配置网络

本页面介绍如何为 Google Cloud NetApp Volumes 配置网络。 NetApp Volumes 使用 专用服务访问通道 来创建高吞吐量和低延迟时间的数据路径专用连接。

注意事项

在开始配置网络之前,请考虑以下事项:

  • VPC 专用连接需要一次性设置:您必须 为每个 VPC 设置一次专用连接。您无需为多个服务项目或区域重复进行专用连接设置。

  • 共享 VPC:将 NetApp Volumes 连接到 共享 VPC 时,您必须在 拥有共享 VPC 的宿主项目中执行专用服务访问通道对等互连。请与您的网络 管理员联系,按照配置专用服务访问通道中的说明设置与共享 VPC 的对等互连。

  • 分配 CIDR 范围:借助无类别域间路由 (CIDR) 范围,您可以 表示 IP 地址及其对应的网络,以供服务 使用。该服务使用分配的 CIDR 范围中的 IP 地址,将卷分配给正确的协议类型,例如网络文件系统 (NFS) 或服务器消息块 (SMB)。

  • 在创建第一个存储池之前设置专用服务访问通道对等互连: 如果尚未配置对等互连,控制台中的存储池创建过程会检测到这一点,并提示您使用基于控制台的工作流设置对等互连。Google Cloud Google Cloud 如果与指定 VPC 的对等互连连接已存在,则 Google Cloud 控制台工作流会使用该连接。对于 手动对等互连和 Google Cloud 基于控制台的对等互连,您可以手动 指定 CIDR,也可以让 Google 网络自动为您选择一个 CIDR。

  • 选择与本地网络 CIDR 范围不冲突的 CIDR 范围: 如果您计划通过 VPN 或 Cloud Interconnect 从本地网络使用 NetApp Volumes,建议您选择与本地网络中使用的 CIDR 范围不冲突的 CIDR 范围。否则,可能会导致 IP 冲突和路由问题。

  • NetApp Volumes 流量保留在连接的 VPC 内: 对 NetApp Volumes 的访问使用专用服务访问通道,该访问通道 依赖于 VPC 对等互连。由于流量无法遍历两个连续的 VPC 对等互连连接,因此从客户端到卷或从 NetApp Volumes 到 Active Directory 服务器的流量无法离开您连接的 VPC。如需启用网络连接,您 可以连接其他网络

  • CIDR 范围修改:配置专用服务访问通道时,您需要 为 NetApp Volumes 分配 CIDR 范围。第一个卷预配完毕后,您无法更改这些 CIDR 范围。您只能添加其他 CIDR 范围以提供更多 IP 地址。

    如需修改现有 CIDR 范围,请完成以下步骤:

    1. 删除所有现有卷。

    2. 移除对等互连连接。

    3. 等待至少 6 小时,以便进行网络清理。

    4. 使用更新后的 CIDR 范围创建新的对等互连连接。

  • 分配给卷的 IP 地址无法修改: NetApp Volumes 会从委托的专用 服务访问通道 CIDR 范围向卷分配 IP 地址。您无法控制卷接收哪个 IP 地址,也无法更改现有卷的 IP 地址。

配置专用服务访问通道

您可以选择在创建 存储池 期间使用界面稍后设置专用服务访问通道,也可以按照以下说明手动设置。如需详细了解 专用服务访问通道,请参阅配置专用服务访问通道

  1. 选择 CIDR 范围:NetApp Volumes 使用 RFC 1918 或以非公开方式使用的公共 IP (PUPI) 地址范围,但 6.0.0.0/87.0.0.0/8 除外。 Standard、Premium、Extreme 和 Flex 文件服务等级支持 PUPI,适用于 NFS 或 SMB 卷以及访问卷的 NFS 或 SMB 客户端。如需将 PUPI 与 Flex 统一服务等级搭配使用,请与 Google Cloud Customer Care联系。使用 PUPI 地址时,请使用 Google Cloud CLI 命令而不是 Google Cloud 控制台来设置网络。

