Cette page explique comment configurer la mise en réseau pour Google Cloud NetApp Volumes. NetApp Volumes utilise l'accès aux services privés pour créer une connexion privée avec un chemin de données à haut débit et à faible latence.
Remarques
Avant de commencer à configurer la mise en réseau, tenez compte des points suivants :
Les connexions privées VPC nécessitent une configuration unique : vous devez configurer la connexion privée une fois par VPC. Vous n'avez pas besoin de répéter la configuration de la connexion privée pour plusieurs projets de service ou régions.
VPC partagés : lorsque vous connectez NetApp Volumes à un VPC partagé, vous devez effectuer l'appairage de l'accès aux services privés dans le projet hôte qui possède le VPC partagé. Contactez votre administrateur réseau pour configurer l'appairage au VPC partagé en suivant les instructions de la section Configurer l'accès aux services privés.
Attribuez une plage CIDR : les plages CIDR (Classless Inter-Domain Routing) vous permettent de représenter les adresses IP et les réseaux correspondants que le service doit utiliser. Le service utilise les adresses IP de la plage CIDR attribuée pour attribuer des volumes au type de protocole approprié, tel que NFS (Network File System) ou SMB (Server Message Block).
Configurez le peering d'accès aux services privés avant de créer votre premier pool de stockage : si le peering n'est pas déjà configuré, le processus de création de pool de stockage dans la consoleGoogle Cloud le détecte et vous invite à configurer le peering à l'aide d'un workflow basé sur la consoleGoogle Cloud . Si une connexion d'appairage au VPC spécifié existe déjà, le workflow de la console Google Cloud l'utilise. Pour l'appairage manuel et basé sur la console Google Cloud , vous pouvez spécifier manuellement un CIDR ou laisser Google Networking en choisir un automatiquement pour vous.
Choisissez une plage CIDR qui n'entre pas en conflit avec les plages CIDR du réseau sur site : si vous prévoyez d'utiliser NetApp Volumes à partir de réseaux sur site via un VPN ou Cloud Interconnect, nous vous recommandons de choisir une plage CIDR qui n'entre pas en conflit avec les plages CIDR utilisées dans votre réseau sur site. Si vous ne le faites pas, cela peut entraîner des conflits d'adresses IP et des problèmes de routage.
Le trafic NetApp Volumes reste dans le VPC connecté : l'accès à NetApp Volumes utilise l'accès aux services privés, qui repose sur l'appairage de VPC. Étant donné que le trafic ne peut pas transiter par deux connexions d'appairage de VPC consécutives, le trafic des clients vers un volume ou des NetApp Volumes vers les serveurs Active Directory ne peut pas quitter votre VPC associé. Pour activer la connectivité réseau, vous pouvez connecter des réseaux supplémentaires.
Modification de la plage CIDR : lorsque vous configurez l'accès aux services privés, vous attribuez des plages CIDR pour les NetApp Volumes. Une fois le premier volume provisionné, vous ne pouvez plus modifier ces plages CIDR. Vous ne pouvez ajouter que des plages CIDR supplémentaires pour fournir plus d'adresses IP.
Pour modifier une plage CIDR existante, procédez comme suit :
Supprimez tous les volumes existants.
Supprimez la connexion d'appairage.
Patientez au moins six heures pour que le réseau soit nettoyé.
Créez une connexion d'appairage à l'aide de la plage CIDR mise à jour.
L'adresse IP attribuée à un volume ne peut pas être modifiée : NetApp Volumes attribue une adresse IP aux volumes à partir de la plage CIDR d'accès aux services privés déléguée. Vous ne pouvez pas contrôler l'adresse IP qu'un volume reçoit ni modifier l'adresse IP d'un volume existant.
Configurer l'accès aux services privés
Vous pouvez choisir de configurer l'accès aux services privés ultérieurement à l'aide de l'interface utilisateur lors de la création du pool de stockage ou le faire manuellement, comme décrit dans les instructions suivantes. Pour en savoir plus sur l'accès aux services privés, consultez Configurer l'accès aux services privés.
Choisissez une plage CIDR : NetApp Volumes utilise des plages d'adresses IP publiques (PUPI) RFC 1918 ou à usage privé. Les niveaux de service Standard, Premium, Extreme et Flex File sont compatibles avec les adresses IP publiques et privées pour les volumes NFS ou SMB et les clients NFS ou SMB qui accèdent aux volumes. Le niveau de service Flex File n'est pas compatible avec les plages d'adresses PUPI
6.0.0.0/8et7.0.0.0/8. Lorsque vous utilisez des adresses PUPI, utilisez les commandes Google Cloud CLI au lieu de la console Google Cloud pour configurer la mise en réseau. Pour en savoir plus sur les raisons pour lesquelles le niveau de service Flex Unified n'est pas compatible, consultez Limitations connues.Vous pouvez choisir d'attribuer automatiquement une plage CIDR inutilisée à l'accès aux services privés ou de la spécifier manuellement. La sélection manuelle vous permet de choisir une plage d'adresses spécifique.
