Esta página descreve como configurar a rede para o Google Cloud NetApp Volumes. O NetApp Volumes usa acesso a serviços particulares para criar uma conexão privada de caminho de dados de alta capacidade de processamento e baixa latência.
Considerações
Considere o seguinte antes de começar a configurar a rede:
As conexões privadas de VPC exigem uma configuração única: é necessário configurar a conexão privada uma vez por VPC. Não é necessário repetir a configuração de conexão privada para vários projetos de serviço ou regiões.
VPCs compartilhadas: ao conectar o NetApp Volumes a uma VPC compartilhada, é necessário realizar o peering de acesso a serviços particulares no projeto host que possui a VPC compartilhada. Entre em contato com o administrador da rede para configurar o peering na VPC compartilhada usando as instruções em Configurar o acesso a serviços particulares.
Atribuir um intervalo CIDR: os intervalos de roteamento entre domínios sem classe (CIDR) permitem representar endereços IP e as redes correspondentes para uso do serviço. O serviço usa endereços IP do intervalo CIDR atribuído para atribuir volumes ao tipo de protocolo correto, como sistema de arquivos de rede (NFS) ou bloco de mensagens do servidor (SMB).
Configure o peering de acesso a serviços particulares antes de criar o primeiro pool de armazenamento: se o peering ainda não estiver configurado, o processo de criação do pool de armazenamento no Google Cloud console vai detectar isso e solicitar que você configure o peering usando um Google Cloud fluxo de trabalho baseado no console. Se já existir uma conexão de peering com a VPC especificada, o Google Cloud fluxo de trabalho do console a usará. Para o peering manual e Google Cloud baseado no console, é possível especificar um CIDR manualmente ou fazer com que a rede do Google escolha um automaticamente.
Escolha um intervalo CIDR que não entre em conflito com os intervalos CIDR da rede local: se você planeja usar o NetApp Volumes de redes locais por meio de uma VPN ou do Cloud Interconnect, recomendamos que você escolha um intervalo CIDR que não entre em conflito com os intervalos CIDR usados na rede local. Se você não fizer isso, poderá causar conflitos de IP e problemas de roteamento.
O tráfego do NetApp Volumes permanece na VPC conectada: o acesso ao NetApp Volumes usa o acesso a serviços particulares, que depende do peering de VPC. Como o tráfego não pode atravessar duas conexões de peering de VPC consecutivas, o tráfego de clientes para um volume ou do NetApp Volumes para servidores do Active Directory não pode sair da VPC anexada. Para ativar a conectividade de rede, você pode conectar outras redes.
Modificação do intervalo CIDR: ao configurar o acesso a serviços particulares, você atribui intervalos CIDR para o NetApp Volumes. Depois que o primeiro volume é provisionado, não é possível mudar esses intervalos CIDR. Só é possível adicionar outros intervalos CIDR para fornecer mais endereços IP.
Para modificar um intervalo CIDR atual, siga estas etapas:
Exclua todos os volumes atuais.
Remova a conexão de peering.
Aguarde pelo menos seis horas para a limpeza da rede.
Crie uma nova conexão de peering usando o intervalo CIDR atualizado.
O endereço IP atribuído a um volume não pode ser modificado: o NetApp Volumes atribui um endereço IP do intervalo CIDR de acesso privado a serviços delegado aos volumes. Não é possível controlar qual endereço IP um volume recebe ou mudar o endereço IP de um volume atual.
Configurar o acesso a serviços particulares
É possível configurar o acesso a serviços particulares mais tarde usando a UI durante a criação do pool de armazenamento ou fazer isso manualmente, conforme descrito nas instruções a seguir. Para saber mais sobre o acesso a serviços particulares, consulte Configurar o acesso a serviços particulares.
Escolha um intervalo CIDR: o NetApp Volumes usa RFC 1918 ou intervalos de endereços IP públicos (PUPI) de uso privado, com exceção de
6.0.0.0/8e7.0.0.0/8. Os níveis de serviço Standard, Premium, Extreme e Flex File oferecem suporte a PUPI para volumes NFS ou SMB e clientes NFS ou SMB que acessam os volumes. Para usar o PUPI com o nível de serviço Flex Unified, entre em contato com o Google Cloud Customer Care. Ao usar endereços PUPI, use os comandos da Google Cloud CLI em vez do Google Cloud console para configurar a rede.É possível fazer com que o acesso a serviços particulares selecione automaticamente um intervalo CIDR não utilizado ou especifique-o manualmente. A seleção manual permite escolher um intervalo de endereços específico.
