本頁說明如何將其他網路連線至磁碟區。
Google Cloud NetApp Volumes 會使用私人服務連線代管磁碟區。磁碟區會在服務內部專案的租戶 VPC 中佈建。租戶 VPC 會透過 VPC 對等互連連線至您的專案 VPC。因此,只有連線至專案虛擬私有雲的用戶端可以存取磁碟區。如要將磁碟區的存取權授予不同網路上的用戶端,必須建立額外的網路連線。
連線選項如下:
共用虛擬私有雲:常見的做法是將 NetApp Volumes 和所有用戶端 VM 放在同一個共用虛擬私有雲中,同時將 VM 放在不同的服務專案中,以隔離工作負載並方便計費。
僅限 Flex Unified 和 Flex File 服務層級:Network Connectivity Center (NCC) 提供服務傳遞性。詳情請參閱「使用 NCC 連線至其他網路」。
VPN 連線:如果您使用 VPN (而非 VPC 對等互連) 將其他 VPC 連線至專案 VPC,即可略過 VPC 的遞移轉送限制。
VPC 對等互連:如果您使用對等互連將其他 VPC 連線至專案的 VPC,這些 VPC 上的用戶端就無法連線至磁碟區,因為 VPC 對等互連不提供遞移路由。不過,您可以在這些額外虛擬私有雲和租戶虛擬私有雲之間建立直接對等互連。詳情請參閱「透過手動對等互連連線至其他網路」。
互連:如果您使用互連將其他網路連線至專案 VPC,可以設定遞移路由。
透過手動對等互連連線其他網路
NetApp Volumes 會建立私人服務連線租戶專案和網路,然後透過虛擬私有雲對等互連與您指定的專案網路連線,藉此建立連線。如要讓其他網路中的用戶端存取相同磁碟區,您可以將專案中的其他虛擬私有雲與這個租戶網路對等互連。
如要將其他 VPC 與 NetApp Volumes 租戶專案對等互連,請與 Cloud Customer Care聯絡。
繼續操作前,建議先參閱 VPC 對等互連說明文件,瞭解 VPC 對等互連的限制、配額和計費方式。
使用 NCC 連結其他網路
您可以使用 Google NCC,將服務等級為「Flex Unified」或「Flex File」的儲存空間集區連線至其他網路。
注意事項
使用 NCC 將消費者 VPC 連線至 NCC 中樞,並為 NetApp Volumes 服務建立生產者 VPC 輪輻。您的專案虛擬私有雲必須與 NetApp Volumes 對等互連,並使用私人服務連線,如「設定私人服務連線」一文所述。建立供應商虛擬私有雲輪輻不會影響對等互連,且輪輻不會建立連線。
NCC 連線僅支援 Flex Unified 和 Flex File 服務等級。 您的專案虛擬私有雲也可能包含 Standard、Premium 和 Extreme 服務層級的資源,但使用這些服務層級的資源無法從其他 NCC 輪輻存取。
使用 NCC 會產生額外費用。包括連線至中樞的 VPC 輪輻每小時費用,以及 VPC 輪輻的資料傳輸費用。從 NetApp Volumes VPC 供應商輪輻傳輸資料的費用,會計入建立輪輻的磁碟區所屬使用者專案。
您只能變更虛擬私有雲供應商輪輻的說明。 如要變更其他參數,必須刪除並重新建立 Spoke。
NCC 配額適用於虛擬私有雲供應商輪輻,這類輪輻會計入有效輪輻限制,並適用於匯出至中樞路由表的路由。
如要建立 Spoke,管理員需要消費者 VPC 的
network.use權限,以及spokes.create和spokes.update權限。
建立供應商虛擬私有雲輪輻
按照下列操作說明,使用Google Cloud 控制台或 Google Cloud CLI 建立生產者虛擬私有雲 Spoke。
控制台
前往 Google Cloud 控制台的「Network Connectivity Center」(網路連線中心) 頁面。
視需要建立 NCC 中樞。
請確認您已為用戶虛擬私有雲建立輪輻,且該輪輻已透過私人服務存取權與 NetApp Volumes 對等互連。
如要建立 VPC 產生器輪輻至 NetApp Volumes 服務,請完成下列步驟:
按一下「Spokes」分頁標籤。
按一下「新增輪輻」。
在「選取中心」部分中,選取你的中心。
點選「下一步」。
在「Add spokes」(新增輻條) 區段中,完成下列步驟:
選擇「輪輻類型」為「供應商虛擬私有雲網路」。
按一下「Consumer VPC spoke」(消費者 VPC 支點) 下拉式清單,然後選取與 NetApp Volumes 建立對等互連的消費者 VPC 支點。
在「對等互連名稱」欄位中輸入對等互連名稱,例如 sn-netapp-prod。
按一下 [完成]。
建立虛擬私有雲供應商輪輻後,按一下「新增輪輻」,為其他也與 NetApp Volumes 對接的虛擬私有雲新增更多供應商輪輻。
新增完輻輪後,請按一下「建立」。NCC 頁面會顯示您建立的 Spoke 詳細資料。
gcloud
建立 NCC 中心和輪輻,並將其連至已透過私人服務連線與 NetApp Volumes 對等互連的用戶 VPC 後,請執行下列指令,建立 VPC 供應商輪輻。
gcloud network-connectivity spokes linked-producer-vpc-network create SPOKE_NAME \ --hub=HUB_URI \ --description=DESCRIPTION \ --network=HOME_VPC_URI \ --peering=sn-netapp-prod \ --group="center" \ --global \ --exclude-export-ranges=EXCLUDE_RANGE \ --include-export-ranges=INCLUDE_RANGE
請替換下列資訊:
SPOKE_NAME:新虛擬私有雲供應商輪輻的名稱。HUB_URI:現有 NCC 中樞的統一資源識別碼 (URI)。DESCRIPTION:輪輻的說明。HOME_VPC_URI:透過私人服務連線與 NetApp Volumes 對等互連的 VPC URI。對等互連必須已存在,且處於ACTIVE狀態。EXCLUDE_RANGE:選用:排除子網路,避免供應商虛擬私有雲匯出至 NCC 中樞。在用戶端和 VPC 供應商輪輻上排除這些子網路。INCLUDE_RANGE:選用:納入供應商虛擬私有雲可匯出至 NCC 中樞的子網路。與 NetApp Volumes 建立對等互連的消費者 VPC 名稱為
sn-netapp-prod。將群組設為center可搭配 NCC 星狀拓撲使用,但不適用於網狀拓撲。