Cette page explique comment connecter des réseaux supplémentaires à vos volumes.
Google Cloud NetApp Volumes utilise l'accès aux services privés pour héberger vos volumes. Les volumes sont provisionnés sur un VPC locataire dans un projet interne au service. Le VPC locataire est connecté au VPC de votre projet à l'aide de l'appairage de VPC. Par conséquent, seuls les clients connectés au VPC de votre projet peuvent accéder aux volumes. Si vous souhaitez accorder l'accès aux volumes à des clients sur différents réseaux, vous devez établir des connexions réseau supplémentaires.
Voici les options de connectivité :
VPC partagés : une approche courante consiste à placer NetApp Volumes et toutes les VM clientes sur le même VPC partagé, tout en conservant les VM dans différents projets de service à des fins d'isolation des charges de travail et de facturation.
Niveaux de service Flex Unified et Flex File uniquement : Network Connectivity Center (NCC) offre une transitivité des services. Pour en savoir plus, consultez Connecter des réseaux supplémentaires avec NCC.
Connexion VPN : si vous connectez un VPC supplémentaire au VPC de votre projet à l'aide d'un VPN au lieu de l'appairage de VPC, vous pouvez contourner la restriction de routage transitif des VPC.
Appairage de VPC : si vous connectez des VPC supplémentaires au VPC de votre projet à l'aide de l'appairage, les clients de ces VPC ne peuvent pas se connecter à vos volumes, car l'appairage de VPC ne fournit pas de routage transitif. Toutefois, vous pouvez établir des appairages directs entre ces VPC supplémentaires et le VPC locataire. Pour en savoir plus, consultez Connecter des réseaux supplémentaires avec l'appairage manuel.
Interconnexions : si vous connectez des réseaux supplémentaires au VPC de votre projet à l'aide d'interconnexions, vous pouvez configurer le routage transitif.
Connecter des réseaux supplémentaires avec l'appairage manuel
NetApp Volumes établit la connectivité en créant un projet locataire d'accès aux services privés et un réseau, qui sont ensuite connectés au réseau de projet que vous avez spécifié par appairage de VPC. Pour permettre aux clients d'autres réseaux d'accéder aux mêmes volumes, vous pouvez appairer des VPC supplémentaires de vos projets à ce réseau locataire.
Pour toute demande d'appairage d'un VPC supplémentaire avec un projet locataire NetApp Volumes, contactez l'assistance Google Cloud.
Avant de continuer, nous vous recommandons de consulter la documentation sur l'appairage de VPC pour en savoir plus sur les limites, les restrictions et la facturation de l'appairage de VPC.
Connecter des réseaux supplémentaires avec NCC
Vous pouvez connecter des pools de stockage qui utilisent le niveau de service Flex Unified ou Flex File à d'autres réseaux à l'aide de Google NCC.
Remarques
Utilisez NCC pour connecter votre VPC consommateur à votre hub NCC, puis créez un spoke VPC de producteur pour le service NetApp Volumes. Votre VPC de projet doit être appairé avec NetApp Volumes à l'aide de l'accès aux services privés, comme décrit dans Configurer l'accès aux services privés. La création du spoke VPC de producteur n'affecte pas l'appairage, et le spoke ne crée pas de connectivité.
Les connexions NCC ne sont compatibles qu'avec les niveaux de service Flex Unified et Flex File. Votre VPC de projet peut également inclure des ressources des niveaux de service Standard, Premium et Extreme, mais les ressources utilisant ces niveaux de service ne seront pas accessibles à partir d'autres spokes NCC.
L'utilisation de NCC entraîne des frais supplémentaires charges. Ceux-ci incluent des frais horaires pour les spokes VPC connectés au hub et des frais de transfert de données pour les spokes VPC. Les frais de transfert de données du spoke VPC de producteur NetApp Volumes sont facturés au projet utilisateur qui possède les volumes dans lesquels le spoke est créé.
Vous ne pouvez modifier que la description des spokes VPC de producteur. Pour modifier d'autres paramètres, vous devez supprimer le spoke et le recréer.
Les quotas NCC s'appliquent aux spokes VPC de producteur, qui sont pris en compte dans les limites de spokes actifs, et aux routes exportées vers la table de routage du hub.
Pour créer le spoke, les administrateurs ont besoin des autorisations
network.usepour le VPC consommateur, ainsi que des autorisationsspokes.createetspokes.update.
Créer un spoke VPC de producteur
Suivez les instructions ci-dessous pour créer un spoke VPC de producteur à l'aide de la Google Cloud console ou de Google Cloud CLI.
Console
Dans la Google Cloud console, accédez à la page **Network Connectivity Center**.
Créez un hub NCC, si nécessaire.
Assurez-vous d'avoir créé un spoke pour votre VPC consommateur qui est déjà appairé avec NetApp Volumes à l'aide de l'accès aux services privés.
Pour créer un spoke VPC de producteur pour le service NetApp Volumes, procédez comme suit :
Cliquez sur l'onglet Spokes.
Cliquez sur Ajouter des spokes.
Dans la section Sélectionner un hub, sélectionnez votre hub.
Cliquez sur Étape suivante.
Dans la section Ajouter des spokes, procédez comme suit :
Sélectionnez Réseau VPC de producteur comme Type de spoke.
Cliquez sur la liste déroulante Spoke VPC consommateur, puis sélectionnez votre spoke VPC consommateur appairé à NetApp Volumes.
Saisissez le nom d'appairage sn-netapp-prod dans le champ Nom d'appairage.
Cliquez sur OK.
Une fois le spoke VPC de producteur créé, cliquez sur Ajouter un spoke pour ajouter d'autres spokes de producteur pour d'autres VPC consommateurs également appairés à NetApp Volumes.
Lorsque vous avez terminé d'ajouter des spokes, cliquez sur Créer. La page NCC affiche des informations sur les spokes que vous avez créés.
gcloud
Une fois que vous avez créé le hub NCC et le spoke pour votre VPC consommateur déjà appairé à NetApp Volumes à l'aide de l'accès aux services privés, exécutez la commande suivante pour créer un spoke VPC de producteur.
gcloud network-connectivity spokes linked-producer-vpc-network create SPOKE_NAME \ --hub=HUB_URI \ --description=DESCRIPTION \ --network=HOME_VPC_URI \ --peering=sn-netapp-prod \ --group="center" \ --global \ --exclude-export-ranges=EXCLUDE_RANGE \ --include-export-ranges=INCLUDE_RANGE
Remplacez les informations suivantes :
SPOKE_NAME: nom du nouveau spoke VPC de producteur.HUB_URI: URI (Uniform Resource Identifier) du hub NCC existant.DESCRIPTION: description du spoke.HOME_VPC_URI: URI du VPC appairé à NetApp Volumes à l'aide de l'accès aux services privés. L'appairage doit déjà exister et être à l'étatACTIVE.EXCLUDE_RANGE: facultatif : permet d'exclure les sous-réseaux de l'exportation par le VPC de producteur vers le hub NCC. Excluez ces sous-réseaux sur les spokes consommateur et VPC de producteur.INCLUDE_RANGE: facultatif : permet d'inclure les sous-réseaux qui peuvent être exportés par le VPC de producteur vers le hub NCC.Le nom d'appairage du VPC consommateur avec NetApp Volumes est
sn-netapp-prod. La définition du groupe surcenterest utilisée avec les topologies en étoile NCC , mais pas pour les topologies maillées.