Escolha um intervalo CIDR grande o suficiente para acomodar seus volumes e pools. O intervalo CIDR mínimo que pode ser usado é
/24. O NetApp Volumes consome sub-redes do CIDR atribuído de acordo com o seguinte conjunto de regras:Os volumes de nível de serviço Standard, Premium e Extreme podem compartilhar um único endereço IP, mesmo que estejam em pools de armazenamento diferentes. Portanto, um grande número de volumes e pools pode compartilhar uma única sub-rede
/28. Dependendo dos parâmetros do pool de armazenamento, como CMEK, LDAP, política do Active Directory e muito mais, os volumes vão consumir mais IPs.Volumes de grande capacidade no nível de serviço Premium ou Extreme exigem uma sub-rede
/27para oferecer suporte a vários endpoints de armazenamento.Cada pool regular do Flex Unified requer uma sub-rede
/28, que é compartilhada entre todos os volumes.Cada pool de armazenamento de grande capacidade no Flex Unified requer uma sub-rede
/27, que é compartilhada entre todos os volumes.Cada pool de armazenamento de nível de serviço Flex File requer um endereço IP próprio com todos os volumes usando o mesmo endereço IP. Portanto, é possível ter 12 pools de armazenamento em uma
/28sub-rede, já que cada sub-rede tem quatro endereços IP inutilizáveis.Os volumes em regiões diferentes no mesmo projeto exigem intervalos
/28ou/27adicionais, dependendo do tipo de volume implantado.Os volumes em diferentes projetos de serviço na mesma VPC compartilhada exigem intervalos
/28ou/27individuais. Portanto, o intervalo CIDR de tamanho mínimo de/24pode acomodar um máximo de 16 combinações de projeto de serviço de região.A comunicação entre clusters, a migração de volumes, a replicação externa e o FlexCache recebem um intervalo de IP
/27.O serviço aloca endereços IP de sub-redes consumidas para volumes. Se uma sub-rede atual ficar sem endereços IP, o serviço poderá consumir outras sub-redes, mesmo que as combinações de projeto, VPC ou região sejam idênticas.
Ative a API Service Networking: verifique se você ativou a API
servicenetworking.googleapis.com.Configurar o acesso a serviços particulares: use as instruções a seguir para configurar o acesso a serviços particulares usando a Google Cloud CLI:
Reserve um intervalo de endereços IP internos estáticos para seu CIDR:
gcloud compute addresses create netapp-addresses-production-vpc1 \ --project=PROJECT_ID \ --global \ --purpose=VPC_PEERING \ --prefix-length=24 \ --network=VPC \ --no-user-output-enabled
Substitua
PROJECT_IDpelo nome do projeto em que você pretende configurar o acesso a serviços particulares.Esse comando escolhe o endereço base do CIDR automaticamente. Se você quiser especificar um endereço base específico, inclua a seguinte linha:
--addresses=192.168.0.0 \
Substitua
192.168.0.0pelo endereço base em que você pretende configurar o acesso a serviços particulares.Execute o comando a seguir para fazer o peering das redes:
gcloud services vpc-peerings connect \ --project=PROJECT_ID \ --service=netapp.servicenetworking.goog \ --ranges=netapp-addresses-production-vpc1,ADDITIONAL_IP_RANGES \ --network=VPC
Substitua
PROJECT_IDpelo nome do projeto em que você pretende configurar o acesso a serviços particulares.É possível especificar vários intervalos de endereços de computação como uma lista separada por vírgulas para a --ranges flag. O NetApp Volumes usa sub-redes
/28ou/27dos intervalos de endereços de computação em uma ordem indefinida.Substitua
ADDITIONAL_IP_RANGESpor uma lista separada por vírgulas de intervalos de endereços adicionais para peering ou deixe-o vazio para fazer o peering das redes apenas com o intervalo de endereços criado na etapa anterior.Ative a propagação de rotas personalizadas. O NetApp Volumes cria um peering
sn-netapp-prodquando a conexão privada é configurada.gcloud compute networks peerings update sn-netapp-prod \ --project=PROJECT_ID \ --network=VPC \ --import-custom-routes \ --export-custom-routes
Substitua
PROJECT_IDpelo nome do projeto em que você pretende configurar o acesso a serviços particulares. Se você usar o PUPI, use os parâmetrosimport-subnet-routes-with-public-ipeexport-subnet-routes-with-public-ip.
A seguir
Configure as permissões do IAM.