יצירת ענן וירטואלי פרטי עם צומת יחיד ב-VMware Engine
במסמך הזה מתואר איך ליצור ענן פרטי עם צומת יחיד. עננים פרטיים עם צומת יחיד עוזרים לכם להתחיל להשתמש ב-Google Cloud VMware Engine לשימוש שאינו בסביבת ייצור, כמו פיילוטים והערכות של הוכחת היתכנות. עננים פרטיים עם צומת יחיד מכילים רק צומת אחד ואשכול אחד. אתם יכולים להרחיב את הענן הפרטי עם צומת יחיד לשלושה צמתים בכל שלב כדי להמיר אותו לענן פרטי רגיל.
מידע כללי על עננים פרטיים עם צומת יחיד זמין במאמר עננים פרטיים עם צומת יחיד.
הדרישות של Google Cloud CLI ו-API
כדי להשתמש בכלי gcloud של שורת הפקודה או ב-API לניהול המשאבים של VMware Engine, מומלץ להגדיר את הכלים כמו שמתואר בהמשך.
gcloud
מגדירים את מזהה פרויקט ברירת המחדל:
gcloud config set project PROJECT_ID
הגדרת אזור ואזור זמן כברירת מחדל:
gcloud config set compute/region REGION
gcloud config set compute/zone ZONE
מידע נוסף על הכלי gcloud vmware זמין במאמרי העזרה של Cloud SDK.
API
בדוגמאות ל-API שמופיעות במאמרי העזרה האלה נעשה שימוש בכלי שורת הפקודה cURL כדי לשלוח שאילתות ל-API. חובה לציין טוקן גישה תקין כחלק מהבקשה cURL. יש הרבה דרכים לקבל אסימון גישה תקף. בשלבים הבאים נשתמש בכלי gcloud כדי ליצור אסימון גישה:
התחברות אל Google Cloud:
gcloud auth login
כדי ליצור אסימון גישה ולייצא אותו ל-TOKEN:
export TOKEN=`gcloud auth print-access-token`
מוודאים שהאסימון מוגדר בצורה תקינה:
echo $TOKEN
עכשיו אפשר להשתמש בטוקן ההרשאה בבקשות ל-API. לדוגמה:
curl -X GET -H "Authorization: Bearer \"$TOKEN\"" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations
Python
בדוגמאות הקוד ב-Python שבמסמך הזה נעשה שימוש בספריית VMware Engine כדי לתקשר עם ה-API. כדי להשתמש בגישה הזו, צריך להתקין את הספרייה ולהגדיר את Application Default Credentials.
מורידים ומתקינים את ספריית Python:
pip install google-cloud-vmwareengine
מגדירים את פרטי ADC על ידי הרצת הפקודות האלה במעטפת:
gcloud auth application-default login
לחלופין, אפשר להשתמש בקובץ מפתח של חשבון שירות:
export GOOGLE_APPLICATION_CREDENTIALS="FILE_PATH"
מידע נוסף על הספרייה זמין בדף העזר או בדוגמאות קוד ב-GitHub.
לפני שמתחילים
- אם עדיין לא עשיתם זאת, צרו רשת VMware Engine.
יצירת ענן פרטי עם צומת יחיד
כדי ליצור ענן פרטי עם צומת יחיד, פועלים לפי ההוראות הבאות.
המסוף
נכנסים לדף Private clouds במסוף Google Cloud .
לוחצים על בחירת פרויקט ואז בוחרים את הארגון, התיקייה או הפרויקט
שבהם רוצים ליצור את הענן הפרטי עם הצומת היחיד.לוחצים על יצירה.
בוחרים באפשרות Standard private cloud (ענן פרטי רגיל).
בוחרים מיקום שבו רוצים לפרוס את הענן הפרטי.
בוחרים את סוג הצומת של האשכול הראשי.
בוחרים באפשרות Single node (צומת יחיד) כדי ליצור ענן פרטי עם צומת יחיד.
