מחיקת ענן פרטי
ענן פרטי מורכב מאשכול vSphere אחד או יותר. כשמוחקים ענן פרטי, כל הענן הפרטי נמחק. כל הרכיבים של הענן הפרטי נמחקים, כולל כל הצמתים של הענן הפרטי.
הרכיבים של ענן פרטי כוללים את הדברים הבאים:
- צמתים
- מכונות וירטואליות
- רשתות VLAN ורשתות משנה לניהול
- תת-רשתות של עומסי עבודה
- כל נתוני המשתמשים מאוחסנים בענן הפרטי
- כל כללי הגישה החיצונית
מחיקה של ענן פרטי מתבצעת בשני שלבים: מחיקה רכה ומחיקה סופית. בכל שלב קורה הדבר הבא:
- מחיקה עם אפשרות שחזור: הענן הפרטי עובר למצב מחיקה עם אפשרות שחזור למשך שבעה ימים.
במהלך השלב הזה, מתרחשים הדברים הבאים:
- החיוב ייפסק באופן מיידי.
- כל הקישוריות לפלחים ולעומסי עבודה של NSX נקטעת.
- הגישה לממשק המשתמש ול-API של הענן הפרטי מושבתת.
- כתובות IP חיצוניות מושבתות.
- ההגדרה והנתונים של הענן הפרטי נשמרים, והמכונות הווירטואליות ממשיכות לפעול.
- אפשר לשחזר את הענן הפרטי למצב הקודם שלו.
- מחיקה סופית: אחרי שבעה ימים, הענן הפרטי והמשאבים שלו נמחקים סופית. אם רוצים למחוק סופית ענן פרטי שנמצא במצב של מחיקה רכה לפני סיום התקופה של שבעה ימים, אפשר להשתמש ב-Privileged Access Manager או לפנות אל התמיכה.
לפני שמתחילים
אם רוצים לשמור חלק מהנתונים, צריך לגבות אותם בענן פרטי אחר, בGoogle Cloud אחסון, באחסון מקומי או באחסון אחר.
דרישות לשימוש ב-gcloud וב-API
כדי להשתמש בכלי gcloud של שורת הפקודה או ב-API לניהול המשאבים של VMware Engine, מומלץ להגדיר את הכלים כמו שמתואר בהמשך.
gcloud
מגדירים את מזהה פרויקט ברירת המחדל:
gcloud config set project PROJECT_ID
הגדרת אזור ואזור זמן כברירת מחדל:
gcloud config set compute/region REGION
gcloud config set compute/zone ZONE
מידע נוסף על הכלי gcloud vmware זמין במאמרי העזרה של Cloud SDK.
API
בדוגמאות ל-API שמופיעות במאמרי העזרה האלה נעשה שימוש בכלי שורת הפקודה cURL כדי לשלוח שאילתות ל-API. חובה לציין טוקן גישה תקין כחלק מהבקשה cURL. יש הרבה דרכים לקבל אסימון גישה תקין. בשלבים הבאים נשתמש בכלי gcloud כדי ליצור אסימון גישה:
התחברות אל Google Cloud:
gcloud auth login
כדי ליצור אסימון גישה ולייצא אותו ל-TOKEN:
export TOKEN=`gcloud auth print-access-token`
מוודאים שהאסימון מוגדר בצורה תקינה:
echo $TOKEN
עכשיו אפשר להשתמש בטוקן ההרשאה בבקשות ל-API. לדוגמה:
curl -X GET -H "Authorization: Bearer \"$TOKEN\"" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations
Python
בדוגמאות הקוד של Python במסמך הזה נעשה שימוש בספריית VMware Engine כדי לתקשר עם ה-API. כדי להשתמש בגישה הזו, צריך להתקין את הספרייה ולהגדיר את Application Default Credentials.
מורידים ומתקינים את ספריית Python:
pip install google-cloud-vmwareengine
מגדירים את פרטי ADC על ידי הרצת הפקודות האלה במעטפת:
gcloud auth application-default login
לחלופין, אפשר להשתמש בקובץ מפתח של חשבון שירות:
export GOOGLE_APPLICATION_CREDENTIALS="FILE_PATH"
מידע נוסף על הספרייה זמין בדף העזר או בדוגמאות קוד ב-GitHub.
