יצירת ענן וירטואלי פרטי עם צומת יחיד ב-VMware Engine

במסמך הזה מתואר איך ליצור ענן פרטי עם צומת יחיד. עננים פרטיים עם צומת יחיד עוזרים לכם להתחיל להשתמש ב-Google Cloud VMware Engine לשימוש שאינו בסביבת ייצור, כמו פיילוטים והערכות של הוכחת היתכנות. עננים פרטיים עם צומת יחיד מכילים רק צומת אחד ואשכול אחד. אתם יכולים להרחיב את הענן הפרטי עם צומת יחיד לשלושה צמתים בכל שלב כדי להמיר אותו לענן פרטי רגיל.

מידע כללי על עננים פרטיים עם צומת יחיד זמין במאמר עננים פרטיים עם צומת יחיד.

הדרישות של Google Cloud CLI ו-API

כדי להשתמש בכלי gcloud של שורת הפקודה או ב-API לניהול המשאבים של VMware Engine, מומלץ להגדיר את הכלים כמו שמתואר בהמשך.

gcloud

  1. מגדירים את מזהה פרויקט ברירת המחדל:

    gcloud config set project PROJECT_ID
    
  2. הגדרת אזור ואזור זמן כברירת מחדל:

    gcloud config set compute/region REGION
    
    gcloud config set compute/zone ZONE
    

מידע נוסף על הכלי gcloud vmware זמין במאמרי העזרה של Cloud SDK.

API

בדוגמאות ל-API שמופיעות במאמרי העזרה האלה נעשה שימוש בכלי שורת הפקודה cURL כדי לשלוח שאילתות ל-API. חובה לציין טוקן גישה תקין כחלק מהבקשה cURL. יש הרבה דרכים לקבל אסימון גישה תקף. בשלבים הבאים נשתמש בכלי gcloud כדי ליצור אסימון גישה:

  1. התחברות אל Google Cloud:

    gcloud auth login
    
  2. כדי ליצור אסימון גישה ולייצא אותו ל-TOKEN:

    export TOKEN=`gcloud auth print-access-token`
    
  3. מוודאים שהאסימון מוגדר בצורה תקינה:

    echo $TOKEN
    

עכשיו אפשר להשתמש בטוקן ההרשאה בבקשות ל-API. לדוגמה:

curl -X GET -H "Authorization: Bearer \"$TOKEN\"" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations

Python

בדוגמאות הקוד ב-Python שבמסמך הזה נעשה שימוש בספריית VMware Engine כדי לתקשר עם ה-API. כדי להשתמש בגישה הזו, צריך להתקין את הספרייה ולהגדיר את Application Default Credentials.

  1. מורידים ומתקינים את ספריית Python:

    pip install google-cloud-vmwareengine
    
  2. מגדירים את פרטי ADC על ידי הרצת הפקודות האלה במעטפת:

    gcloud auth application-default login
    

    לחלופין, אפשר להשתמש בקובץ מפתח של חשבון שירות:

    export GOOGLE_APPLICATION_CREDENTIALS="FILE_PATH"
    

מידע נוסף על הספרייה זמין בדף העזר או בדוגמאות קוד ב-GitHub.

לפני שמתחילים

יצירת ענן פרטי עם צומת יחיד

כדי ליצור ענן פרטי עם צומת יחיד, פועלים לפי ההוראות הבאות.

המסוף

  1. נכנסים לדף Private clouds במסוף Google Cloud .

    כניסה ל-Private clouds

  2. לוחצים על בחירת פרויקט ואז בוחרים את הארגון, התיקייה או הפרויקט
    שבהם רוצים ליצור את הענן הפרטי עם הצומת היחיד.

  3. לוחצים על יצירה.

  4. בוחרים באפשרות Standard private cloud (ענן פרטי רגיל).

  5. בוחרים מיקום שבו רוצים לפרוס את הענן הפרטי.

  6. בוחרים את סוג הצומת של האשכול הראשי.

  7. בוחרים באפשרות Single node (צומת יחיד) כדי ליצור ענן פרטי עם צומת יחיד.

