Configurer un masque de réseau plus grand pour une seule instance

Cette page explique comment créer une instance Compute Engine dotée d'un masque de réseau plus grand (de la même taille que le masque de réseau du sous-réseau) en configurant une image personnalisée.

Vous pouvez également créer un sous-réseau qui configure des masques de réseau plus grands pour toutes les instances de calcul connectées au sous-réseau. Pour faciliter la maintenance et bénéficier d'une assistance pour les plages secondaires, nous vous recommandons de configurer des masques de réseau d'instance plus grands via un sous-réseau au lieu de créer des images personnalisées.

Si la création d'un sous-réseau ne convient pas à votre cas d'utilisation, vous pouvez créer une image personnalisée et l'utiliser pour créer des instances de calcul dotées de masques de réseau plus grands. Le serveur DHCP configure les interfaces de l'instance avec le masque de réseau du sous-réseau, au lieu de /32, et l'instance peut communiquer directement avec d'autres instances connectées à la plage IPv4 principale du sous-réseau. Les plages IPv4 secondaires ne sont pas affectées.

Pour en savoir plus sur les masques de réseau des instances de calcul, consultez Masques de réseau des instances de calcul.

Avant de commencer

  1. Lisez les guides suivants sur les images Compute Engine :
  2. Connectez-vous à votre Google Cloud compte. Si vous débutez sur Google Cloud, créez un compte pour évaluer les performances de nos produits en conditions réelles. Les nouveaux clients bénéficient également de 300 $ de crédits sans frais pour exécuter, tester et déployer des charges de travail.
  3. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  4. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  5. Verify that billing is enabled for your Google Cloud project.

  6. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

  7. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  8. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  9. Verify that billing is enabled for your Google Cloud project.

  10. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

Rôles requis

Pour obtenir les autorisations nécessaires pour créer une image personnalisée et une instance, demandez à votre administrateur de vous accorder le rôle IAM Administrateur d'instances Compute (v1) (role/compute.instanceAdmin.v1) sur votre projet. Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.

Vous pouvez également obtenir les autorisations requises via des rôles personnalisés ou d'autres rôles prédéfinis.

Créer une image personnalisée qui configure l'option MULTI_IP_SUBNET

Il existe plusieurs façons de spécifier une image source lorsque vous créez une image personnalisée. L'exemple suivant montre comment créer une image personnalisée basée sur une famille d'images. Pour en savoir plus sur la création d'images personnalisées, consultez Créer des images personnalisées.

Gcloud CLI

gcloud compute images create IMAGE_NAME \
    --source-image-family=SOURCE_IMAGE_FAMILY \
    --source-image-project=PROJECT \
    --guest-os-features=MULTI_IP_SUBNET

Remplacez les éléments suivants :

  • IMAGE_NAME : nom de votre image personnalisée.
  • SOURCE_IMAGE_FAMILY: famille d'images source que vous souhaitez utiliser pour créer cette image. Exemple : debian-13.
  • PROJECT: projet source dans lequel se trouve la famille d'images (par exemple, debian-cloud ou un URI de projet).

Créer une instance de calcul à partir d'une image personnalisée MULTI_IP_SUBNET

Pour créer une instance de calcul qui utilise l'image personnalisée, spécifiez l'image que vous avez créée. Pour en savoir plus sur la création d' instances, consultez Créer une instance à partir d'une image personnalisée.

Gcloud CLI

gcloud compute instances create INSTANCE_NAME \
    --image=IMAGE_NAME \
    --zone=ZONE \
    --subnet=SUBNET_NAME

Remplacez les éléments suivants :

  • INSTANCE_NAME : nom de votre instance.
  • IMAGE_NAME: nom de l'image personnalisée que vous avez créée.
  • ZONE : zone dans laquelle créer l'instance.
  • SUBNET_NAME: nom du sous-réseau auquel connecter l'instance.

Vérifier la configuration

Une fois que vous avez créé une instance de calcul, vous pouvez vérifier que le serveur DHCP configure le masque de réseau correct sur l'instance et que l'instance reçoit des réponses ARP. Vous pouvez vérifier les réponses ARP en n'utilisant qu'une seule instance car Google Cloud envoie toujours une réponse pour les adresses IP de la plage du sous-réseau.

Les étapes suivantes montrent comment vérifier la configuration sur une instance Linux.

  1. Connectez-vous à votre instance à l'aide de SSH.
  2. Vérifiez la configuration de l'interface réseau pour vous assurer que le masque de réseau correspond à celui du sous-réseau (et non à /32).

    ip addr show
    

    Dans le résultat, recherchez la ligne inet de votre interface réseau, par exemple ens4.

  3. Vérifiez que l'instance peut recevoir des réponses ARP pour une autre adresse IP du sous-réseau. Vous pouvez utiliser la commande ping pour déclencher une requête ARP. Vous pouvez choisir une adresse IP qui n'est pas utilisée.Google Cloud envoie une réponse ARP même s'il n'y a pas de réponse à la ping requête.

    ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
    

    Remplacez OTHER_IP_ADDRESS_IN_SUBNET par une adresse IP du même sous-réseau. Cette adresse IP n'a pas besoin d'être utilisée.

  4. Consultez la table ARP pour voir l'adresse MAC associée à l'autre adresse IP.

    ip neighbor
    

    Le résultat affiche l'adresse MAC de l'autre adresse IP.