本页面介绍如何为 Google Cloud NetApp Volumes 配置网络。 NetApp Volumes 使用 专用服务访问通道 来创建高吞吐量和低延迟时间的数据路径专用连接。
注意事项
在开始配置网络之前,请考虑以下事项:
VPC 专用连接需要一次性设置:您必须 为每个 VPC 设置一次专用连接。您无需为多个服务项目或区域重复进行专用连接设置。
共享 VPC:将 NetApp Volumes 连接到 共享 VPC 时,您必须在 拥有共享 VPC 的宿主项目中执行专用服务访问通道对等互连。请与您的网络 管理员联系,按照配置专用服务访问通道中的说明设置与共享 VPC 的对等互连。
分配 CIDR 范围:借助无类别域间路由 (CIDR) 范围,您可以 表示 IP 地址及其对应的网络,以供服务 使用。该服务使用分配的 CIDR 范围中的 IP 地址,将卷分配给正确的协议类型,例如网络文件系统 (NFS) 或服务器消息块 (SMB)。
在创建第一个存储池之前设置专用服务访问通道对等互连: 如果尚未配置对等互连,控制台中的存储池创建过程会检测到这一点,并提示您使用基于控制台的工作流设置对等互连。Google Cloud Google Cloud 如果与指定 VPC 的对等互连连接已存在,则 Google Cloud 控制台工作流会使用该连接。对于 手动对等互连和 Google Cloud 基于控制台的对等互连,您可以手动 指定 CIDR,也可以让 Google 网络自动为您选择一个 CIDR。
选择与本地网络 CIDR 范围不冲突的 CIDR 范围: 如果您计划通过 VPN 或 Cloud Interconnect 从本地网络使用 NetApp Volumes,建议您选择与本地网络中使用的 CIDR 范围不冲突的 CIDR 范围。否则,可能会导致 IP 冲突和路由问题。
NetApp Volumes 流量保留在连接的 VPC 内: 对 NetApp Volumes 的访问使用专用服务访问通道,该访问通道 依赖于 VPC 对等互连。由于流量无法遍历两个连续的 VPC 对等互连连接,因此从客户端到卷或从 NetApp Volumes 到 Active Directory 服务器的流量无法离开您连接的 VPC。如需启用网络连接,您 可以连接其他网络。
CIDR 范围修改:配置专用服务访问通道时,您需要 为 NetApp Volumes 分配 CIDR 范围。第一个卷预配完毕后,您无法更改这些 CIDR 范围。您只能添加其他 CIDR 范围以提供更多 IP 地址。
如需修改现有 CIDR 范围,请完成以下步骤:
删除所有现有卷。
移除对等互连连接。
等待至少 6 小时,以便进行网络清理。
使用更新后的 CIDR 范围创建新的对等互连连接。
分配给卷的 IP 地址无法修改: NetApp Volumes 会从委托的专用 服务访问通道 CIDR 范围向卷分配 IP 地址。您无法控制卷接收哪个 IP 地址,也无法更改现有卷的 IP 地址。
配置专用服务访问通道
您可以选择在创建 存储池 期间使用界面稍后设置专用服务访问通道,也可以按照以下说明手动设置。如需详细了解 专用服务访问通道,请参阅配置专用服务访问通道。
选择 CIDR 范围:NetApp Volumes 使用 RFC 1918 或以非公开方式使用的公共 IP (PUPI) 地址范围,但
6.0.0.0/8和7.0.0.0/8除外。 Standard、Premium、Extreme 和 Flex 文件服务等级支持 PUPI,适用于 NFS 或 SMB 卷以及访问卷的 NFS 或 SMB 客户端。如需将 PUPI 与 Flex 统一服务等级搭配使用,请与 Google Cloud Customer Care联系。使用 PUPI 地址时,请使用 Google Cloud CLI 命令而不是 Google Cloud 控制台来设置网络。您可以选择让专用服务访问通道自动选择未使用的 CIDR 范围,也可以手动指定。手动选择可让您选择特定的地址范围。
选择足够大的 CIDR 范围,以容纳您的卷和池。 您可以使用的最小 CIDR 范围为
/24。NetApp Volumes 会根据以下规则集使用分配的 CIDR 中的子范围:Standard、Premium 和 Extreme 服务等级卷能够共享单个 IP 地址,即使它们位于不同的存储池中也是如此。因此,大量卷和池可以共享单个
/28子范围。 根据存储池参数(例如 CMEK、LDAP、Active Directory 政策等),卷将使用更多 IP。Premium 或 Extreme 服务等级中的大容量卷需要
/27子范围来支持多个存储端点。每个 Flex 统一常规池都需要
/28子范围,该子范围由其所有卷共享。每个 Flex 统一大容量存储池都需要
/27子范围,该子范围由其所有卷共享。每个 Flex 文件服务等级存储池都需要自己的 IP 地址,其所有卷都使用该 IP 地址。因此,您可以在
/28子范围中拥有 12 个存储池,因为每个子网都有四个 不可用的 IP 地址。同一项目中不同区域的卷需要额外的
/28或/27范围,具体取决于您部署的卷的类型。同一共享 VPC 中不同服务项目的卷需要单独的
/28或/27范围。因此,最小大小的 CIDR 范围/24最多可容纳 16 个区域-服务项目组合。集群间通信、卷迁移、外部复制和 FlexCache 分配有
/27IP 范围。该服务会将 IP 地址从使用的子范围分配给卷。如果现有子范围的 IP 地址用完,该服务可能会使用其他子范围,即使项目、VPC 或区域组合相同也是如此。
启用 Service Networking API:确保您已启用
servicenetworking.googleapis.comAPI。设置专用服务访问通道:按照以下说明使用 Google Cloud CLI 设置 专用服务访问通道:
为您的 CIDR 预留静态内部 IP 地址范围:
gcloud compute addresses create netapp-addresses-production-vpc1 \ --project=PROJECT_ID \ --global \ --purpose=VPC_PEERING \ --prefix-length=24 \ --network=VPC \ --no-user-output-enabled
将
PROJECT_ID替换为您打算在其中设置专用服务访问通道的项目的名称。此命令会自动选择 CIDR 的基地址。如果您想指定特定的基地址,请添加以下行:
--addresses=192.168.0.0 \
将
192.168.0.0替换为您打算为其设置专用服务访问通道的基地址。运行以下命令来对等互连网络:
gcloud services vpc-peerings connect \ --project=PROJECT_ID \ --service=netapp.servicenetworking.goog \ --ranges=netapp-addresses-production-vpc1,ADDITIONAL_IP_RANGES \ --network=VPC
将
PROJECT_ID替换为您打算在其中设置专用服务访问通道的项目的名称。您可以采用英文逗号分隔 列表的形式为 --ranges 标志指定多个计算地址范围。NetApp Volumes 以未定义的顺序使用计算地址范围中的
/28或/27子范围。将
ADDITIONAL_IP_RANGES替换为要对等互连的其他地址的英文逗号分隔列表,或者将其留空,以便仅使用在上一步中创建的地址范围对等互连网络。启用自定义路由传播。请注意,NetApp Volumes 会在设置专用连接时创建
sn-netapp-prod对等互连。gcloud compute networks peerings update sn-netapp-prod \ --project=PROJECT_ID \ --network=VPC \ --import-custom-routes \ --export-custom-routes
将
PROJECT_ID替换为您打算在其中设置专用服务访问通道的项目的名称。如果您使用 PUPI,请改用import-subnet-routes-with-public-ip和export-subnet-routes-with-public-ip参数。
后续步骤
设置 IAM 权限。