מחיקת ענן פרטי
אם רוצים שכתובות ה-IP CIDR של רשת עומס העבודה יהיו זמינות באופן מיידי, צריך לכבות את כל המכונות הווירטואליות בענן הפרטי לפני שמתחילים למחוק את הענן הפרטי.
המסוף
נכנסים לדף Private clouds במסוף Google Cloud .
לוחצים על Select a project (בחירת פרויקט) ואז בוחרים את הארגון, התיקייה או הפרויקט שבהם רוצים למחוק את הענן הפרטי.
בוחרים את הענן הפרטי שרוצים למחוק.
בדף הסיכום, לוחצים על מחיקת הענן הפרטי הזה.
בדף האישור, תתבקשו לאמת את כל התוצאות של פעולת המחיקה. חשוב לקרוא את ההודעות האלה בקפידה ולהמשיך במחיקה רק אם אתם מוכנים לקבל את התוצאות. כשמוכנים לאשר את התוצאות, מסמנים את כל תיבות הסימון.
מזינים מספר שעות להמתנה לפני הפעלת המחיקה (1-8 שעות). במהלך התקופה הזו, אפשר לבטל את המחיקה בלחיצה על ביטול.
כדי לוודא שאתם יודעים איזה ענן פרטי אתם מוחקים, צריך להזין את השם של הענן הפרטי שרוצים למחוק.
לוחצים על מחיקה כדי לסמן את הענן הפרטי למחיקה.
תהליך המחיקה מתחיל אחרי העיכוב שצוין, בשעות, ופועל עד שהוא מסתיים.
gcloud
כדי למחוק ענן פרטי באמצעות Google Cloud CLI, משתמשים בפקודה gcloud vmware private-clouds delete.
gcloud vmware private-clouds delete PRIVATE_CLOUD_ID \
--location=ZONE [--delay-hours=HOURS]מחליפים את מה שכתוב בשדות הבאים:
-
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי של הבקשה -
ZONE: האזור של הענן הפרטי -
HOURS: מספר השעות לעיכוב הבקשה. ברירת המחדל היא 3 שעות, אבל אפשר להגדיר את זה לכל ערך בין 0 ל-8 שעות. אם מגדירים את הערך הזה כ-0, בקשת המחיקה תתחיל מיד.
API
כדי למחוק ענן פרטי באמצעות VMware Engine API, שולחים בקשת DELETE:
curl -X DELETE -H "Authorization: Bearer TOKEN" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds?privateCloudId=PRIVATE_CLOUD_ID&mps;delayHours=HOUR
מחליפים את מה שכתוב בשדות הבאים:
-
TOKEN: אסימון ההרשאה של הבקשה הזו. -
PROJECT_ID: הפרויקט של הבקשה הזו -
ZONE: האזור של הענן הפרטי -
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי עבור הענן הפרטי -
HOUR: מספר השעות לעיכוב הבקשה. ברירת המחדל היא 3. אפשר להגדיר שעה בין 0 ל-8. אם מגדירים את הערך הזה כ-0, בקשת המחיקה מתחילה באופן מיידי.
Python
מחיקת ענן פרטי באמצעות הספרייה של Google Cloud VMware Engine היא תהליך של שלב אחד, לעומת שימוש במסוף Google Cloud . חשוב להיזהר כשקוראים לשיטות מחיקה של ענן פרטי.
האצת מחיקה של ענן פרטי באמצעות Privileged Access Manager
אתם יכולים להשתמש ב-Privileged Access Manager כדי לקבל גישה זמנית עם הרשאות מיוחדות למחיקה סופית של ענן פרטי שנמצא במצב של מחיקה רכה, במקום לחכות לסיום תקופת המחיקה הרכה של שבעה ימים. מידע נוסף על Privileged Access Manager זמין במאמר סקירה כללית על Privileged Access Manager.
