אפשר ליצור מופעי Filestore ברשת VPC משותפת בפרויקט המארח או באחד מפרויקטי השירות המשויכים שלו. כשיוצרים מכונה בפרויקט המארח, אפשר לבחור את רשת ה-VPC המשותפת כרגיל, ולקוחות בפרויקט השירות יכולים להתחבר למכונה. עם זאת, אם רוצים ליצור את המופע בפרויקט שירות, צריך קודם להפעיל גישה לשירותים פרטיים ברשת ה-VPC המשותפת מהפרויקט המארח.
מטרות
- מפעילים גישה לשירותים פרטיים ברשת ה-VPC המשותפת.
- יוצרים מכונה ברשת ה-VPC המשותפת.
- טוענים את המופע.
עלויות
במסמך הזה משתמשים ברכיבים הבאים של Google Cloud, והשימוש בהם כרוך בתשלום:
כדי להעריך את ההוצאות בהתאם לתחזית השימוש שלכם, אתם יכולים להיעזר במחשבון העלויות.
כשמסיימים את המשימות שמתוארות במסמך הזה אפשר למחוק את המשאבים שיצרתם כדי להימנע מחיובים נוספים. מידע נוסף זמין בקטע הסרת המשאבים.
לפני שמתחילים
- יוצרים רשת VPC משותפת עם פרויקט מארח ופרויקט שירות מקושר.
-
מפעילים את Filestore API ואת Service Networking API.
תפקידים שנדרשים להפעלת ממשקי API
כדי להפעיל ממשקי API, נדרשת ההרשאה
serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק 'שימוש בשירות'' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים
הפעלת גישה לשירותים פרטיים ברשת VPC משותפת
כדי ליצור מכונת Filestore בפרויקט שירות שמשתמש ברשת VPC משותפת, צריך להפעיל ברשת ה-VPC המשותפת גישה לשירותים פרטיים (PSA). מידע על הדרישות הספציפיות של Filestore מופיע במאמר בנושא הגדרת טווח כתובות IP שמורות.
בודקים אם הגישה לשירותים פרטיים מופעלת ברשת ה-VPC המשותפת
כדי לבדוק אם הגישה לשירות פרטי כבר מופעלת ברשת ה-VPC המשותפת, אפשר להשתמש באחת מהשיטות הבאות:
מסוף Google Cloud
נכנסים לדף Filestore Instances במסוף Google Cloud .
לוחצים על Create Instance.
בוחרים את רשת ה-VPC המשותפת שרוצים להשתמש בה.
לוחצים על אפשרויות מתקדמות של רשת.
בקטע Private services access connection (חיבור של גישה לשירותים פרטיים) מצוין אם הגישה לשירותים פרטיים מופעלת.
CLI של gcloud
מריצים את הפקודה הבאה services vpc-peerings list:
gcloud beta services vpc-peerings list \
--network=SHARED_VPC_NAME \
--project=HOST_PROJECT_ID
מחליפים את מה שכתוב בשדות הבאים:
- SHARED_VPC_NAME עם השם של רשת ה-VPC המשותפת שבה רוצים להשתמש עבור מופע Filestore.
- HOST_PROJECT_ID עם מזהה הפרויקט של הפרויקט המארח שמכיל את רשת ה-VPC המשותפת.
אם כבר מופעלת גישה פרטית לשירותים, בתגובה יופיע שהתקשרות (peering) נוצרה עבור servicenetworking-googleapis-com:
network: projects/PROJECT_NUMBER/global/networks/SHARED_VPC_NAME
peering: servicenetworking-googleapis-com
reservedPeeringRanges: RANGES
אם הגישה לשירותים פרטיים מופעלת ברשת ה-VPC המשותפת, אתם יכולים להתחיל ליצור בה אינסטנסים של Filestore. אחרת, צריך קודם להפעיל גישה לשירותים פרטיים.