Choisissez une plage CIDR suffisamment grande pour accueillir vos volumes et vos pools. La plage CIDR minimale que vous pouvez utiliser est
/24. NetApp Volumes utilise des sous-plages de la plage CIDR attribuée en fonction du niveau de service et des règles suivantes :Niveaux de service Standard, Premium et Extreme :
Les volumes peuvent partager une même adresse IP, même entre différents pools de stockage. Cela permet à plusieurs volumes et pools de partager une même sous-plage
/28. En fonction des paramètres du pool de stockage, tels que les stratégies CMEK, LDAP et Active Directory, les volumes peuvent consommer des adresses IP supplémentaires.Les volumes de grande capacité utilisent une sous-plage
/27pour prendre en charge plusieurs points de terminaison de stockage.La communication entre clusters, la migration de volumes, la réplication externe et FlexCache utilisent une sous-plage
/27.Le service attribue des adresses IP aux volumes à partir des sous-plages utilisées. Si une sous-plage manque d'adresses IP, le service peut utiliser des sous-plages supplémentaires, même au sein du même projet, VPC ou de la même région.
Niveau de service Flex Unified :
Chaque pool de stockage standard utilise une sous-plage
/28, qui est partagée entre tous ses volumes.Chaque pool de stockage de grande capacité utilise une sous-plage
/26, qui est partagée entre tous ses volumes.
Niveau de service Flex File :
La création du premier pool de stockage de fichiers Flex consomme une sous-plage
/28. Chaque pool utilise une adresse IP pour l'accès aux volumes et une adresse IP pour l'accès à Active Directory.Les pools supplémentaires partagent la même sous-plage
/28jusqu'à ce que 12 adresses IP soient utilisées. Une fois cette limite atteinte, la création de pools supplémentaires consomme une nouvelle sous-plage/28.
Différents niveaux de service ne peuvent pas partager la même allocation de sous-plage, à l'exception des niveaux de service Standard, Premium et Extreme, qui peuvent partager une seule allocation de sous-plage. Les volumes et les pools situés dans différentes régions nécessitent des allocations de sous-plages distinctes. La taille de sous-plage requise dépend du type de pool ou de volume. Chaque projet de service dans un VPC partagé nécessite ses propres plages de sous-réseaux pour les volumes ou les pools.
Activez l'API Service Networking : assurez-vous d'activer l'API
servicenetworking.googleapis.com.Configurer l'accès aux services privés : suivez les instructions ci-dessous pour configurer l'accès aux services privés à l'aide de la Google Cloud CLI :
Réservez une plage d'adresses IP internes statiques pour votre CIDR :
gcloud compute addresses create netapp-addresses-production-vpc1 \ --project=PROJECT_ID \ --global \ --purpose=VPC_PEERING \ --prefix-length=24 \ --network=VPC \ --no-user-output-enabled
Remplacez
PROJECT_IDpar le nom du projet dans lequel vous souhaitez configurer l'accès aux services privés.Cette commande choisit automatiquement l'adresse de base pour le CIDR. Si vous souhaitez spécifier une adresse de base spécifique, incluez la ligne suivante :
--addresses=192.168.0.0 \
Remplacez
192.168.0.0par l'adresse de base pour laquelle vous souhaitez configurer l'accès aux services privés.Exécutez la commande suivante pour appairer les réseaux :
gcloud services vpc-peerings connect \ --project=PROJECT_ID \ --service=netapp.servicenetworking.goog \ --ranges=netapp-addresses-production-vpc1,ADDITIONAL_IP_RANGES \ --network=VPC
Remplacez
PROJECT_IDpar le nom du projet dans lequel vous souhaitez configurer l'accès aux services privés.Vous pouvez spécifier plusieurs plages d'adresses de calcul sous forme de liste séparée par des virgules pour l'indicateur --ranges. NetApp Volumes utilise les sous-plages
/28ou/27des plages d'adresses de calcul dans un ordre indéfini.Remplacez
ADDITIONAL_IP_RANGESpar une liste d'autres plages d'adresses à associer, séparées par une virgule, ou laissez ce champ vide pour n'associer les réseaux qu'à la plage d'adresses créée à l'étape précédente.Activez la propagation des routes personnalisées. Notez que NetApp Volumes crée un appairage
sn-netapp-prodlorsque la connexion privée est configurée.gcloud compute networks peerings update sn-netapp-prod \ --project=PROJECT_ID \ --network=VPC \ --import-custom-routes \ --export-custom-routes
Remplacez
PROJECT_IDpar le nom du projet dans lequel vous souhaitez configurer l'accès aux services privés. Si vous utilisez PUPI, utilisez plutôt les paramètresimport-subnet-routes-with-public-ipetexport-subnet-routes-with-public-ip.
Étapes suivantes
Configurez les autorisations IAM.