Cómo conectar redes adicionales

En esta página, se describe cómo conectar redes adicionales a tus volúmenes.

Google Cloud NetApp Volumes usa el acceso privado a servicios para alojar tus volúmenes. Los volúmenes se aprovisionan en una VPC del arrendatario dentro de un proyecto interno del servicio. La VPC del arrendatario se conecta a la VPC de tu proyecto mediante el intercambio de tráfico entre VPC. Por lo tanto, solo los clientes conectados a la VPC de tu proyecto pueden acceder a los volúmenes. Si deseas otorgar acceso a los volúmenes a clientes en diferentes redes, debes establecer conexiones de red adicionales.

Estas son las opciones de conectividad:

  • VPC compartidas: Un enfoque común es colocar NetApp Volumes y todas las VMs cliente en la misma VPC compartida, mientras se mantienen las VMs en diferentes proyectos de servicio para el aislamiento de cargas de trabajo y fines de facturación.

  • Solo para los niveles de servicio Flex Unified y Flex File: Network Connectivity Center (NCC) ofrece transitividad de servicio. Para obtener más información, consulta Conecta redes adicionales con NCC.

  • Conexión VPN: Si conectas una VPC adicional a la VPC de tu proyecto con una VPN en lugar del intercambio de tráfico entre VPC, puedes omitir la restricción de enrutamiento transitivo de las VPC.

  • Intercambio de tráfico entre VPCs: Si conectas VPCs adicionales a la VPC de tu proyecto mediante el intercambio de tráfico, los clientes de esas VPCs no podrán conectarse a tus volúmenes, ya que el intercambio de tráfico entre VPCs no proporciona enrutamiento transitivo. Sin embargo, puedes establecer intercambios de tráfico directos entre estas VPC adicionales y la VPC del arrendatario. Para obtener más información, consulta Conecta redes adicionales con la interconexión manual.

  • Interconexiones: Si conectas redes adicionales a la VPC de tu proyecto con interconexiones, puedes configurar el enrutamiento transitivo.

Conecta redes adicionales con el intercambio de tráfico manual

NetApp Volumes establece la conectividad creando un proyecto de usuario y una red de acceso privado a servicios, que luego se conecta con la red del proyecto especificado a través del intercambio de tráfico de VPC. Para permitir que los clientes de otras redes accedan a los mismos volúmenes, puedes interconectar VPC adicionales de tus proyectos a esta red de arrendatario.

Si deseas solicitar la interconexión de una VPC adicional con un proyecto de inquilino de NetApp Volumes, comunícate con Atención al cliente de Google Cloud.

Antes de continuar, te recomendamos que revises la documentación sobre el intercambio de tráfico de VPC para obtener información sobre las limitaciones, los límites y la facturación del intercambio de tráfico de VPC.

Conecta redes adicionales con NCC

Puedes conectar grupos de almacenamiento que usan el nivel de servicio Flex Unified o Flex File a otras redes con el NCC de Google.

Consideraciones

  • Usa NCC para conectar tu VPC del consumidor a tu concentrador de NCC y crear un radio de VPC del productor para el servicio de NetApp Volumes. Tu VPC del proyecto debe intercambiarse con NetApp Volumes a través del acceso privado a servicios, como se describe en Configura el acceso privado a servicios. La creación del radio de VPC de productor no afecta el intercambio de tráfico, y el radio no crea conectividad.

  • Las conexiones de NCC solo admiten los niveles de servicio Flex (tipo unificado) y Flex (tipo archivo). La VPC de tu proyecto también puede incluir recursos de los niveles de servicio Estándar, Premium y Extremo, pero no se podrá acceder a los recursos que usen estos niveles de servicio desde otros radios del NCC.

  • El uso de NCC genera cargos adicionales. Estos incluyen un cargo por hora para los radios de VPC conectados al concentrador y cargos por transferencia de datos para los radios de VPC. Los cargos por transferencia de datos desde el radio de VPC de productor de NetApp Volumes se facturan al proyecto del usuario que posee los volúmenes en los que se crea el radio.

  • Solo puedes cambiar la descripción de los radios de VPC productores. Para cambiar otros parámetros, debes borrar y volver a crear el radio.

  • Las cuotas de NCC se aplican a los radios de VPC de productor, que se incluyen en los límites de radios activos, y a las rutas exportadas a la tabla de rutas del concentrador.

  • Para crear el radio, los administradores necesitan permisos de network.use para la VPC del consumidor y permisos de spokes.create y spokes.update.

Crea un radio de VPC de productor

Sigue estas instrucciones para crear una VPC de radio de productor con la consola deGoogle Cloud o la Google Cloud CLI.

Console

  1. En la consola Google Cloud , ve a la página Network Connectivity Center.

    Ir a NCC

  2. Crea un concentrador de NCC, si es necesario.

  3. Asegúrate de haber creado un radio para tu VPC del consumidor que ya esté interconectado con NetApp Volumes a través del acceso privado a los servicios.

  4. Para crear un radio de VPC de productor para el servicio de NetApp Volumes, completa los siguientes pasos:

    1. Haz clic en la pestaña Radios.

    2. Haz clic en Agregar radios.

    3. En la sección Seleccionar concentrador, elige tu concentrador.

    4. Haz clic en Próximo paso.

    5. En la sección Agregar radios, completa los siguientes pasos:

      1. Elige Red de VPC de productor como el Tipo de radio.

      2. Haz clic en la lista desplegable Consumer VPC spoke y selecciona tu radio de VPC del consumidor que está interconectado con NetApp Volumes.

      3. Ingresa el nombre del intercambio de tráfico como sn-netapp-prod en el campo Nombre del intercambio de tráfico.

      4. Haz clic en Listo.

      5. Después de crear el radio de VPC de productor, haz clic en Agregar un radio para agregar más radios de productor para otras VPCs de consumidor que también tengan intercambio de tráfico con NetApp Volumes.

      6. Cuando termines de agregar los radios, haz clic en Crear. En la página de NCC, se muestran detalles sobre los radios que creaste.

gcloud

Después de crear el concentrador y el radio de NCC para tu VPC del consumidor que ya está interconectada con NetApp Volumes a través del acceso privado a servicios, ejecuta el siguiente comando para crear un radio de productor de VPC.

    gcloud network-connectivity spokes linked-producer-vpc-network create SPOKE_NAME \
       --hub=HUB_URI \
       --description=DESCRIPTION \
       --network=HOME_VPC_URI \
       --peering=sn-netapp-prod \
       --group="center" \
       --global \
       --exclude-export-ranges=EXCLUDE_RANGE \
       --include-export-ranges=INCLUDE_RANGE

Reemplaza la siguiente información:

  • SPOKE_NAME: Es el nombre del nuevo radio del productor de VPC.

  • HUB_URI: Es el identificador uniforme de recursos (URI) del centro de NCC existente.

  • DESCRIPTION: Es la descripción del radio.

  • HOME_VPC_URI: Es el URI de la VPC que se vinculó con NetApp Volumes a través del acceso privado a servicios. El peering ya debe existir y tener el estado ACTIVE.

  • EXCLUDE_RANGE: Opcional: Para excluir las subredes de la exportación de la VPC del productor al concentrador de NCC. Excluye estas subredes en las VPC de consumidor y productor.

  • INCLUDE_RANGE: Opcional: Para incluir las subredes que la VPC del productor puede exportar al concentrador de NCC.

    El nombre del intercambio de tráfico para la VPC del consumidor con NetApp Volumes es sn-netapp-prod. El parámetro de configuración del grupo en center se usa con las topologías de estrella de NCC, pero no con las topologías de malla.

¿Qué sigue?