מחיקת ענן פרטי
ענן פרטי מורכב מאשכול vSphere אחד או יותר. כשמוחקים ענן פרטי, כל הענן הפרטי נמחק. כל הרכיבים של הענן הפרטי נמחקים, כולל כל הצמתים של הענן הפרטי.
הרכיבים של ענן פרטי כוללים את הדברים הבאים:
- צמתים
- מכונות וירטואליות
- רשתות VLAN ורשתות משנה לניהול
- תת-רשתות של עומסי עבודה
- כל נתוני המשתמשים שמאוחסנים בענן הפרטי
- כל כללי הגישה החיצונית
מחיקה של ענן פרטי מתבצעת בשני שלבים: מחיקה רכה ומחיקה סופית. בכל שלב קורה הדבר הבא:
- מחיקה עם אפשרות שחזור: הענן הפרטי עובר למצב מחיקה עם אפשרות שחזור למשך שבעה ימים.
במהלך השלב הזה, מתרחשים הדברים הבאים:
- החיוב ייפסק באופן מיידי.
- כל הקישוריות לפלחים ולעומסי עבודה של NSX מנותקת.
- הגישה לממשק המשתמש ול-API של הענן הפרטי מושבתת.
- כתובות IP חיצוניות מושבתות.
- ההגדרות והנתונים של הענן הפרטי נשמרים, והמכונות הווירטואליות ממשיכות לפעול.
- אפשר לשחזר את הענן הפרטי למצב הקודם שלו.
- מחיקה סופית: אחרי שבעה ימים, הענן הפרטי והמשאבים שלו נמחקים סופית. אם רוצים למחוק סופית ענן פרטי שנמצא במצב של מחיקה רכה לפני סיום התקופה של שבעה ימים, אפשר להשתמש בPrivileged Access Manager או לפנות אל התמיכה.
לפני שמתחילים
אם רוצים לשמור חלק מהנתונים, צריך לגבות אותם לענן פרטי אחר, לGoogle Cloud אחסון, לאחסון מקומי או לאחסון אחר.
דרישות ל-gcloud ול-API
כדי להשתמש בכלי gcloud של שורת הפקודה או ב-API לניהול המשאבים של VMware Engine, מומלץ להגדיר את הכלים כמו שמתואר בהמשך.
gcloud
מגדירים את מזהה פרויקט ברירת המחדל:
gcloud config set project PROJECT_ID
הגדרת אזור ואזור זמן כברירת מחדל:
gcloud config set compute/region REGION
gcloud config set compute/zone ZONE
מידע נוסף על הכלי gcloud vmware זמין במאמרי העזרה של Cloud SDK.
API
בדוגמאות ל-API שמופיעות בתיעוד הזה נעשה שימוש בכלי שורת הפקודה cURL כדי לשלוח שאילתה ל-API. נדרש אסימון גישה תקין כחלק מהבקשה cURL. יש הרבה דרכים לקבל אסימון גישה תקין. בשלבים הבאים נעשה שימוש בכלי gcloud כדי ליצור אסימון גישה:
התחברות אל Google Cloud:
gcloud auth login
כדי ליצור אסימון גישה ולייצא אותו ל-TOKEN:
export TOKEN=`gcloud auth print-access-token`
מוודאים שהאסימון מוגדר בצורה תקינה:
echo $TOKEN
עכשיו אפשר להשתמש בטוקן ההרשאה בבקשות ל-API. לדוגמה:
curl -X GET -H "Authorization: Bearer \"$TOKEN\"" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations
Python
דוגמאות הקוד ב-Python במסמך הזה משתמשות בספריית VMware Engine כדי לתקשר עם ה-API. כדי להשתמש בגישה הזו, צריך להתקין את הספרייה ולהגדיר את Application Default Credentials.
מורידים ומתקינים את ספריית Python:
pip install google-cloud-vmwareengine
מגדירים את פרטי ADC על ידי הרצת הפקודות האלה במעטפת:
gcloud auth application-default login
לחלופין, אפשר להשתמש בקובץ מפתח של חשבון שירות:
export GOOGLE_APPLICATION_CREDENTIALS="FILE_PATH"
מידע נוסף על הספרייה זמין בדף העזר או בדוגמאות קוד ב-GitHub.
