Crea una instancia en una red de VPC compartida en proyectos de servicio

En este instructivo, se explica el proceso de creación de una instancia de Filestore en una red de VPC compartida desde un proyecto de servicio.

Puedes crear instancias de Filestore en una red de VPC compartida en el proyecto host o en uno de sus proyectos de servicio asociados. Cuando se crea una instancia en el proyecto host, puedes seleccionar la red de VPC compartida como normal y los clientes del proyecto de servicio pueden conectarse a la instancia. Sin embargo, si deseas crear la instancia en un proyecto de servicio, primero debes habilitar el acceso privado a servicios en la red de VPC compartida desde el proyecto host.

Objetivos

  • Habilita el acceso privado a servicios en la red de VPC compartida.
  • Crea una instancia en la red de VPC compartida.
  • Activa la instancia.

Costos

En este documento, usarás los siguientes componentes facturables de Google Cloud:

Para generar una estimación de costos en función del uso previsto, usa la calculadora de precios.

Es posible que los usuarios de Google Cloud nuevos cumplan con los requisitos para acceder a una prueba gratuita.

Cuando completes las tareas que se describen en este documento, podrás borrar los recursos que creaste para evitar que se te siga facturando. Para obtener más información, consulta Realiza una limpieza.

Antes de comenzar

  1. Verifica que la facturación esté habilitada para tu Google Cloud proyecto.

  2. Crea una red de VPC compartida con un proyecto host y un proyecto de servicio conectado.
  3. Habilita las APIs de Filestore y Service Networking.

    Roles necesarios para habilitar las APIs

    Para habilitar las APIs, necesitas el permiso serviceusage.services.enable. Si creaste el proyecto, es probable que ya tengas este permiso a través del rol de propietario (roles/owner). De lo contrario, puedes obtener este permiso a través del rol de administrador de Service Usage (roles/serviceusage.serviceUsageAdmin). Obtén información para otorgar roles.

    Habilitar las API

Habilita el acceso privado a servicios en la red de VPC compartida

Para crear una instancia de Filestore en un proyecto de servicio que use una red de VPC compartida, la red de VPC compartida debe tener habilitado el acceso privado a servicios (PSA). Consulta Configura un rango de direcciones IP reservado para conocer los requisitos específicos de Filestore.

Verifica si el acceso privado a servicios está habilitado para la red de VPC compartida

Verifica si el acceso privado a servicios ya está habilitado para la red de VPC compartida mediante uno de los siguientes métodos:

Google Cloud Consola de

  1. En la Google Cloud consola de, ve a la página de instancias de Filestore.

    Vaya a la página de instancias de Filestore

  2. Haga clic en Crear instancia.

  3. Selecciona la red de VPC compartida que deseas usar.

  4. Haz clic en Opciones avanzadas de redes.

  5. En la sección Conexión de acceso a servicios privados se indica si el acceso privado a servicios está habilitado.

Gcloud CLI

Ejecuta el siguiente services vpc-peerings list comando:

gcloud beta services vpc-peerings list \
    --network=SHARED_VPC_NAME \
    --project=HOST_PROJECT_ID

Reemplaza lo siguiente:

  • SHARED_VPC_NAME por el nombre de la red de VPC compartida que deseas usar para tu instancia de Filestore
  • HOST_PROJECT_ID por el ID del proyecto host que contiene la red de VPC compartida

Si el acceso privado a los servicios ya está habilitado, la respuesta muestra que se estableció un intercambio de tráfico para servicenetworking-googleapis-com:

network: projects/PROJECT_NUMBER/global/networks/SHARED_VPC_NAME
peering: servicenetworking-googleapis-com
reservedPeeringRanges: RANGES

Si el acceso privado a servicios está habilitado para la red de VPC compartida, puedes comenzar a crear instancias de Filestore en él. De lo contrario, primero debes habilitar el acceso privado a los servicios.

Habilita el acceso privado a servicios

Debes tener la función de propietario (roles/owner), editor (roles/editor) o administrador de la administración de redes (roles/networkmanagement.admin) para crear rangos de direcciones IP asignados y administrar conexiones privadas. Si no tienes estos privilegios, comunícate con tu administrador de red. Para obtener más información, consulta Información sobre las funciones.

Habilita el acceso privado a los servicios en una red de VPC compartida mediante uno de los siguientes métodos:

Google Cloud Consola de

Reserva un rango de direcciones IP en la red de VPC compartida para los servicios administrados de Google

  1. Ve a la página Redes de VPC en la Google Cloud consola de.

    Ir a la página Redes de VPC

  2. Selecciona el proyecto host que contiene la red de VPC compartida que deseas usar.

  3. Haz clic en el nombre de la red de VPC compartida en la que deseas crear tu instancia de Filestore.

  4. Selecciona la pestaña Conexión privada a servicios.

  5. En la pestaña Conexión privada a servicios, selecciona la pestaña Rangos de IP asignados para servicios.

  6. Haz clic en Asigna rangos de IP y configúralos de la siguiente manera:

    • Name: google-service-range
    • Descripción: Peering range for Google managed services
    • Rango de IP:

      • Selecciona Automático.
      • En el campo de texto, ingresa 20 para el prefijo. Todos los servicios administrados usan este rango, por lo que, en la práctica, es posible que necesites algo más grande. Google Cloud Las instancias de nivel básico requieren un prefijo de /29 y las instancias de nivel empresarial, zonal y regional con un rango de capacidad más alto (antes SSD de gran escala) y las instancias de nivel zonal y regional con un rango de capacidad más bajo requieren un prefijo de /26.
  7. Haz clic en Asignar para crear un rango asignado.

Crea una conexión privada para la red de VPC compartida y la red de servicios administrados de Google

  1. Ve a la página Redes de VPC en la Google Cloud consola de.

    Ir a la página Redes de VPC

  2. Selecciona el proyecto host que contiene la red de VPC compartida que deseas usar.

  3. Haz clic en el nombre de la red de VPC compartida en la que deseas crear tu instancia de Filestore.

  4. Selecciona la pestaña Acceso privado a servicios.

  5. En la pestaña Acceso privado a servicios, selecciona la pestaña Conexiones privadas a los servicios.

  6. Haz clic en Crear conexión.

  7. En Asignación designada, selecciona google-service-range.

  8. Haz clic en Conectar para crear la conexión.

Gcloud CLI

  1. Reserva un rango de direcciones IP en la red de VPC compartida para los servicios administrados de Google mediante la ejecución del siguiente compute addresses create comando:

    gcloud compute addresses create google-service-range \
        --global \
        --purpose=VPC_PEERING \