Halaman ini menjelaskan cara menghubungkan jaringan tambahan ke volume Anda.
Google Cloud NetApp Volumes menggunakan akses layanan pribadi untuk menghosting volume Anda. Volume disediakan di VPC tenant dalam project internal layanan. VPC tenant terhubung ke VPC project Anda menggunakan peering VPC. Oleh karena itu, hanya klien yang terhubung ke VPC project Anda yang dapat mengakses volume. Jika ingin memberikan akses ke volume kepada klien di jaringan yang berbeda, Anda harus membuat koneksi jaringan tambahan.
Berikut adalah opsi konektivitasnya:
VPC Bersama: pendekatan umum adalah menempatkan NetApp Volumes dan semua VM klien di VPC bersama yang sama, sambil menyimpan VM di project layanan yang berbeda untuk tujuan isolasi dan penagihan workload.
Hanya tingkat layanan Flex Unified dan Flex File: Network Connectivity Center (NCC) menawarkan transitivitas layanan. Untuk mengetahui informasi selengkapnya, lihat Menghubungkan jaringan tambahan dengan NCC.
Koneksi VPN: jika Anda menghubungkan VPC tambahan ke VPC project menggunakan VPN, bukan peering VPC, Anda dapat melewati batasan perutean transitif VPC.
Peering VPC: jika Anda menghubungkan VPC tambahan ke VPC project menggunakan peering, klien di VPC tersebut tidak dapat terhubung ke volume Anda karena peering VPC tidak menyediakan perutean transitif. Namun, Anda dapat membuat peering langsung antara VPC tambahan ini dan VPC tenant. Untuk mengetahui informasi selengkapnya, lihat Menghubungkan jaringan tambahan dengan peering manual.
Interconnect: jika Anda menghubungkan jaringan tambahan ke VPC project menggunakan interconnect, Anda dapat mengonfigurasi perutean transitif.
Menghubungkan jaringan tambahan dengan peering manual
NetApp Volumes membuat konektivitas dengan membuat project dan jaringan tenant akses layanan pribadi, yang kemudian terhubung dengan jaringan project yang Anda tentukan melalui peering VPC. Untuk memungkinkan klien di jaringan lain mengakses volume yang sama, Anda dapat melakukan peering VPC tambahan dari project ke jaringan tenant ini.
Untuk permintaan melakukan peering VPC tambahan dengan project tenant NetApp Volumes, hubungi Dukungan Pelanggan Google Cloud.
Sebelum melanjutkan, sebaiknya tinjau dokumentasi peering VPC untuk mempelajari batasan, kuota, dan penagihan peering VPC.
Menghubungkan jaringan tambahan dengan NCC
Anda dapat menghubungkan kumpulan penyimpanan yang menggunakan tingkat layanan Flex Unified atau Flex File ke jaringan lain menggunakan Google NCC.
Pertimbangan
Gunakan NCC untuk menghubungkan VPC konsumen ke hub NCC, dan buat spoke VPC produsen untuk layanan NetApp Volumes. VPC project Anda harus di-peering dengan NetApp Volumes menggunakan akses layanan pribadi seperti yang dijelaskan dalam Mengonfigurasi akses layanan pribadi. Membuat spoke VPC produsen tidak memengaruhi peering, dan spoke tidak membuat konektivitas.
Koneksi NCC hanya mendukung tingkat layanan Flex Unified dan Flex File. VPC project Anda mungkin juga menyertakan resource tingkat layanan Standar, Premium, dan Ekstrem, tetapi resource yang menggunakan tingkat layanan ini tidak akan dapat diakses dari spoke NCC lainnya.
Penggunaan NCC dikenai biaya tambahan charges. Biaya ini mencakup biaya per jam untuk spoke VPC yang terhubung ke hub dan biaya transfer data untuk spoke VPC. Biaya transfer data dari spoke produsen VPC NetApp Volumes ditagih ke project pengguna yang memiliki volume tempat spoke dibuat.
Anda hanya dapat mengubah deskripsi spoke produsen VPC. Untuk mengubah parameter lain, Anda harus menghapus dan membuat ulang spoke.
Kuota NCC berlaku untuk spoke produsen VPC, yang dihitung terhadap batas spoke aktif, dan untuk rute yang diekspor ke tabel rute hub.
Untuk membuat spoke, administrator memerlukan izin
network.useuntuk VPC konsumen dan izinspokes.createsertaspokes.update.
Membuat spoke VPC produsen
Gunakan petunjuk berikut untuk membuat spoke VPC produsen menggunakan Google Cloud konsol atau Google Cloud CLI.
Konsol
Di Google Cloud konsol, buka halaman Network Connectivity Center.
Buat hub NCC, jika diperlukan.
Pastikan Anda telah membuat spoke ke VPC konsumen yang sudah di-peering dengan NetApp Volumes menggunakan akses layanan pribadi.
Untuk membuat spoke produsen VPC ke layanan NetApp Volumes, selesaikan langkah-langkah berikut:
Klik tab Spoke.
Klik Tambahkan spoke.
Di bagian Pilih hub, pilih hub Anda.
Klik Next step.
Di bagian Tambahkan spoke, selesaikan langkah-langkah berikut:
Pilih Jenis spoke sebagai Jaringan VPC produsen.
Klik menu drop-down Spoke VPC konsumen, lalu pilih spoke VPC konsumen yang di-peering ke NetApp Volumes.
Masukkan nama peering sebagai sn-netapp-prod di kolom Nama peering.
Klik Selesai.
Setelah membuat spoke produsen VPC, klik Tambahkan spoke untuk menambahkan lebih banyak spoke produsen untuk VPC konsumen lain yang juga di-peering dengan NetApp Volumes.
Setelah selesai menambahkan spoke, klik Buat. Halaman NCC menampilkan detail tentang spoke yang Anda buat.
gcloud
Setelah membuat hub dan spoke NCC ke VPC konsumen yang sudah di-peering dengan NetApp Volumes menggunakan akses layanan pribadi, jalankan perintah berikut untuk membuat spoke produsen VPC.
gcloud network-connectivity spokes linked-producer-vpc-network create SPOKE_NAME \ --hub=HUB_URI \ --description=DESCRIPTION \ --network=HOME_VPC_URI \ --peering=sn-netapp-prod \ --group="center" \ --global \ --exclude-export-ranges=EXCLUDE_RANGE \ --include-export-ranges=INCLUDE_RANGE
Ganti informasi berikut:
SPOKE_NAME: nama spoke produsen VPC baru.HUB_URI: Uniform Resource Identifier (URI) untuk hub NCC yang ada.DESCRIPTION: deskripsi untuk spoke.HOME_VPC_URI: URI untuk VPC yang di-peering dengan NetApp Volumes menggunakan akses layanan pribadi. Peering harus sudah ada dan dalam statusACTIVE.EXCLUDE_RANGE: Opsional: untuk mengecualikan subnet agar tidak diekspor oleh VPC produsen ke hub NCC. Kecualikan subnet ini di spoke produsen VPC dan konsumen.INCLUDE_RANGE: Opsional: untuk menyertakan subnet yang dapat diekspor oleh VPC produsen ke hub NCC.Nama peering untuk VPC konsumen dengan NetApp Volumes adalah
sn-netapp-prod. Menetapkan grup kecenterdigunakan dengan topologi bintang NCC , tetapi tidak untuk topologi mesh.