  8. ממלאים את שאר הפרטים של הענן הפרטי ולוחצים על שמירה.

gcloud

כדי ליצור ענן פרטי עם צומת יחיד באמצעות ה-CLI של gcloud:

  1. אופציונלי: אם אתם לא יודעים את השמות של האזורים והאזורים הזמינים לפרויקט שלכם, אתם יכולים להריץ את הפקודה gcloud vmware locations list כדי לראות אותם:

    gcloud vmware locations list
    
  2. כדי ליצור ענן פרטי עם צומת יחיד שתוקפו יפוג אחרי 60 יום, משתמשים בפקודה gcloud vmware private-clouds create:

    gcloud vmware private-clouds create PRIVATE_CLOUD_ID \
       --description= "" \
       --location=ZONE \
       --cluster="CLUSTER_ID" \
       --node-type-config=type=standard-72, count=1 \
       --management-range=IP_ADDRESS \
       --vmware-engine-network="REGION" \
       --type=TIME_LIMITED
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PRIVATE_CLOUD_ID: השם של הענן הפרטי.
    • CLUSTER_ID: מזהה האשכול של הבקשה הזו
    • ZONE: האזור של הענן הפרטי
    • IP_ADDRESS: כתובת ה-IP והטווח של הענן הפרטי הזה, לדוגמה 192.168.1.0/24
    • REGION: האזור של הענן הפרטי

    פלט לדוגמה:

    Create in progress for private cloud [projects/PROJECT_ID/locations/ZONE/operations/OPERATION_ID].
    
  3. אופציונלי: אם רוצים לבדוק את הסטטוס של יצירת הענן הפרטי, משתמשים בפקודות gcloud vmware operations describe ו-gcloud vmware private-clouds list.

    gcloud vmware operations describe OPERATION_ID \
       --location=ZONE
    
    gcloud vmware private-clouds list \
       --location=ZONE
    

    הפלט אמור להיראות כך:

    NAME                  PROJECT       LOCATION  CREATE_TIME STATE         VCENTER_FQDN
    PRIVATE_CLOUD_ID      PROJECT_ID    ZONE      2023-03-01T13:08:21.507Z  CREATING VCENTER_FQDN
    
  4. אופציונלי: אם רוצים לבדוק את הפרטים של הענן הפרטי, מריצים את הפקודה gcloud vmware private-clouds describe:

    gcloud vmware private-clouds describe PRIVATE_CLOUD_ID \
       --location=ZONE
    
  5. כדי לקבל את פרטי הכניסה של vCenter ו-NSX, מריצים את הפקודה gcloud vmware private-clouds credentials describe:

    gcloud vmware private-clouds vcenter credentials describe PRIVATE_CLOUD_ID \
       --location=ZONE
    
    gcloud vmware private-clouds nsx credentials describe PRIVATE_CLOUD_ID \
       --location=ZONE
    

REST

כדי ליצור ענן פרטי עם צומת יחיד באמצעות VMware Engine API, צריך לבצע את הפעולות הבאות:

  1. כדי ליצור ענן פרטי עם צומת יחיד (התוקף פג אחרי 60 יום), שולחים בקשת POST:

    POST https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds?private_cloud_id=PRIVATE_CLOUD_ID
    
    {
     "description": "my private cloud",
     "network_config": {
       "vmware_engine_network": "projects/PROJECT_ID/locations/REGION/vmwareEngineNetworks/REGION-default",
       "management_cidr": "192.168.0.0/24"
     },
     "management_cluster": {
       "cluster_id": "CLUSTER_ID",
       "node_type_configs": {
         "standard-72": {
           "node_count": 1
         }
       }
     },
     "type": "TIME_LIMITED"
    }
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: הפרויקט של הבקשה הזו
    • ZONE: האזור של הענן הפרטי
    • PRIVATE_CLOUD_ID: שם הענן הפרטי של הבקשה
    • REGION: האזור של הענן הפרטי
    • CLUSTER_ID: מזהה האשכול של הבקשה הזו
  2. אופציונלי: כדי לבדוק את הסטטוס של יצירת הענן הפרטי (התהליך עשוי להימשך עד שעתיים), שולחים POSTבקשה לפעולה:

    POST "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/operations/OPERATION_ID
    

    כדי לראות רשימה של העננים הפרטיים באזור מסוים, שולחים בקשת POST:

    POST "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: המזהה של הבקשה
    • ZONE: האזור של הענן הפרטי
    • OPERATION_ID: מזהה הפעולה של הענן הפרטי הזה
  3. אופציונלי: כדי לקבל פרטים על הענן הפרטי, שולחים GET בקשה:

    GET https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds/PRIVATE_CLOUD_ID
    
    • PROJECT_ID: המזהה של הפרויקט
    • PRIVATE_CLOUD_ID: המזהה של הענן הפרטי הזה
    • ZONE: האזור של הענן הפרטי
  4. כדי לקבל את פרטי הכניסה של vCenter ו-NSX, שולחים בקשות נפרדות של GET:

    GET https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds/PRIVATE_CLOUD_ID:showVcenterCredentials
    
    GET https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds/PRIVATE_CLOUD_ID:showNsxCredentials
    

תהליך יצירת הענן הפרטי ב-VMware Engine והפיכתו לזמין לגישה מGoogle Cloud המסוף נמשך כ-30 דקות עד שעתיים.

המאמרים הבאים