이 페이지에서는 Google Cloud NetApp Volumes의 네트워킹을 구성하는 방법을 설명합니다. NetApp Volumes는 비공개 서비스 액세스를 사용하여 높은 처리량과 짧은 지연 시간의 데이터 경로 비공개 연결을 만듭니다.
고려사항
네트워킹을 구성하기 전에 다음 사항을 고려하세요.
VPC 비공개 연결에는 일회성 설정이 필요함: VPC당 한 번 비공개 연결을 설정해야 합니다. 여러 서비스 프로젝트나 리전에 대해 비공개 연결 설정을 반복할 필요가 없습니다.
공유 VPC: NetApp Volumes를 공유 VPC에 연결할 때는 공유 VPC를 소유한 호스트 프로젝트에서 비공개 서비스 액세스 피어링을 실행해야 합니다. 네트워크 관리자에게 문의하여 비공개 서비스 액세스 구성의 안내에 따라 공유 VPC에 대한 피어링을 설정하세요.
CIDR 범위 할당: 클래스 없는 도메인 간 라우팅 (CIDR) 범위를 사용하면 서비스에서 사용할 IP 주소와 해당 네트워크를 나타낼 수 있습니다. 이 서비스는 할당된 CIDR 범위의 IP 주소를 사용하여 네트워크 파일 시스템 (NFS) 또는 서버 메시지 블록 (SMB)과 같은 올바른 프로토콜 유형에 볼륨을 할당합니다.
첫 번째 스토리지 풀을 만들기 전에 비공개 서비스 액세스 피어링 설정: 피어링이 아직 구성되지 않은 경우Google Cloud 콘솔의 스토리지 풀 생성 프로세스에서 이를 감지하고Google Cloud 콘솔 기반 워크플로를 사용하여 피어링을 설정하라는 메시지를 표시합니다. 지정된 VPC에 대한 피어링 연결이 이미 있는 경우 Google Cloud 콘솔 워크플로에서 이를 사용합니다. 수동 및 Google Cloud 콘솔 기반 피어링의 경우 CIDR을 수동으로 지정하거나 Google 네트워킹에서 자동으로 선택하도록 할 수 있습니다.
온프레미스 네트워크 CIDR 범위와 충돌하지 않는 CIDR 범위 선택: VPN 또는 Cloud Interconnect를 통해 온프레미스 네트워크에서 NetApp Volumes를 사용하려는 경우 온프레미스 네트워크에서 사용되는 CIDR 범위와 충돌하지 않는 CIDR 범위를 선택하는 것이 좋습니다. 이렇게 하지 않으면 IP 충돌 및 라우팅 문제가 발생할 수 있습니다.
NetApp Volumes 트래픽이 연결된 VPC 내에 유지됨: NetApp Volumes 액세스는 VPC 피어링을 사용하는 비공개 서비스 액세스를 사용합니다. 트래픽이 연속된 두 개의 VPC 피어링 연결을 통과할 수 없으므로 클라이언트에서 볼륨으로 또는 NetApp Volumes에서 Active Directory 서버로의 트래픽이 연결된 VPC를 벗어날 수 없습니다. 네트워크 연결을 사용 설정하려면 추가 네트워크를 연결하면 됩니다.
CIDR 범위 수정: 비공개 서비스 액세스를 구성할 때 NetApp Volumes의 CIDR 범위를 할당합니다. 첫 번째 볼륨이 프로비저닝된 후에는 이러한 CIDR 범위를 변경할 수 없습니다. IP 주소를 더 제공하기 위해 CIDR 범위를 추가하는 것만 가능합니다.
기존 CIDR 범위를 수정하려면 다음 단계를 완료하세요.
기존 볼륨을 모두 삭제합니다.
피어링 연결을 삭제합니다.
네트워크 정리까지 최소 6시간 기다립니다.
업데이트된 CIDR 범위를 사용하여 새 피어링 연결을 만듭니다.
볼륨에 할당된 IP 주소는 수정할 수 없음: NetApp Volumes는 위임된 비공개 서비스 액세스 CIDR 범위의 IP 주소를 볼륨에 할당합니다. 볼륨이 수신하는 IP 주소를 제어하거나 기존 볼륨의 IP 주소를 변경할 수 없습니다.
비공개 서비스 액세스 구성
스토리지 풀 생성 중에 UI를 사용하여 나중에 비공개 서비스 액세스를 설정하거나 다음 안내에 설명된 대로 수동으로 설정할 수 있습니다. 비공개 서비스 액세스에 대해 자세히 알아보려면 비공개 서비스 액세스 구성을 참고하세요.
CIDR 범위 선택: NetApp Volumes는 RFC 1918 또는 비공개로 사용되는 공개 IP (PUPI) 주소 범위를 사용합니다. Standard, Premium, Extreme, Flex File 서비스 수준은 NFS 또는 SMB 볼륨과 볼륨에 액세스하는 NFS 또는 SMB 클라이언트의 PUPI를 지원합니다. Flex File 서비스 수준은
6.0.0.0/8및7.0.0.0/8PUPI 주소 범위를 지원하지 않습니다. PUPI 주소를 사용하는 경우 Google Cloud 콘솔 대신 Google Cloud CLI 명령어를 사용하여 네트워킹을 설정합니다. Flex Unified 서비스 수준이 지원되지 않는 이유에 대한 자세한 내용은 알려진 제한사항을 참고하세요.비공개 서비스 액세스가 사용되지 않는 CIDR 범위를 자동으로 선택하도록 하거나 직접 지정할 수 있습니다. 수동 선택을 사용하면 특정 IP 주소 범위를 선택할 수 있습니다.