ממלאים את שאר הפרטים של הענן הפרטי ולוחצים על שמירה.
gcloud
כדי ליצור ענן פרטי עם צומת יחיד באמצעות ה-CLI של gcloud:
אופציונלי: אם אתם לא יודעים את השמות של האזורים והאזורים הזמינים לפרויקט שלכם, אתם יכולים להריץ את הפקודה
gcloud vmware locations listכדי לראות אותם:gcloud vmware locations list
כדי ליצור ענן פרטי עם צומת יחיד שתוקפו יפוג אחרי 60 יום, משתמשים בפקודה
gcloud vmware private-clouds create:gcloud vmware private-clouds create PRIVATE_CLOUD_ID \ --description= "" \ --location=ZONE \ --cluster="CLUSTER_ID" \ --node-type-config=type=standard-72, count=1 \ --management-range=IP_ADDRESS \ --vmware-engine-network="REGION" \ --type=TIME_LIMITED
מחליפים את מה שכתוב בשדות הבאים:
-
PRIVATE_CLOUD_ID: השם של הענן הפרטי. -
CLUSTER_ID: מזהה האשכול של הבקשה הזו -
ZONE: האזור של הענן הפרטי -
IP_ADDRESS: כתובת ה-IP והטווח של הענן הפרטי הזה, לדוגמה192.168.1.0/24 -
REGION: האזור של הענן הפרטי
פלט לדוגמה:
Create in progress for private cloud [projects/PROJECT_ID/locations/ZONE/operations/OPERATION_ID].
-
אופציונלי: אם רוצים לבדוק את הסטטוס של יצירת הענן הפרטי, משתמשים בפקודות
gcloud vmware operations describeו-gcloud vmware private-clouds list.gcloud vmware operations describe OPERATION_ID \ --location=ZONE
gcloud vmware private-clouds list \ --location=ZONE
הפלט אמור להיראות כך:
NAME PROJECT LOCATION CREATE_TIME STATE VCENTER_FQDN PRIVATE_CLOUD_ID PROJECT_ID ZONE 2023-03-01T13:08:21.507Z CREATING VCENTER_FQDN
אופציונלי: אם רוצים לבדוק את הפרטים של הענן הפרטי, מריצים את הפקודה
gcloud vmware private-clouds describe:gcloud vmware private-clouds describe PRIVATE_CLOUD_ID \ --location=ZONE
כדי לקבל את פרטי הכניסה של vCenter ו-NSX, מריצים את הפקודה
gcloud vmware private-clouds credentials describe:gcloud vmware private-clouds vcenter credentials describe PRIVATE_CLOUD_ID \ --location=ZONE
gcloud vmware private-clouds nsx credentials describe PRIVATE_CLOUD_ID \ --location=ZONE
REST
כדי ליצור ענן פרטי עם צומת יחיד באמצעות VMware Engine API, צריך לבצע את הפעולות הבאות:
כדי ליצור ענן פרטי עם צומת יחיד (התוקף פג אחרי 60 יום), שולחים בקשת
POST:POST https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds?private_cloud_id=PRIVATE_CLOUD_ID { "description": "my private cloud", "network_config": { "vmware_engine_network": "projects/PROJECT_ID/locations/REGION/vmwareEngineNetworks/REGION-default", "management_cidr": "192.168.0.0/24" }, "management_cluster": { "cluster_id": "CLUSTER_ID", "node_type_configs": { "standard-72": { "node_count": 1 } } }, "type": "TIME_LIMITED" }מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: הפרויקט של הבקשה הזו -
ZONE: האזור של הענן הפרטי PRIVATE_CLOUD_ID: שם הענן הפרטי של הבקשה-
REGION: האזור של הענן הפרטי -
CLUSTER_ID: מזהה האשכול של הבקשה הזו
-
אופציונלי: כדי לבדוק את הסטטוס של יצירת הענן הפרטי (התהליך עשוי להימשך עד שעתיים), שולחים
POSTבקשה לפעולה:POST "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/operations/OPERATION_ID
כדי לראות רשימה של העננים הפרטיים באזור מסוים, שולחים בקשת
POST:POST "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: המזהה של הבקשה -
ZONE: האזור של הענן הפרטי -
OPERATION_ID: מזהה הפעולה של הענן הפרטי הזה
-
אופציונלי: כדי לקבל פרטים על הענן הפרטי, שולחים
GETבקשה:GET https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds/PRIVATE_CLOUD_ID
-
PROJECT_ID: המזהה של הפרויקט -
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי הזה -
ZONE: האזור של הענן הפרטי
-
כדי לקבל את פרטי הכניסה של vCenter ו-NSX, שולחים בקשות נפרדות של
GET:GET https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds/PRIVATE_CLOUD_ID:showVcenterCredentials
GET https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds/PRIVATE_CLOUD_ID:showNsxCredentials
תהליך יצירת הענן הפרטי ב-VMware Engine והפיכתו לזמין לגישה מGoogle Cloud המסוף נמשך כ-30 דקות עד שעתיים.