כדי להשתמש ב-Privileged Access Manager כדי להאיץ את המחיקה של ענן פרטי, אתם צריכים הרשאה, שמגדירה את התפקידים שאתם יכולים לבקש, את המשתמשים שיכולים לבקש אותם ואת המשתמשים שיכולים לאשר את הבקשות. מידע נוסף זמין במאמר בנושא יצירת הרשאות ב-Privileged Access Manager.
ההרשאה צריכה להעניק תפקיד שכולל הרשאות למחיקה מיידית של ענן פרטי ב-Google Cloud VMware Engine, כמו vmwareengine.privateClouds.deleteNow. לדוגמה, ההרשאה הזו כלולה בתפקיד roles/vmwareengine.vmwareenginePrivilegedUser.
במאמר בקשה וניהול של הרשאות גישה מוסבר איך לבקש, לאשר ולבטל הרשאות גישה זמניות. כשמבקשים הרשאת גישה, צריך לספק נימוק, וההרשאה צריכה להיות מאושרת על ידי מאשר ייעודי. ההרשאות תקפות למשך זמן מוגדר.
אחרי שיש לכם הרשאה פעילה עם ההרשאות הנדרשות, אתם יכולים למחוק באופן סופי ענן פרטי שנמצא במצב של מחיקה רכה. הפעולה הזו תסיר באופן סופי את הענן הפרטי ואת המשאבים שלו.
המסוף
- נכנסים לדף Private clouds במסוף Google Cloud .
- בוחרים את הענן הפרטי שרוצים למחוק לתמיד. הענן הפרטי חייב להיות במצב
Temporarily deleted. - בדף הסיכום, לוחצים על מחיקה לתמיד.
- כדי לאשר את מחיקת הענן הפרטי, מזינים את השם שלו.
- לוחצים על מחיקה כדי למחוק את הענן הפרטי באופן סופי.
gcloud
כדי למחוק באופן סופי ענן פרטי במצב soft-deleted באמצעות Google Cloud CLI, משתמשים בפקודה gcloud vmware private-clouds delete-now.
gcloud vmware private-clouds delete-now PRIVATE_CLOUD_ID \
--location=ZONEמחליפים את מה שכתוב בשדות הבאים:
-
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי של הבקשה -
ZONE: האזור של הענן הפרטי
API
כדי למחוק באופן סופי ענן פרטי במצב soft-deleted באמצעות VMware Engine API, שולחים בקשת POST:
curl -X POST -H "Authorization: Bearer TOKEN" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds/PRIVATE_CLOUD_ID:privateCloudDeletionNow
מחליפים את מה שכתוב בשדות הבאים:
-
TOKEN: אסימון ההרשאה של הבקשה הזו. -
PROJECT_ID: הפרויקט של הבקשה הזו -
ZONE: האזור של הענן הפרטי -
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי עבור הענן הפרטי
ביטול המחיקה של ענן פרטי
אפשר לבטל את המחיקה של ענן פרטי במהלך תקופת המחיקה עם יכולת שחזור. פועלים לפי השלבים הבאים.
המסוף
- נכנסים לדף Private clouds במסוף Google Cloud .
- בוחרים את הענן הפרטי שסימנתם למחיקה.
- בדף הסיכום, לוחצים על Cancel deletion כדי לבטל את המחיקה של הענן הפרטי.
gcloud
כדי לבטל מחיקה של ענן פרטי באמצעות Google Cloud CLI, משתמשים בפקודה gcloud vmware private-clouds undelete:
gcloud vmware private-clouds undelete PRIVATE_CLOUD_ID \
--location=ZONEמחליפים את מה שכתוב בשדות הבאים:
-
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי של הבקשה -
ZONE: האזור של הענן הפרטי
API
כדי לבטל מחיקה של ענן פרטי באמצעות VMware Engine API, שולחים בקשת POST:
curl -X POST -H "Authorization: Bearer TOKEN" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds?privateCloudId=PRIVATE_CLOUD_ID:undelete
מחליפים את מה שכתוב בשדות הבאים:
-
TOKEN: אסימון ההרשאה של הבקשה הזו. -
PROJECT_ID: מזהה הפרויקט של הבקשה הזו -
ZONE: האזור של הענן הפרטי -
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי של הבקשה