vorhandenen CIDR-Bereich:
Löschen Sie alle vorhandenen Volumes.
Entfernen Sie die Peering-Verbindung.
Warte mindestens sechs Stunden, bis das Netzwerk bereinigt wurde.
Erstellen Sie eine neue Peering-Verbindung mit dem aktualisierten CIDR-Bereich.
Die einem Volume zugewiesene IP-Adresse kann nicht geändert werden: NetApp Volumes weist Volumes eine IP-Adresse aus dem delegierten CIDR-Bereich für den Zugriff auf private Dienste zu. Sie können nicht festlegen, welche IP-Adresse ein Volume erhält, und die IP-Adresse eines vorhandenen Volumes nicht ändern.
Zugriff auf private Dienste konfigurieren
Sie können den Zugriff auf private Dienste später über die Benutzeroberfläche bei der Erstellung des Speicherpools einrichten oder manuell vorgehen, wie in der folgenden Anleitung beschrieben. Weitere Informationen zum Zugriff auf private Dienste finden Sie unter Zugriff auf private Dienste konfigurieren.
CIDR-Bereich auswählen: Für NetApp-Volumes werden RFC 1918- oder privat verwendete öffentliche IP-Adressbereiche (PUPI) verwendet. Die Service-Levels „Standard“, „Premium“, „Extrem“ und „Flex“ unterstützen PUPI für NFS- oder SMB-Volumes und NFS- oder SMB-Clients, die auf die Volumes zugreifen. Das Service-Level „Flex File“ unterstützt die PUPI-Adressbereiche
6.0.0.0/8und7.0.0.0/8nicht. Wenn Sie PUPI-Adressen verwenden, richten Sie das Netzwerk mit Google Cloud CLI-Befehlen anstelle der Google Cloud -Konsole ein. Weitere Informationen dazu, warum die Flex Unified-Dienstebene nicht unterstützt wird, finden Sie unter Bekannte Einschränkungen.Sie können festlegen, dass für den Zugriff auf private Dienste automatisch ein nicht verwendeter CIDR-Bereich ausgewählt wird, oder ihn manuell angeben. Bei der manuellen Auswahl können Sie einen bestimmten Adressbereich auswählen.
Wählen Sie einen CIDR-Bereich aus, der groß genug ist, um Ihre Volumes und Pools aufzunehmen. Der kleinste CIDR-Bereich, den Sie verwenden können, ist
/24. Für NetApp Volumes werden je nach Servicelevel und den folgenden Regeln Unterbereiche aus dem zugewiesenen CIDR-Bereich verwendet:Dienststufen „Standard“, „Premium“ und „Extreme“:
Volumes können sich eine einzelne IP-Adresse teilen, auch über verschiedene Speicherpools hinweg. So können sich mehrere Volumes und Pools einen einzelnen
/28-Unterbereich teilen. Abhängig von den Speicherpoolparametern wie CMEK, LDAP und Active Directory-Richtlinie können Volumes zusätzliche IP-Adressen belegen.Volumes mit hoher Kapazität verwenden einen
/27-Unterbereich, um mehrere Speicherendpunkte zu unterstützen.Die Kommunikation zwischen Clustern, die Volumemigration, die externe Replikation und FlexCache verwenden einen
/27-Unterbereich.Der Dienst weist Volumes IP-Adressen aus den verwendeten Unterbereichen zu. Wenn in einem untergeordneten Bereich keine IP-Adressen mehr verfügbar sind, verwendet der Dienst möglicherweise zusätzliche untergeordnete Bereiche, auch innerhalb desselben Projekts, derselben VPC oder derselben Region.
Flex Unified-Serviceniveau:
Jeder reguläre Speicherpool verwendet einen
/28-Unterbereich, der für alle seine Volumes freigegeben ist.Jeder Speicherpool mit großer Kapazität verwendet einen
/26-Unterbereich, der von allen Volumes gemeinsam genutzt wird.