מחיקת ענן פרטי
אם רוצים שכתובות ה-IP CIDR של רשת עומס העבודה יהיו זמינות באופן מיידי, צריך לכבות את כל המכונות הווירטואליות בענן הפרטי לפני שמתחילים למחוק את הענן הפרטי.
המסוף
נכנסים לדף Private clouds במסוף Google Cloud .
לוחצים על Select a project (בחירת פרויקט) ואז בוחרים את הארגון, התיקייה או הפרויקט שבהם רוצים למחוק את הענן הפרטי.
בוחרים את הענן הפרטי שרוצים למחוק.
בדף הסיכום, לוחצים על מחיקת הענן הפרטי הזה.
בדף האישור, תתבקשו לאמת את כל התוצאות של פעולת המחיקה. חשוב לקרוא את ההודעה בעיון ולהמשיך במחיקה רק אם אתם מוכנים לקבל את התוצאות. כשמוכנים לאשר את התוצאות, מסמנים את כל תיבות הסימון.
מזינים מספר שעות להמתנה לפני הפעלת המחיקה (1-8 שעות). במהלך התקופה הזו, אפשר לבטל את המחיקה בלחיצה על ביטול.
כדי לוודא שאתם יודעים איזה ענן פרטי אתם מוחקים, צריך להזין את השם של הענן הפרטי שרוצים למחוק.
לוחצים על מחיקה כדי לסמן את הענן הפרטי למחיקה.
תהליך המחיקה מתחיל אחרי העיכוב שצוין, בשעות, ופועל עד לסיום.
gcloud
כדי למחוק ענן פרטי באמצעות Google Cloud CLI, משתמשים בפקודה gcloud vmware private-clouds delete.
gcloud vmware private-clouds delete PRIVATE_CLOUD_ID \
--location=ZONE [--delay-hours=HOURS]מחליפים את מה שכתוב בשדות הבאים:
-
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי של הבקשה -
ZONE: האזור של הענן הפרטי -
HOURS: מספר השעות לעיכוב הבקשה. ברירת המחדל היא 3 שעות, אבל אפשר להגדיר את זה לכל ערך בין 0 ל-8 שעות. אם מגדירים את הערך הזה כ-0, בקשת המחיקה תתחיל מיד.
API
כדי למחוק ענן פרטי באמצעות VMware Engine API, שולחים בקשת DELETE:
curl -X DELETE -H "Authorization: Bearer TOKEN" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds?privateCloudId=PRIVATE_CLOUD_ID&mps;delayHours=HOUR
מחליפים את מה שכתוב בשדות הבאים:
-
TOKEN: אסימון ההרשאה של הבקשה הזו. -
PROJECT_ID: הפרויקט של הבקשה הזו -
ZONE: האזור של הענן הפרטי -
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי עבור הענן הפרטי -
HOUR: מספר השעות לעיכוב הבקשה. ברירת המחדל היא 3. אפשר להגדיר שעה בין 0 ל-8. אם מגדירים את הערך הזה כ-0, בקשת המחיקה מתחילה באופן מיידי.
Python
מחיקת ענן פרטי באמצעות הספרייה של Google Cloud VMware Engine היא תהליך של שלב אחד, לעומת שימוש במסוף Google Cloud . חשוב להיזהר כשקוראים לשיטות מחיקה של ענן פרטי.
האצת מחיקה של ענן פרטי באמצעות Privileged Access Manager
אתם יכולים להשתמש ב-Privileged Access Manager כדי לקבל גישת אדמין לזמן קצר ולמחוק באופן סופי ענן פרטי שנמצא במצב של מחיקה רכה, במקום לחכות לסיום תקופת המחיקה הרכה של שבעה ימים. למידע נוסף על Privileged Access Manager, אפשר לעיין במאמר סקירה כללית של Privileged Access Manager.
כדי להשתמש ב-Privileged Access Manager כדי להאיץ את המחיקה של ענן פרטי, צריך הרשאה, שמגדירה את התפקידים שאפשר לבקש, את המשתמשים שיכולים לבקש אותם ואת המשתמשים שיכולים לאשר את הבקשות. מידע נוסף זמין במאמר יצירת הרשאות ב-Privileged Access Manager.
