En esta página, se describe cómo configurar las redes para Google Cloud NetApp Volumes. NetApp Volumes usa el acceso privado a servicios para crear una conexión privada de ruta de datos de alta capacidad de procesamiento y baja latencia.
Consideraciones
Ten en cuenta lo siguiente antes de comenzar a configurar las redes:
Las conexiones privadas de VPC requieren una configuración única: debes configurar la conexión privada una vez por VPC. No es necesario repetir la configuración de la conexión privada para varios proyectos de servicio o regiones.
VPCs compartidas: Cuando conectes NetApp Volumes a una VPC compartida, debes realizar el intercambio de tráfico de acceso privado a los servicios en el proyecto host que posee la VPC compartida. Comunícate con tu administrador de red para configurar el intercambio de tráfico a la VPC compartida con las instrucciones que se indican en Configura el acceso privado a los servicios.
Asigna un rango CIDR: Los rangos de enrutamiento entre dominios sin clases (CIDR) te permiten representar direcciones IP y sus redes correspondientes para que las use el servicio. El servicio usa direcciones IP del rango de CIDR asignado para asignar volúmenes al tipo de protocolo correcto, como el Sistema de archivos de red (NFS) o el Bloque de mensajes del servidor (SMB).
Configura el intercambio de tráfico de acceso privado a servicios antes de crear tu primer grupo de almacenamiento: Si el intercambio de tráfico aún no está configurado, el proceso de creación del grupo de almacenamiento en la Google Cloud consola lo detecta y te solicita que lo configures con un Google Cloud flujo de trabajo basado en la consola. Si ya existe una conexión de intercambio de tráfico a la VPC especificada, el Google Cloud flujo de trabajo de la consola la usa. Para el intercambio de tráfico manual y Google Cloud basado en la consola, puedes especificar un CIDR de forma manual o permitir que las redes de Google elijan uno automáticamente.
Elige un rango CIDR que no entre en conflicto con los rangos CIDR de la red local: Si planeas usar NetApp Volumes desde redes locales a través de una VPN o Cloud Interconnect, te recomendamos que elijas un rango CIDR que no entre en conflicto con los rangos CIDR que se usan en tu red local. Si no lo haces, puede causar conflictos de IP y problemas de enrutamiento.
El tráfico de NetApp Volumes permanece dentro de la VPC conectada: El acceso a NetApp Volumes usa el acceso privado a servicios, que se basa en el intercambio de tráfico entre VPC. Debido a que el tráfico no puede atravesar dos conexiones de intercambio de tráfico entre VPC consecutivas, el tráfico de los clientes a un volumen o de NetApp Volumes a los servidores de Active Directory no puede salir de tu VPC adjunta. Para habilitar la conectividad de red, puedes conectar redes adicionales.
Modificación del rango de CIDR: Cuando configuras el acceso privado a servicios, asignas rangos de CIDR para NetApp Volumes. Después de que se aprovisiona el primer volumen, no puedes cambiar esos rangos de CIDR. Solo puedes agregar rangos de CIDR adicionales para proporcionar más direcciones IP.
Para modificar un rango de CIDR existente, completa los siguientes pasos:
Borra todos los volúmenes existentes.
Quita la conexión de intercambio de tráfico.
Espera un mínimo de seis horas para la limpieza de la red.
Crea una conexión de intercambio de tráfico nueva con el rango CIDR actualizado.
No se puede modificar la dirección IP asignada a un volumen: NetApp Volumes asigna una dirección IP del rango de CIDR de acceso privado a los servicios delegados a los volúmenes. No puedes controlar qué dirección IP recibe un volumen ni cambiar la dirección IP de un volumen existente.
Configura el acceso privado a servicios
Puedes configurar el acceso privado a los servicios más adelante con la IU durante la creación del grupo de almacenamiento o hacerlo de forma manual como se describe en las siguientes instrucciones. Para obtener más información sobre el acceso privado a servicios, consulta Configura el acceso privado a servicios.
Elige un rango CIDR: NetApp Volumes usa RFC 1918 o rangos de direcciones IP públicas de uso privado (PUPI), con la excepción de
6.0.0.0/8y7.0.0.0/8. Los niveles de servicio de archivos Estándar, Premium, Extremo y Flex admiten PUPI para volúmenes NFS o SMB y clientes NFS o SMB que acceden a los volúmenes. Cuando usas direcciones PUPI, usa los comandos de Google Cloud CLI en lugar de laGoogle Cloud consola para configurar las redes. Para obtener más información, consulta Problemas de compatibilidad con direcciones IP de cliente que no son RFC 1918 (PUPI) con el nivel de servicio unificado de Flex.Puedes hacer que el acceso privado a servicios seleccione automáticamente un rango CIDR sin usar o especificarlo de forma manual. La selección manual te permite elegir un rango de direcciones específico.