    您可以选择让专用服务访问通道自动选择未使用的 CIDR 范围,也可以手动指定。手动选择可让您选择特定的地址范围。

    选择足够大的 CIDR 范围,以容纳您的卷和池。 您可以使用的最小 CIDR 范围为 /24。NetApp Volumes 会根据以下规则集使用分配的 CIDR 中的子范围:

    • Standard、Premium 和 Extreme 服务等级卷能够共享单个 IP 地址,即使它们位于不同的存储池中也是如此。因此,大量卷和池可以共享单个 /28 子范围。 根据存储池参数(例如 CMEK、LDAP、Active Directory 政策等),卷将使用更多 IP。

    • Premium 或 Extreme 服务等级中的大容量卷需要 /27 子范围来支持多个存储端点。

    • 每个 Flex 统一常规池都需要 /28 子范围,该子范围由其所有卷共享。

    • 每个 Flex 统一大容量存储池都需要 /27 子范围,该子范围由其所有卷共享。

    • 每个 Flex 文件服务等级存储池都需要自己的 IP 地址,其所有卷都使用该 IP 地址。因此,您可以在 /28 子范围中拥有 12 个存储池,因为每个子网都有四个 不可用的 IP 地址

    • 同一项目中不同区域的卷需要额外的 /28/27 范围,具体取决于您部署的卷的类型。

    • 同一共享 VPC 中不同服务项目的卷需要单独的 /28/27 范围。因此,最小大小的 CIDR 范围 /24 最多可容纳 16 个区域-服务项目组合。

    • 集群间通信、卷迁移、外部复制和 FlexCache 分配有 /27 IP 范围。

    • 该服务会将 IP 地址从使用的子范围分配给卷。如果现有子范围的 IP 地址用完,该服务可能会使用其他子范围,即使项目、VPC 或区域组合相同也是如此。

  2. 启用 Service Networking API:确保您已启用 servicenetworking.googleapis.com API。

    启用该 API

  3. 设置专用服务访问通道:按照以下说明使用 Google Cloud CLI 设置 专用服务访问通道:

    1. 为您的 CIDR 预留静态内部 IP 地址范围:

      gcloud compute addresses create netapp-addresses-production-vpc1 \
       --project=PROJECT_ID \
       --global \
       --purpose=VPC_PEERING \
       --prefix-length=24 \
       --network=VPC \
       --no-user-output-enabled

      PROJECT_ID 替换为您打算在其中设置专用服务访问通道的项目的名称。

      此命令会自动选择 CIDR 的基地址。如果您想指定特定的基地址,请添加以下行:

        --addresses=192.168.0.0 \

      192.168.0.0 替换为您打算为其设置专用服务访问通道的基地址。

    2. 运行以下命令来对等互连网络:

        gcloud services vpc-peerings connect \
         --project=PROJECT_ID \
         --service=netapp.servicenetworking.goog \
         --ranges=netapp-addresses-production-vpc1,ADDITIONAL_IP_RANGES \
         --network=VPC

      PROJECT_ID 替换为您打算在其中设置专用服务访问通道的项目的名称。

      您可以采用英文逗号分隔 列表的形式为 --ranges 标志指定多个计算地址范围。NetApp Volumes 以未定义的顺序使用计算地址范围中的 /28/27 子范围。

      ADDITIONAL_IP_RANGES 替换为要对等互连的其他地址的英文逗号分隔列表,或者将其留空,以便仅使用在上一步中创建的地址范围对等互连网络。

    3. 启用自定义路由传播。请注意,NetApp Volumes 会在设置专用连接时创建 sn-netapp-prod 对等互连。

        gcloud compute networks peerings update sn-netapp-prod \
          --project=PROJECT_ID \
          --network=VPC  \
          --import-custom-routes \
          --export-custom-routes

      PROJECT_ID 替换为您打算在其中设置专用服务访问通道的项目的名称。如果您使用 PUPI,请改用 import-subnet-routes-with-public-ipexport-subnet-routes-with-public-ip 参数。

后续步骤

设置 IAM 权限