Ringkasan Datastore NFS

Seiring bertambahnya data, Anda mungkin perlu menskalakan penyimpanan untuk workload VMware secara terpisah dari resource komputasi. Meskipun penyimpanan vSAN default di VMware Engine memberikan performa tinggi untuk aplikasi Anda yang paling menuntut, penambahan kapasitas memerlukan penambahan node lengkap, termasuk resource komputasi dan jaringan yang mungkin tidak Anda perlukan.

Untuk memberi Anda lebih banyak fleksibilitas, VMware Engine mendukung Datastore Network File System (NFS) eksternal dari layanan seperti Filestore dan Google Cloud NetApp Volumes. Menggunakan Datastore NFS eksternal adalah cara hemat biaya untuk menskalakan penyimpanan untuk aplikasi Lapisan 2 dan Lapisan 3, pencadangan, dan workload pengarsipan yang tidak memerlukan performa tinggi vSAN.

Layanan penyimpanan NFS yang didukung

Anda dapat menggunakan Datastore NFS eksternal dengan layanan berikut Google Cloud :

Prasyarat umum untuk menggunakan Datastore NFS dengan VMware Engine

Sebelum memasang volume NFS eksternal sebagai Datastore, Anda harus memenuhi prasyarat berikut:

Persyaratan Volume NFS

Volume NFS harus memenuhi persyaratan berikut:

  • Lokasi: Volume NFS (instance Filestore atau volume Google Cloud NetApp Volumes) dan cluster VMware Engine harus berada di Google Cloud region yang sama. VMware Engine tidak mendukung pemasangan Datastore di berbagai region. Untuk cloud pribadi yang diperluas, hanya Datastore regional yang didukung.
  • Protokol: VMware Engine hanya mendukung NFS versi 3 (NFSv3) untuk digunakan sebagai Datastore VMware Engine. NFSv4.1 tidak didukung.
  • Perlindungan penghapusan: Jika menggunakan Filestore atau Google Cloud NetApp Volumes, Anda harus mengaktifkan perlindungan penghapusan pada volume untuk mencegah penghapusan yang tidak disengaja dan kehilangan data.

Izin akun layanan VMware Engine

Untuk membuat dan memasang Datastore yang didukung oleh Filestore atau Google Cloud NetApp Volumes, VMware Engine menggunakan akun layanan yang dikelola Google untuk mengakses resource NFS. Berikan peran IAM berikut ke akun layanan (service-PROJECT_NUMBER@gcp-sa-vmwareengine.iam.gserviceaccount.com):

  • roles/compute.networkViewer: Diperlukan untuk semua jenis Datastore guna melihat peering jaringan. Berikan peran ini pada project tempat volume NFS berada. Jika Anda menggunakan VPC Bersama, berikan peran ini pada project host.
  • roles/file.viewer: Diperlukan untuk Datastore yang didukung oleh Filestore untuk mengakses instance Filestore. Berikan peran ini pada project tempat Filestore berada.
  • roles/netapp.viewer: Diperlukan untuk Datastore yang didukung oleh Google Cloud NetApp Volumes untuk mengakses volume Google Cloud NetApp Volumes. Berikan peran ini pada project tempat Google Cloud NetApp Volumes berada.

Gunakan perintah berikut untuk memberikan peran ini:

Saat memberikan peran roles/compute.networkViewer untuk konfigurasi VPC Bersama, pastikan untuk mengganti project ID dalam contoh dengan project ID host Anda.

Untuk Filestore:

gcloud projects add-iam-policy-binding FILESTORE_PROJECT_ID \
    --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-vmwareengine.iam.gserviceaccount.com \
    --role=roles/file.viewer

gcloud projects add-iam-policy-binding FILESTORE_PROJECT_ID \
    --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-vmwareengine.iam.gserviceaccount.com \
    --role=roles/compute.networkViewer

Untuk Google Cloud NetApp Volumes:

gcloud projects add-iam-policy-binding NETAPP_PROJECT_ID \
    --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-vmwareengine.iam.gserviceaccount.com \
    --role=roles/netapp.viewer

gcloud projects add-iam-policy-binding NETAPP_PROJECT_ID \
    --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-vmwareengine.iam.gserviceaccount.com \
    --role=roles/compute.networkViewer

Ganti kode berikut:

  • FILESTORE_PROJECT_ID: Project ID tempat instance Filestore Anda berada.
  • NETAPP_PROJECT_ID: Project ID tempat volume Google Cloud NetApp Volumes Anda berada.
  • PROJECT_NUMBER: Nomor project tempat VMware Engine diaktifkan.

