本页介绍了如何将其他网络连接到卷。
Google Cloud NetApp Volumes 使用 专用服务访问通道 来托管卷。卷是在服务内部项目中的租户 VPC 上预配的。租户 VPC 使用 VPC 对等互连连接到您的项目 VPC。因此,只有连接到您的项目 VPC 的客户端才能访问卷。如果您想向不同网络上的客户端授予对卷的访问权限,则必须建立额外的网络连接。
以下是连接选项:
共享 VPC:一种常见方法是将 NetApp Volumes 和所有客户端虚拟机都放在同一个共享 VPC 上,同时将虚拟机保留在不同的服务项目中,以实现 工作负载隔离和结算目的。
仅限 Flex Unified 和 Flex File 服务级别:Network Connectivity Center (NCC) 提供服务传递性。如需了解详情,请参阅使用 NCC 连接其他网络。
VPN 连接:如果您使用 VPN 而不是 VPC 对等互连将其他 VPC 连接到您的 项目 VPC, 则可以绕过 VPC 的传递路由限制。
VPC 对等互连:如果您使用对等互连将其他 VPC 连接到您的 项目的 VPC,则这些 VPC 上的客户端无法连接到您的卷,因为 VPC 对等互连不提供传递路由。 不过,您可以在这些额外的 VPC 与租户 VPC 之间建立直接对等互连。如需了解详情, 请参阅使用手动对等互连连接其他网络。
互连:如果您使用互连将其他网络连接到您的项目 VPC,则可以配置传递路由。
使用手动对等互连连接其他网络
NetApp Volumes 通过创建专用服务访问通道租户项目和网络来建立连接,然后通过 VPC 对等互连与您指定的项目网络连接。如需让其他网络中的客户端访问相同的卷,您可以将项目中的其他 VPC 与此租户网络对等互连。
如需请求将其他 VPC 与 NetApp Volumes 租户项目对等互连,请与 Google Cloud Customer Care 联系。
在继续操作之前,我们建议您查看 VPC 对等互连文档,了解 VPC 对等互连的限制、配额和结算方式。
使用 NCC 连接其他网络
您可以使用 Google NCC 将使用 Flex Unified 或 Flex File 服务级别的存储池连接到其他网络。
注意事项
使用 NCC 将使用方 VPC 连接到 NCC hub,并为 提供方 VPC spoke 创建 NetApp Volumes 服务。您的项目 VPC 必须使用专用服务访问通道与 NetApp Volumes 对等互连,如 配置专用服务访问通道中所述。创建提供方 VPC spoke 不会影响对等互连,并且 spoke 不会创建连接。
NCC 连接仅支持 Flex Unified 和 Flex File 服务级别。 您的项目 VPC 也可能包含 Standard、Premium 和 Extreme 服务级别的资源,但使用这些服务级别的资源无法从其他 NCC spoke 访问。
使用 NCC 会产生额外 费用。这些费用包括连接到 hub 的 VPC spoke 的每小时费用,以及 VPC spoke 的数据传输费用。NetApp Volumes VPC 提供方 spoke 的数据传输费用将向拥有创建 spoke 的卷的用户项目收取。
您只能更改 VPC 提供方 spoke 的说明。 如需更改其他参数,您必须删除并重新创建 spoke。
NCC 配额适用于 VPC 提供方 spoke(计入活跃 spoke 限制)以及导出到 hub 路由表的路由。
如需创建 spoke,管理员需要使用方 VPC 的
network.use权限,以及spokes.create和spokes.update权限。
创建提供方 VPC spoke
请按照以下说明使用 Google Cloud 控制台或 Google Cloud CLI 创建提供方 VPC spoke。
控制台
在 Google Cloud 控制台中,前往 Network Connectivity Center 页面。
根据需要创建 NCC hub。
确保您已为使用专用服务访问通道与 NetApp Volumes 对等互连的使用方 VPC 创建 spoke。
如需为 NetApp Volumes 服务创建 VPC 提供方 spoke,请完成以下步骤:
点击 Spoke 标签页。
点击添加 Spoke 。
在选择 hub 部分中,选择您的 hub。
点击下一步 。
在添加 Spoke 部分中,完成以下步骤:
选择 Spoke 类型 作为提供方 VPC 网络 。
点击 Consumer VPC spoke 下拉列表,然后选择与 NetApp Volumes 对等互连的使用方 VPC spoke。
在对等互连名称 字段中,输入对等互连名称 sn-netapp-prod 。
点击完成 。
创建 VPC 提供方 spoke 后,点击添加 spoke ,为也与 NetApp Volumes 对等互连的其他使用方 VPC 添加更多提供方 spoke。
添加完 spoke 后,点击创建 。NCC 页面会显示您创建的 spoke 的详细信息。
gcloud
创建 NCC hub 和 spoke 后,请使用专用服务访问通道与 NetApp Volumes 对等互连的使用方 VPC,然后运行以下命令来创建 VPC 提供方 spoke。
gcloud network-connectivity spokes linked-producer-vpc-network create SPOKE_NAME \ --hub=HUB_URI \ --description=DESCRIPTION \ --network=HOME_VPC_URI \ --peering=sn-netapp-prod \ --group="center" \ --global \ --exclude-export-ranges=EXCLUDE_RANGE \ --include-export-ranges=INCLUDE_RANGE
替换以下信息:
SPOKE_NAME:新 VPC 提供方 spoke 的名称。HUB_URI:现有 NCC hub 的统一资源标识符 (URI)。DESCRIPTION:spoke 的说明。HOME_VPC_URI:使用专用服务访问通道与 NetApp Volumes 对等互连的 VPC 的 URI。 对等互连必须已存在且处于ACTIVE状态。EXCLUDE_RANGE:可选:用于排除提供方 VPC 将子网导出到 NCC hub。在使用者和 VPC 提供方 spoke 上排除这些子网。INCLUDE_RANGE:可选:用于包含提供方 VPC 可以导出到 NCC hub 的子网。使用方 VPC 与 NetApp Volumes 的对等互连名称为
sn-netapp-prod。将组设置为center用于 NCC 星型 拓扑, 但不适用于网状拓扑。