Configurar rede

Nesta página, descrevemos como configurar a rede para o Google Cloud NetApp Volumes. O NetApp Volumes usa o acesso a serviços particulares para criar uma conexão particular de alta capacidade de processamento e baixa latência.

Considerações

Considere o seguinte antes de começar a configurar a rede:

  • As conexões particulares de VPC exigem uma configuração única: é preciso configurar a conexão particular uma vez por VPC. Não é necessário repetir a configuração de conexão particular para vários projetos de serviço ou regiões.

  • VPCs compartilhadas: ao conectar o NetApp Volumes a uma VPC compartilhada, é necessário fazer o peering de acesso a serviços particulares no projeto host proprietário da VPC compartilhada. Entre em contato com o administrador de rede para configurar o peering com a VPC compartilhada usando as instruções em Configurar o acesso a serviços particulares.

  • Atribua um intervalo CIDR: os intervalos de roteamento entre domínios sem classe (CIDR) permitem representar endereços IP e as redes correspondentes para uso pelo serviço. O serviço usa endereços IP do intervalo CIDR atribuído para atribuir volumes ao tipo de protocolo correto, como sistema de arquivos de rede (NFS) ou bloco de mensagens do servidor (SMB).

  • Configure o peering de acesso a serviços particulares antes de criar seu primeiro pool de armazenamento: se o peering ainda não estiver configurado, o processo de criação do pool de armazenamento no consoleGoogle Cloud vai detectar isso e pedir que você configure o peering usando um fluxo de trabalho baseado no consoleGoogle Cloud . Se já existir uma conexão de peering com a VPC especificada, o fluxo de trabalho do console Google Cloud vai usá-la. Para peering manual e baseado no console do Google Cloud , é possível especificar manualmente um CIDR ou deixar que a rede do Google escolha um automaticamente.

  • Escolha um intervalo CIDR que não entre em conflito com os intervalos CIDR da rede local: se você planeja usar o NetApp Volumes de redes locais por uma VPN ou pelo Cloud Interconnect, recomendamos escolher um intervalo CIDR que não entre em conflito com os intervalos CIDR usados na sua rede local. Se isso não for feito, poderão ocorrer colisões de IP e problemas de roteamento.

  • O tráfego do NetApp Volumes permanece na VPC conectada: o acesso ao NetApp Volumes usa o acesso a serviços particulares, que depende do peering de VPC. Como o tráfego não pode atravessar duas conexões de peering de VPC consecutivas, o tráfego de clientes para um volume ou dos NetApp Volumes para servidores do Active Directory não pode sair da VPC anexada. Para ativar a conectividade de rede, conecte outras redes.

  • Modificação do intervalo CIDR: ao configurar o acesso a serviços particulares, você atribui intervalos CIDR para o NetApp Volumes. Depois que o primeiro volume for provisionado, não será possível mudar esses intervalos CIDR. Só é possível adicionar intervalos CIDR extras para fornecer mais endereços IP.

    Para modificar um intervalo de CIDR, siga estas etapas:

    1. Exclua todos os volumes atuais.

    2. Remova a conexão de peering.

    3. Aguarde pelo menos seis horas para a limpeza da rede.

    4. Crie uma nova conexão de peering usando o intervalo CIDR atualizado.

  • O endereço IP atribuído a um volume não pode ser modificado: o NetApp Volumes atribui um endereço IP do intervalo CIDR de acesso a serviços particulares delegados aos volumes. Não é possível controlar qual endereço IP um volume recebe nem mudar o endereço IP de um volume atual.

Configurar o acesso a serviços privados

É possível configurar o acesso a serviços particulares mais tarde usando a UI durante a criação do pool de armazenamento ou fazer isso manualmente, conforme descrito nas instruções a seguir. Para saber mais sobre o acesso a serviços particulares, consulte Configurar o acesso a serviços particulares.

  1. Escolha um intervalo CIDR: o NetApp Volumes usa intervalos de endereços IP RFC 1918 ou IP público de uso privado (PUPI). Os níveis de serviço Standard, Premium, Extreme e Flex File são compatíveis com PUPI para volumes NFS ou SMB e clientes NFS ou SMB que acessam os volumes. O nível de serviço Flex File não é compatível com os intervalos de endereços PUPI 6.0.0.0/8 e 7.0.0.0/8. Ao usar endereços PUPI, use os comandos da Google Cloud CLI em vez do console Google Cloud para configurar a rede. Para mais informações sobre por que o nível de serviço unificado flexível não é compatível, consulte Limitações conhecidas.

    É possível deixar o acesso a serviços particulares selecionar automaticamente um intervalo CIDR não utilizado ou especificar um manualmente. Com a seleção manual, você escolhe um intervalo de endereços específico.