Persyaratan subnet layanan

Anda harus memiliki subnet layanan khusus dengan rentang CIDR unik yang dialokasikan untuk traffic NFS antara host ESXi dan volume NFS. Anda mengonfigurasi subnet layanan sebagai berikut:

  • Anda harus mengonfigurasi rentang CIDR untuk subnet layanan yang memiliki alamat IP yang cukup untuk menetapkan satu alamat ke setiap node di cloud pribadi.
  • Anda hanya dapat menggunakan subnet layanan untuk traffic Datastore NFS, tetapi Anda dapat menghubungkan subnet yang sama ke beberapa Datastore NFS yang berbeda.
  • Anda harus menambahkan alokasi CIDR yang dicadangkan untuk subnet layanan ke daftar klien yang diizinkan atau kebijakan ekspor volume NFS Anda. Untuk Filestore, tambahkan aturan kontrol akses untuk rentang CIDR subnet layanan. Untuk Google Cloud NetApp Volumes, tambahkan CIDR ke bagian Klien yang Diizinkan dari aturan ekspor volume.

Aturan firewall terdistribusi dan gateway NSX-T tidak berlaku untuk subnet layanan.

Persyaratan koneksi jaringan

Koneksi aktif harus ada antara jaringan VPC volume NFS dan jaringan VMware Engine (VEN) cloud pribadi tempat Anda akan memasang Datastore. Biaya jaringan yang dihasilkan dari akses penyimpanan dalam suatu region tidak berlaku saat menggunakan Filestore dengan Private Service Access (PSA).

Saat terhubung ke layanan file jaringan, gunakan salah satu metode koneksi berikut, bergantung pada jenis VEN cloud pribadi Anda:

  • VEN standar: Cloud pribadi yang dibuat di VEN standar menggunakan Peering Jaringan VPC untuk terhubung ke layanan file jaringan seperti Filestore (menggunakan PSA) atau Google Cloud NetApp Volumes.
  • VEN lama: Cloud pribadi yang beroperasi di VEN lama memerlukan koneksi pribadi untuk terhubung dengan layanan file jaringan. Jika Anda menghapus koneksi pribadi saat Datastore NFS sedang digunakan, hal ini akan mengganggu akses ke Datastore. Oleh karena itu, pastikan Anda tidak menghapus koneksi pribadi saat Datastore NFS dipasang dan digunakan.

Interoperabilitas dengan Siklus Proses cloud pribadi

Datastore NFS yang dikelola oleh VMware Engine API tetap persisten di seluruh peristiwa siklus proses cloud pribadi dengan cara berikut:

  • Ekspansi dan kontraksi cluster: Jika Anda menambahkan node ke cluster dengan Datastore NFS yang terpasang, VMware Engine akan otomatis memasang Datastore tersebut di node baru. Jika Anda menghapus node saat mengontrak cluster, alamat IP vmknic-nya akan dirilis.
  • Reboot node: Konfigurasi Datastore NFS pada node bersifat persisten dan tetap utuh setelah reboot node.
  • Upgrade software: Datastore NFS yang terpasang di host tidak terpengaruh oleh upgrade komponen ESXi, vCenter, dan NSX-T.

Migrasi dari pemasangan Datastore NFS lama

Jika Anda membuat Datastore NFS di VMware Engine sebelum 1 Januari 2026, Anda menggunakan model lama. Untuk beralih ke model yang didukung dan direkomendasikan, hubungi Cloud Customer Care untuk memulai proses migrasi.

Masalah umum

Berikut adalah masalah umum terkait Datastore NFS eksternal:

  • Selama penghapusan sementara cloud pribadi, jalur jaringan ke Datastore akan terputus.
  • Setelah Peering Jaringan VPC dibuat, propagasi rute ke node vSphere dapat memerlukan waktu hingga 20 menit.

Langkah berikutnya