הפעלת גישה לשירותים פרטיים
כדי ליצור טווחי כתובות IP מוקצים ולנהל חיבורים פרטיים, צריך להיות לכם תפקיד של בעלים (roles/owner), עריכה (roles/editor) או אדמין לניהול רשת (roles/networkmanagement.admin). אם אין לכם את ההרשאות האלה, פנו לאדמין. מידע נוסף מופיע במאמר הסבר על תפקידים.
אפשר להפעיל גישה לשירותים פרטיים ברשת VPC משותפת באחת מהשיטות הבאות:
מסוף Google Cloud
שמירת טווח כתובות IP ברשת ה-VPC המשותפת לשירותים מנוהלים של Google
נכנסים לדף VPC networks במסוף Google Cloud .
בוחרים את הפרויקט המארח שמכיל את רשת ה-VPC המשותפת שרוצים להשתמש בה.
לוחצים על השם של רשת ה-VPC המשותפת שבה רוצים ליצור את מופע Filestore.
לוחצים על הכרטיסייה Private service connection (חיבור שירות פרטי).
בכרטיסייה Private service connection (חיבור שירות פרטי), בוחרים בכרטיסייה Allocated IP ranges for services (טווחים של כתובות IP שהוקצו לשירותים).
לוחצים על הקצאת טווח כתובות IP ומגדירים אותו באופן הבא:
- Name (שם):
google-service-range - תיאור:
Peering range for Google managed services טווח כתובות IP:
- בוחרים באפשרות אוטומטי.
- בשדה הטקסט, מזינים
20לקידומת. הטווח הזה משמש את כל השירותים המנוהלים של Google Cloud , ולכן בפועל יכול להיות שתצטרכו טווח גדול יותר. למופעים ברמה בסיסית נדרשת קידומת של /29, ולמופעים ברמה ארגונית, ברמה אזורית וברמה אזורית עם טווח קיבולת גבוה יותר (בעבר SSD בקנה מידה גדול), ולמופעים ברמה אזורית וברמה אזורית עם טווח קיבולת נמוך יותר נדרשת קידומת של /26.
- Name (שם):
לוחצים על הקצאה כדי ליצור את הטווח המוקצה.
יצירת חיבור פרטי לרשת ה-VPC המשותפת ולרשת השירותים שמנוהלים על ידי Google
נכנסים לדף VPC networks במסוף Google Cloud .
בוחרים את הפרויקט המארח שמכיל את רשת ה-VPC המשותפת שרוצים להשתמש בה.
לוחצים על השם של רשת ה-VPC המשותפת שבה רוצים ליצור את מופע Filestore.
לוחצים על הכרטיסייה גישה לשירותים פרטיים.
בכרטיסייה גישה לשירותים פרטיים, בוחרים בכרטיסייה חיבורים פרטיים לשירותים.
לוחצים על יצירת קישור.
בקטע הקצאה שהוקצתה, בוחרים באפשרות
google-service-range.לוחצים על Connect (חיבור) כדי ליצור את החיבור.
CLI של gcloud
כדי להזמין טווח כתובות IP ברשת ה-VPC המשותפת לשירותים מנוהלים של Google, מריצים את הפקודה הבאה של
compute addresses create:gcloud compute addresses create google-service-range \ --global \ --purpose=VPC_PEERING \ --prefix-length=PREFIX \ --description="Peering range for Google managed services" \ --network=SHARED_VPC_NAME \ --project=PROJECT_IDמחליפים את מה שכתוב בשדות הבאים:
- PREFIX עם אורך קידומת. למופעים ברמת הבסיס נדרשת תחילית /29 ולמופעים ברמת האזור נדרשת תחילית /26. עם זאת, הטווח הזה משמש את כל השירותים המנוהלים של Google Cloud. אם אתם מתכננים להשתמש בכמה מופעים של Filestore או בשירותים אחרים שמנוהלים על ידי Google Cloud, תצטרכו קידומת גדולה יותר, למשל /20.
- SHARED_VPC_NAME בשם של רשת ה-VPC המשותפת שרוצים ליצור בה את מופע Filestore.
- PROJECT_ID עם מזהה הפרויקט של הפרויקט המארח שמכיל את רשת ה-VPC המשותפת.