볼륨과 풀을 수용할 만큼 큰 CIDR 범위를 선택합니다. 사용할 수 있는 최소 CIDR 범위는
/24입니다. NetApp Volumes는 서비스 수준과 다음 규칙에 따라 할당된 CIDR 범위의 하위 범위를 사용합니다.Standard, Premium, Extreme 서비스 수준:
볼륨은 서로 다른 스토리지 풀 간에도 단일 IP 주소를 공유할 수 있으므로 여러 볼륨과 풀이 단일
/28하위 범위를 공유할 수 있습니다. CMEK, LDAP, Active Directory 정책과 같은 스토리지 풀 매개변수에 따라 볼륨에서 추가 IP 주소를 사용할 수 있습니다.대용량 볼륨은
/27하위 범위를 사용하여 여러 스토리지 엔드포인트를 지원합니다.클러스터 간 통신, 볼륨 마이그레이션, 외부 복제, FlexCache는
/27하위 범위를 사용합니다.서비스는 사용된 하위 범위에서 볼륨에 IP 주소를 할당합니다. IP 주소가 서브 범위에서 소진되면 서비스는 동일한 프로젝트, VPC 또는 리전 내에서도 추가 서브 범위를 사용할 수 있습니다.
Flex Unified 서비스 수준:
각 일반 스토리지 풀은 모든 볼륨 간에 공유되는
/28하위 범위를 사용합니다.각 대용량 스토리지 풀은 모든 볼륨 간에 공유되는
/26하위 범위를 사용합니다.
Flex File 서비스 수준:
첫 번째 Flex 파일 스토리지 풀을 만들면
/28하위 범위가 사용됩니다. 각 풀은 볼륨 액세스에 하나의 IP 주소를 사용하고 Active Directory 액세스에 하나의 IP 주소를 사용합니다.추가 풀은 IP 주소가 12개 사용될 때까지 동일한
/28하위 범위를 공유합니다. 이 한도에 도달하면 추가 풀을 만들 때 새/28하위 범위가 사용됩니다.
표준, 프리미엄, 익스트림 서비스 수준을 제외하고 서로 다른 서비스 수준은 동일한 하위 범위 할당을 공유할 수 없습니다. 표준, 프리미엄, 익스트림 서비스 수준은 단일 하위 범위 할당을 공유할 수 있습니다. 다른 리전의 볼륨과 풀에는 별도의 하위 범위 할당이 필요합니다. 필요한 하위 범위 크기는 풀 또는 볼륨 유형에 따라 다릅니다. 공유 VPC의 각 서비스 프로젝트에는 볼륨 또는 풀에 자체 서브넷 범위가 필요합니다.
Service Networking API 사용 설정:
servicenetworking.googleapis.comAPI를 사용 설정해야 합니다.비공개 서비스 액세스 설정: 다음 안내에 따라 Google Cloud CLI를 사용하여 비공개 서비스 액세스를 설정합니다.
CIDR의 고정 내부 IP 주소 범위를 예약합니다.
gcloud compute addresses create netapp-addresses-production-vpc1 \ --project=PROJECT_ID \ --global \ --purpose=VPC_PEERING \ --prefix-length=24 \ --network=VPC \ --no-user-output-enabled
PROJECT_ID를 비공개 서비스 액세스를 설정하려는 프로젝트의 이름으로 바꿉니다.이 명령어는 CIDR의 기본 주소를 자동으로 선택합니다. 특정 기본 주소를 지정하려면 다음 줄을 포함하세요.
--addresses=192.168.0.0 \
192.168.0.0을 비공개 서비스 액세스를 설정하려는 기본 주소로 바꿉니다.다음 명령어를 실행하여 네트워크를 피어링합니다.
gcloud services vpc-peerings connect \ --project=PROJECT_ID \ --service=netapp.servicenetworking.goog \ --ranges=netapp-addresses-production-vpc1,ADDITIONAL_IP_RANGES \ --network=VPC
PROJECT_ID를 비공개 서비스 액세스를 설정하려는 프로젝트의 이름으로 바꿉니다.--ranges 플래그에 쉼표로 구분된 목록으로 여러 컴퓨팅 주소 범위를 지정할 수 있습니다. NetApp Volumes는 정의되지 않은 순서로 컴퓨팅 주소 범위에서
/28또는/27하위 범위를 사용합니다.ADDITIONAL_IP_RANGES를 피어링할 추가 IP 주소 범위의 쉼표로 구분된 목록으로 바꾸거나, 이전 단계에서 만든 IP 주소 범위로만 네트워크를 피어링하려면 비워 둡니다.맞춤 경로 전파를 사용 설정합니다. 비공개 연결이 설정되면 NetApp Volumes에서
sn-netapp-prod피어링을 만듭니다.gcloud compute networks peerings update sn-netapp-prod \ --project=PROJECT_ID \ --network=VPC \ --import-custom-routes \ --export-custom-routes
PROJECT_ID를 비공개 서비스 액세스를 설정하려는 프로젝트의 이름으로 바꿉니다. PUPI를 사용하는 경우import-subnet-routes-with-public-ip및export-subnet-routes-with-public-ip매개변수를 대신 사용하세요.
다음 단계
IAM 권한을 설정합니다.