    Escolha um intervalo CIDR grande o suficiente para acomodar seus volumes e pools. O intervalo CIDR mínimo que pode ser usado é /24. NetApp Volumes consomem subintervalos do intervalo CIDR atribuído com base no nível de serviço e nas seguintes regras:

    • Níveis de serviço Standard, Premium e Extreme:

      • Os volumes podem compartilhar um único endereço IP, mesmo em diferentes pools de armazenamento, o que permite que vários volumes e pools compartilhem um único subintervalo /28. Dependendo dos parâmetros do pool de armazenamento, como CMEK, LDAP e política do Active Directory, os volumes podem consumir mais endereços IP.

      • Volumes de grande capacidade usam um subintervalo /27 para oferecer suporte a vários endpoints de armazenamento.

      • A comunicação entre clusters, a migração de volumes, a replicação externa e o FlexCache usam um subintervalo /27.

      • O serviço atribui endereços IP a volumes de subintervalos consumidos. Se um subintervalo ficar sem endereços IP, o serviço poderá usar outros subintervalos, mesmo no mesmo projeto, VPC ou região.

    • Nível de serviço do Flex Unified:

      • Cada pool de armazenamento regular usa um subintervalo /28, que é compartilhado entre todos os volumes.

      • Cada pool de armazenamento de grande capacidade usa um subintervalo /26, que é compartilhado entre todos os volumes.

    • Nível de serviço do Flex File:

      • A criação do primeiro pool de armazenamento de arquivos Flex consome um subintervalo de /28. Cada pool usa um endereço IP para acesso ao volume e um endereço IP para acesso ao Active Directory.

      • Os pools adicionais compartilham o mesmo subintervalo /28 até que 12 endereços IP sejam usados. Depois que esse limite é atingido, a criação de outros pools consome um novo subintervalo /28.

    Níveis de serviço diferentes não podem compartilhar a mesma alocação de subintervalo, exceto os níveis Standard, Premium e Extreme, que podem compartilhar uma única alocação de subintervalo. Volumes e pools em regiões diferentes exigem alocações de subintervalos separadas. O tamanho do subintervalo necessário depende do tipo de pool ou volume. Cada projeto de serviço em uma VPC compartilhada precisa ter seus próprios intervalos de sub-rede para volumes ou pools.

  2. Ative a API Service Networking: verifique se a API servicenetworking.googleapis.com está ativada.

    Ativar a API

  3. Configure o acesso a serviços particulares: use as instruções a seguir para configurar o acesso a serviços particulares usando a Google Cloud CLI:

    1. Reserve um intervalo de endereços IP internos estáticos para seu CIDR:

      gcloud compute addresses create netapp-addresses-production-vpc1 \
       --project=PROJECT_ID \
       --global \
       --purpose=VPC_PEERING \
       --prefix-length=24 \
       --network=VPC \
       --no-user-output-enabled

      Substitua PROJECT_ID pelo nome do projeto em que você quer configurar o acesso a serviços particulares.

      Esse comando escolhe automaticamente o endereço base do CIDR. Se quiser especificar um endereço base específico, inclua a seguinte linha:

        --addresses=192.168.0.0 \

      Substitua 192.168.0.0 pelo endereço base para o qual você pretende configurar o acesso a serviços particulares.

    2. Execute o seguinte comando para fazer peering entre as redes:

        gcloud services vpc-peerings connect \
         --project=PROJECT_ID \
         --service=netapp.servicenetworking.goog \
         --ranges=netapp-addresses-production-vpc1,ADDITIONAL_IP_RANGES \
         --network=VPC

      Substitua PROJECT_ID pelo nome do projeto em que você quer configurar o acesso a serviços particulares.

      É possível especificar vários intervalos de endereços de computação como uma lista separada por vírgulas para a flag --ranges. O NetApp Volumes usa subintervalos /28 ou /27 dos intervalos de endereços de computação em uma ordem indefinida.

      Substitua ADDITIONAL_IP_RANGES por uma lista separada por vírgulas de intervalos de endereços adicionais para fazer peering ou deixe em branco para fazer peering das redes apenas com o intervalo de endereços criado na etapa anterior.

    3. Ative a propagação de rotas personalizadas. Os NetApp Volumes criam um peering sn-netapp-prod quando a conexão particular é configurada.

        gcloud compute networks peerings update sn-netapp-prod \
          --project=PROJECT_ID \
          --network=VPC  \
          --import-custom-routes \
          --export-custom-routes

      Substitua PROJECT_ID pelo nome do projeto em que você quer configurar o acesso a serviços particulares. Se você usa o PUPI, use os parâmetros import-subnet-routes-with-public-ip e export-subnet-routes-with-public-ip.

A seguir

Configure as permissões do IAM.