Flex File-Servicelevel:
Beim Erstellen des ersten Flex-Dateispeicherpools wird ein
/28-Unterbereich verwendet. Für jeden Pool wird eine IP-Adresse für den Volumenzugriff und eine IP-Adresse für den Active Directory-Zugriff verwendet.Zusätzliche Pools verwenden denselben
/28-Unterbereich, bis 12 IP-Adressen verwendet werden. Wenn dieses Limit erreicht ist, wird beim Erstellen zusätzlicher Pools ein neuer/28-Unterbereich verwendet.
Für verschiedene Service-Levels kann nicht dieselbe Zuweisung von untergeordneten Bereichen verwendet werden. Eine Ausnahme bilden die Service-Levels „Standard“, „Premium“ und „Extreme“, für die eine einzelne Zuweisung von untergeordneten Bereichen verwendet werden kann. Für Volumes und Pools in verschiedenen Regionen sind separate Zuweisungen von Unterbereichen erforderlich. Die erforderliche Größe des Unterbereichs hängt vom Typ des Pools oder Volumes ab. Für jedes Dienstprojekt in einer freigegebene VPC sind eigene Subnetzbereiche für Volumes oder Pools erforderlich.
Service Networking API aktivieren: Achten Sie darauf, dass Sie die
servicenetworking.googleapis.comAPI aktivieren.Zugriff auf private Dienste einrichten: Folgen Sie der Anleitung unten, um den Zugriff auf private Dienste mit der Google Cloud CLI einzurichten:
Reservieren Sie einen statischen internen IP-Adressbereich für Ihren CIDR-Block:
gcloud compute addresses create netapp-addresses-production-vpc1 \ --project=PROJECT_ID \ --global \ --purpose=VPC_PEERING \ --prefix-length=24 \ --network=VPC \ --no-user-output-enabled
Ersetzen Sie
PROJECT_IDdurch den Namen des Projekts, in dem Sie den Zugriff auf private Dienste einrichten möchten.Mit diesem Befehl wird die Basisadresse für den CIDR automatisch ausgewählt. Wenn Sie eine bestimmte Basisadresse angeben möchten, fügen Sie die folgende Zeile ein:
--addresses=192.168.0.0 \
Ersetzen Sie
192.168.0.0durch die Basisadresse, für die Sie den Zugriff auf private Dienste einrichten möchten.Führen Sie den folgenden Befehl aus, um die Netzwerke zu verbinden:
gcloud services vpc-peerings connect \ --project=PROJECT_ID \ --service=netapp.servicenetworking.goog \ --ranges=netapp-addresses-production-vpc1,ADDITIONAL_IP_RANGES \ --network=VPC
Ersetzen Sie
PROJECT_IDdurch den Namen des Projekts, in dem Sie den Zugriff auf private Dienste einrichten möchten.Sie können mehrere Compute-Adressbereiche als durch Kommas getrennte Liste für das Flag --ranges angeben. NetApp Volumes verwenden
/28- oder/27-Unterbereiche aus den Compute-Adressbereichen in einer nicht definierten Reihenfolge.Ersetzen Sie
ADDITIONAL_IP_RANGESdurch eine durch Kommas getrennte Liste mit zusätzlichen Adressbereichen für das Peering oder lassen Sie das Feld leer, um das Peering der Netzwerke nur mit dem im vorherigen Schritt erstellten Adressbereich durchzuführen.Weitergabe benutzerdefinierter Routen aktivieren Bei NetApp Volumes wird beim Einrichten der privaten Verbindung ein
sn-netapp-prod-Peering erstellt.gcloud compute networks peerings update sn-netapp-prod \ --project=PROJECT_ID \ --network=VPC \ --import-custom-routes \ --export-custom-routes
Ersetzen Sie
PROJECT_IDdurch den Namen des Projekts, in dem Sie den Zugriff auf private Dienste einrichten möchten. Wenn Sie PUPI verwenden, nutzen Sie stattdessen die Parameterimport-subnet-routes-with-public-ipundexport-subnet-routes-with-public-ip.
Nächste Schritte
IAM-Berechtigungen einrichten