הגדרת מסכת רשת גדולה יותר למופע יחיד

בדף הזה מוסבר איך ליצור מכונה של Compute Engine עם מסכת רשת גדולה יותר – באותו גודל של מסכת הרשת של רשת המשנה – על ידי הגדרת תמונה בהתאמה אישית.

לחלופין, אפשר ליצור תת-רשת שמגדירה מסכות רשת גדולות יותר לכל מכונות החישוב שמחוברות לתת-הרשת. כדי להקל על התחזוקה ולקבל תמיכה בטווחים משניים, מומלץ להגדיר מסכות רשת גדולות יותר של מופעים באמצעות רשת משנה במקום ליצור תמונות בהתאמה אישית.

אם יצירת רשת משנה לא מתאימה לתרחיש השימוש שלכם, אתם יכולים ליצור תמונה מותאמת אישית ולהשתמש בה כדי ליצור מכונות וירטואליות עם מסכות רשת גדולות יותר. שרת ה-DHCP מגדיר את הממשקים של המכונה עם מסיכת הרשת של רשת המשנה, במקום /32, והמכונה יכולה לתקשר ישירות עם מכונות אחרות שמחוברות לטווח ה-IPv4 הראשי של רשת המשנה. אין השפעה על טווחי IPv4 משניים.

מידע נוסף על מסכות רשת של מכונות וירטואליות זמין במאמר מסכות רשת של מכונות וירטואליות.

לפני שמתחילים

  1. מומלץ לקרוא את המדריכים הבאים בנושא תמונות של Compute Engine:
  2. In the Google Cloud console, on the project selector page, select or create a Google Cloud project.

    Roles required to select or create a project

    • Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
    • Create a project: To create a project, you need the Project Creator role (roles/resourcemanager.projectCreator), which contains the resourcemanager.projects.create permission. Learn how to grant roles.

    Go to project selector

  3. If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.

  4. Verify that billing is enabled for your Google Cloud project.

  5. Enable the Compute Engine API.

    Roles required to enable APIs

    To enable APIs, you need the serviceusage.services.enable permission. If you created the project, then you likely already have this permission through the Owner role (roles/owner). Otherwise, you can get this permission through the Service Usage Admin role (roles/serviceusage.serviceUsageAdmin). Learn how to grant roles.

    Enable the API

התפקידים הנדרשים

כדי לקבל את ההרשאות שנדרשות ליצירת תמונה בהתאמה אישית ומופע, צריך לבקש מהאדמין להקצות לכם ב-IAM את התפקיד אדמין מכונות של Compute ‏ (v1) (role/compute.instanceAdmin.v1) בפרויקט. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

יצירת תמונה בהתאמה אישית שמגדירה את האפשרות MULTI_IP_SUBNET

יש כמה דרכים לציין תמונת מקור כשיוצרים תמונה בהתאמה אישית. בדוגמה הבאה אפשר לראות איך ליצור תמונה בהתאמה אישית על סמך משפחת תמונות. מידע נוסף על יצירת תמונות בהתאמה אישית זמין במאמר יצירת תמונות בהתאמה אישית.

‫CLI של gcloud

gcloud compute images create IMAGE_NAME \
    --source-image-family=SOURCE_IMAGE_FAMILY \
    --source-image-project=PROJECT \
    --guest-os-features=MULTI_IP_SUBNET

מחליפים את מה שכתוב בשדות הבאים:

  • IMAGE_NAME: שם לתמונה המותאמת אישית.
  • SOURCE_IMAGE_FAMILY: משפחת תמונות המקור שרוצים להשתמש בה כדי ליצור את התמונה הזו. לדוגמה, debian-13.
  • PROJECT: פרויקט המקור שבו נמצאת משפחת התמונות. לדוגמה, debian-cloud או URI של פרויקט.

יצירת מכונת חישוב מMULTI_IP_SUBNET תמונה בהתאמה אישית

כדי ליצור מכונת Compute שמשתמשת באימג' בהתאמה אישית, מציינים את האימג' שיצרתם. מידע נוסף על יצירת מופעים זמין במאמר יצירת מופע מתמונה בהתאמה אישית.

‫CLI של gcloud

gcloud compute instances create INSTANCE_NAME \
    --image=IMAGE_NAME \
    --zone=ZONE \
    --subnet=SUBNET_NAME

מחליפים את מה שכתוב בשדות הבאים:

  • INSTANCE_NAME: שם למופע.
  • IMAGE_NAME: השם של התמונה המותאמת אישית שיצרתם.
  • ZONE: האזור שבו רוצים ליצור את המכונה.
  • SUBNET_NAME: השם של תת-הרשת שאליה רוצים לחבר את המופע.

אימות ההגדרה

אחרי שיוצרים מכונת מחשוב, אפשר לוודא ששרת ה-DHCP מגדיר את מסיכת הרשת הנכונה במכונה, ושהמכונה מקבלת תשובות ARP. אפשר לאמת תשובות ל-ARP באמצעות מופע אחד בלבד, כי Google Cloud תמיד שולח תשובה לכתובות IP בטווח של רשת המשנה.

בשלבים הבאים מוסבר איך לאמת את ההגדרה במופע של Linux.

  1. מתחברים למכונה באמצעות SSH.
  2. בודקים את ההגדרה של ממשק הרשת כדי לוודא שמסיכת הרשת תואמת למסיכת הרשת של רשת המשנה (לא /32).

    ip addr show
    

    בפלט, מחפשים את השורה inet של ממשק הרשת, לדוגמה, ens4.

  3. מוודאים שהמופע יכול לקבל תשובות ל-ARP עבור כתובת IP אחרת בתת-הרשת. אפשר להשתמש בפקודה ping כדי להפעיל בקשת ARP. אפשר לבחור כתובת IP שלא נמצאת בשימוש –Google Cloud הבקשה שולחת תגובת ARP גם אם אין תגובה לבקשת ping.

    ping -c 3 OTHER_IP_ADDRESS_IN_SUBNET
    

    מחליפים את OTHER_IP_ADDRESS_IN_SUBNET בכתובת IP מאותה תת-רשת. כתובת ה-IP הזו לא צריכה להיות בשימוש.

  4. בודקים את טבלת ה-ARP כדי לראות את כתובת ה-MAC שמשויכת לכתובת ה-IP האחרת.

    ip neighbor
    

    בפלט מוצגת כתובת ה-MAC של כתובת ה-IP השנייה.