Elige un rango de CIDR que sea lo suficientemente grande como para admitir tus volúmenes y grupos. El rango CIDR mínimo que puedes usar es
/24. NetApp Volumes consume rangos secundarios del CIDR asignado según el siguiente conjunto de reglas:Los volúmenes de nivel de servicio Estándar, Premium y Extremo pueden compartir una sola dirección IP, incluso si están en diferentes grupos de almacenamiento. Por lo tanto, una gran cantidad de volúmenes y grupos pueden compartir un solo rango secundario
/28. Según los parámetros del grupo de almacenamiento, como CMEK, LDAP, política de Active Directory y más, los volúmenes consumirán más IPs.Los volúmenes de gran capacidad en el nivel de servicio Premium o Extremo requieren un rango secundario
/27para admitir varios extremos de almacenamiento.Cada grupo regular unificado de Flex requiere un rango secundario
/28, que se comparte entre todos sus volúmenes.Cada grupo de almacenamiento de gran capacidad en Flex Unified requiere un rango secundario
/27, que se comparte entre todos sus volúmenes.Cada grupo de almacenamiento de nivel de servicio de archivos de Flex requiere su propia dirección IP con todos sus volúmenes que usan la misma dirección IP. Por lo tanto, puedes tener 12 grupos de almacenamiento en un rango secundario
/28, ya que cada subred tiene cuatro direcciones IP inutilizables.Los volúmenes en diferentes regiones del mismo proyecto requieren rangos
/28o/27adicionales, según el tipo de volúmenes que implementes.Los volúmenes en diferentes proyectos de servicio de la misma VPC compartida requieren rangos
/28o/27individuales. Por lo tanto, el rango CIDR de tamaño mínimo de/24puede admitir un máximo de 16 combinaciones de proyecto de servicio de región.La comunicación entre clústeres, la migración de volúmenes, la replicación externa y FlexCache tienen asignado un rango de IP
/27.El servicio asigna direcciones IP de rangos secundarios consumidos a volúmenes. Si un rango secundario existente se queda sin direcciones IP, el servicio podría consumir rangos secundarios adicionales, incluso si las combinaciones de proyecto, VPC o región son idénticas.
Habilita la API de Service Networking: Asegúrate de habilitar la
servicenetworking.googleapis.comAPI.Configura el acceso privado a servicios: Usa las siguientes instrucciones para configurar el acceso privado a servicios con Google Cloud CLI:
Reserva un rango de direcciones IP internas estáticas para tu CIDR:
gcloud compute addresses create netapp-addresses-production-vpc1 \ --project=PROJECT_ID \ --global \ --purpose=VPC_PEERING \ --prefix-length=24 \ --network=VPC \ --no-user-output-enabled
Reemplaza
PROJECT_IDpor el nombre del proyecto en el que deseas configurar el acceso privado a servicios.Este comando elige automáticamente la dirección base para el CIDR. Si deseas especificar una dirección base específica, incluye la siguiente línea:
--addresses=192.168.0.0 \
Reemplaza
192.168.0.0por la dirección base para la que deseas configurar el acceso privado a servicios.Ejecuta el siguiente comando para intercambiar tráfico entre las redes:
gcloud services vpc-peerings connect \ --project=PROJECT_ID \ --service=netapp.servicenetworking.goog \ --ranges=netapp-addresses-production-vpc1,ADDITIONAL_IP_RANGES \ --network=VPC
Reemplaza
PROJECT_IDpor el nombre del proyecto en el que deseas configurar el acceso privado a servicios.Puedes especificar varios rangos de direcciones de procesamiento como una lista separada por comas para la marca --ranges. NetApp Volumes usa rangos secundarios
/28o/27de los rangos de direcciones de procesamiento en un orden indefinido.Reemplaza
ADDITIONAL_IP_RANGESpor una lista separada por comas de rangos de direcciones adicionales para intercambiar tráfico o déjalo vacío para intercambiar tráfico entre las redes solo con el rango de direcciones creado en el paso anterior.Habilita la propagación de rutas personalizadas. Ten en cuenta que NetApp Volumes crea un intercambio de tráfico
sn-netapp-prodcuando se configura la conexión privada.gcloud compute networks peerings update sn-netapp-prod \ --project=PROJECT_ID \ --network=VPC \ --import-custom-routes \ --export-custom-routes
Reemplaza
PROJECT_IDpor el nombre del proyecto en el que deseas configurar el acceso privado a servicios. Si usas PUPI, usa los parámetrosimport-subnet-routes-with-public-ipyexport-subnet-routes-with-public-ipen su lugar.
¿Qué sigue?
Configura los permisos de IAM.