ההרשאה צריכה להעניק תפקיד שכולל הרשאות למחיקה מיידית של ענן פרטי ב-Google Cloud VMware Engine, כמו vmwareengine.privateClouds.deleteNow. לדוגמה, ההרשאה הזו כלולה בתפקיד roles/vmwareengine.vmwareenginePrivilegedUser.
כדי לבקש, לאשר ולבטל הרשאות שמעניקות גישה זמנית, אפשר לעיין במאמר בנושא בקשה וניהול של הרשאות. כשמבקשים הרשאה, צריך לספק נימוק, וההרשאה צריכה להיות מאושרת על ידי מאשר ייעודי. ההרשאות תקפות למשך זמן מוגדר.
אחרי שיש לכם מענק פעיל עם ההרשאות הנדרשות, אתם יכולים למחוק באופן סופי ענן פרטי שנמצא במצב של מחיקה רכה. הפעולה הזו תסיר באופן סופי את הענן הפרטי ואת המשאבים שלו.
המסוף
- נכנסים לדף Private clouds במסוף Google Cloud .
- בוחרים את הענן הפרטי שרוצים למחוק לצמיתות. הענן הפרטי צריך להיות במצב
Temporarily deleted. - בדף הסיכום, לוחצים על מחיקה סופית.
- כדי לאשר את הענן הפרטי שאתם מוחקים, מזינים את השם שלו.
- לוחצים על מחיקה כדי למחוק את הענן הפרטי באופן סופי.
gcloud
כדי למחוק באופן סופי ענן פרטי במצב soft-deleted באמצעות Google Cloud CLI, משתמשים בפקודה gcloud vmware private-clouds delete-now.
gcloud vmware private-clouds delete-now PRIVATE_CLOUD_ID \
--location=ZONEמחליפים את מה שכתוב בשדות הבאים:
-
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי של הבקשה -
ZONE: האזור של הענן הפרטי
API
כדי למחוק באופן סופי ענן פרטי במצב soft-deleted באמצעות VMware Engine API, שולחים בקשת POST:
curl -X POST -H "Authorization: Bearer TOKEN" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds/PRIVATE_CLOUD_ID:privateCloudDeletionNow
מחליפים את מה שכתוב בשדות הבאים:
-
TOKEN: אסימון ההרשאה של הבקשה הזו. -
PROJECT_ID: הפרויקט של הבקשה הזו -
ZONE: האזור של הענן הפרטי -
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי עבור הענן הפרטי
ביטול המחיקה של ענן פרטי
אפשר לבטל את המחיקה של ענן פרטי במהלך תקופת המחיקה עם יכולת שחזור. פועלים לפי השלבים הבאים.
המסוף
- נכנסים לדף Private clouds במסוף Google Cloud .
- בוחרים את הענן הפרטי שסימנתם למחיקה.
- בדף הסיכום, לוחצים על Cancel deletion כדי לבטל את המחיקה של הענן הפרטי.
gcloud
כדי לבטל מחיקה של ענן פרטי באמצעות Google Cloud CLI, משתמשים בפקודה gcloud vmware private-clouds undelete:
gcloud vmware private-clouds undelete PRIVATE_CLOUD_ID \
--location=ZONEמחליפים את מה שכתוב בשדות הבאים:
-
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי של הבקשה -
ZONE: האזור של הענן הפרטי
API
כדי לבטל מחיקה של ענן פרטי באמצעות VMware Engine API, שולחים בקשת POST:
curl -X POST -H "Authorization: Bearer TOKEN" -H "Content-Type: application/json; charset=utf-8" https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/ZONE/privateClouds?privateCloudId=PRIVATE_CLOUD_ID:undelete
מחליפים את מה שכתוב בשדות הבאים:
-
TOKEN: אסימון ההרשאה של הבקשה הזו. -
PROJECT_ID: מזהה הפרויקט של הבקשה הזו -
ZONE: האזור של הענן הפרטי -
PRIVATE_CLOUD_ID: המזהה של הענן הפרטי של הבקשה