יצירת מכונה וירטואלית ברשת VPC משותפת בפרויקטים של שירותים

במדריך הזה מוסבר איך ליצור מופע Filestore ברשת VPC משותפת מפרויקט שירות.

אפשר ליצור מופעי Filestore ברשת VPC משותפת בפרויקט המארח או באחד מפרויקטי השירות המשויכים שלו. כשיוצרים מכונה בפרויקט המארח, אפשר לבחור את רשת ה-VPC המשותפת כרגיל, ולקוחות בפרויקט השירות יכולים להתחבר למכונה. עם זאת, אם רוצים ליצור את המופע בפרויקט שירות, צריך קודם להפעיל גישה לשירותים פרטיים ברשת ה-VPC המשותפת מהפרויקט המארח.

מטרות

עלויות

במסמך הזה משתמשים ברכיבים הבאים של Google Cloud, והשימוש בהם כרוך בתשלום:

כדי להעריך את ההוצאות בהתאם לתחזית השימוש שלכם, אתם יכולים להיעזר במחשבון העלויות.

משתמשים חדשים של Google Cloud ? יכול להיות שאתם זכאים לתקופת ניסיון בחינם.

כשמסיימים את המשימות שמתוארות במסמך הזה אפשר למחוק את המשאבים שיצרתם כדי להימנע מחיובים נוספים. מידע נוסף זמין בקטע הסרת המשאבים.

לפני שמתחילים

  1. מוודאים שהחיוב מופעל בפרויקט Google Cloud .

  2. יוצרים רשת VPC משותפת עם פרויקט מארח ופרויקט שירות מקושר.
  3. מפעילים את Filestore API ואת Service Networking API.

    תפקידים שנדרשים להפעלת ממשקי API

    כדי להפעיל ממשקי API, נדרשת ההרשאה serviceusage.services.enable. אם יצרתם את הפרויקט, סביר להניח שכבר יש לכם את ההרשאה הזו דרך התפקיד 'בעלים' (roles/owner). אחרת, תוכלו לקבל את ההרשאה הזו דרך התפקיד 'אדמין בממשק 'שימוש בשירות'' (roles/serviceusage.serviceUsageAdmin). איך מקצים תפקידים

    הפעלת ממשקי ה-API

הפעלת גישה לשירותים פרטיים ברשת VPC משותפת

כדי ליצור מכונת Filestore בפרויקט שירות שמשתמש ברשת VPC משותפת, צריך להפעיל ברשת ה-VPC המשותפת גישה לשירותים פרטיים (PSA). מידע על הדרישות הספציפיות של Filestore מופיע במאמר בנושא הגדרת טווח כתובות IP שמורות.

בודקים אם הגישה לשירותים פרטיים מופעלת ברשת ה-VPC המשותפת

כדי לבדוק אם הגישה לשירות פרטי כבר מופעלת ברשת ה-VPC המשותפת, אפשר להשתמש באחת מהשיטות הבאות:

מסוף Google Cloud

  1. נכנסים לדף Filestore Instances במסוף Google Cloud .

    כניסה לדף Filestore instances

  2. לוחצים על Create Instance.

  3. בוחרים את רשת ה-VPC המשותפת שרוצים להשתמש בה.

  4. לוחצים על אפשרויות מתקדמות של רשת.

  5. בקטע Private services access connection (חיבור של גישה לשירותים פרטיים) מצוין אם הגישה לשירותים פרטיים מופעלת.

‫CLI של gcloud

מריצים את הפקודה הבאה services vpc-peerings list:

gcloud beta services vpc-peerings list \
    --network=SHARED_VPC_NAME \
    --project=HOST_PROJECT_ID

מחליפים את מה שכתוב בשדות הבאים:

  • SHARED_VPC_NAME עם השם של רשת ה-VPC המשותפת שבה רוצים להשתמש עבור מופע Filestore.
  • HOST_PROJECT_ID עם מזהה הפרויקט של הפרויקט המארח שמכיל את רשת ה-VPC המשותפת.

אם כבר מופעלת גישה פרטית לשירותים, בתגובה יופיע שהתקשרות (peering) נוצרה עבור servicenetworking-googleapis-com:

network: projects/PROJECT_NUMBER/global/networks/SHARED_VPC_NAME
peering: servicenetworking-googleapis-com
reservedPeeringRanges: RANGES

אם הגישה לשירותים פרטיים מופעלת ברשת ה-VPC המשותפת, אתם יכולים להתחיל ליצור בה אינסטנסים של Filestore. אחרת, צריך קודם להפעיל גישה לשירותים פרטיים.

הפעלת גישה לשירותים פרטיים

כדי ליצור טווחי כתובות IP מוקצים ולנהל חיבורים פרטיים, צריך להיות לכם תפקיד של בעלים (roles/owner), עריכה (roles/editor) או אדמין לניהול רשת (roles/networkmanagement.admin). אם אין לכם את ההרשאות האלה, פנו לאדמין. מידע נוסף מופיע במאמר הסבר על תפקידים.

אפשר להפעיל גישה לשירותים פרטיים ברשת VPC משותפת באחת מהשיטות הבאות:

מסוף Google Cloud

שמירת טווח כתובות IP ברשת ה-VPC המשותפת לשירותים מנוהלים של Google

  1. נכנסים לדף VPC networks במסוף Google Cloud .

    לדף VPC networks

  2. בוחרים את הפרויקט המארח שמכיל את רשת ה-VPC המשותפת שרוצים להשתמש בה.

  3. לוחצים על השם של רשת ה-VPC המשותפת שבה רוצים ליצור את מופע Filestore.

  4. לוחצים על הכרטיסייה Private service connection (חיבור שירות פרטי).

  5. בכרטיסייה Private service connection (חיבור שירות פרטי), בוחרים בכרטיסייה Allocated IP ranges for services (טווחים של כתובות IP שהוקצו לשירותים).

  6. לוחצים על הקצאת טווח כתובות IP ומגדירים אותו באופן הבא:

    • Name (שם): google-service-range
    • תיאור: Peering range for Google managed services
    • טווח כתובות IP:

      • בוחרים באפשרות אוטומטי.
      • בשדה הטקסט, מזינים 20 לקידומת. הטווח הזה משמש את כל השירותים המנוהלים של Google Cloud , ולכן בפועל יכול להיות שתצטרכו טווח גדול יותר. למופעים ברמה בסיסית נדרשת קידומת של ‎ /29, ולמופעים ברמה ארגונית, ברמה אזורית וברמה אזורית עם טווח קיבולת גבוה יותר (בעבר SSD בקנה מידה גדול), ולמופעים ברמה אזורית וברמה אזורית עם טווח קיבולת נמוך יותר נדרשת קידומת של ‎ /26.
  7. לוחצים על הקצאה כדי ליצור את הטווח המוקצה.

יצירת חיבור פרטי לרשת ה-VPC המשותפת ולרשת השירותים שמנוהלים על ידי Google

  1. נכנסים לדף VPC networks במסוף Google Cloud .

    לדף VPC networks

  2. בוחרים את הפרויקט המארח שמכיל את רשת ה-VPC המשותפת שרוצים להשתמש בה.

  3. לוחצים על השם של רשת ה-VPC המשותפת שבה רוצים ליצור את מופע Filestore.

  4. לוחצים על הכרטיסייה גישה לשירותים פרטיים.

  5. בכרטיסייה גישה לשירותים פרטיים, בוחרים בכרטיסייה חיבורים פרטיים לשירותים.

  6. לוחצים על יצירת קישור.

  7. בקטע הקצאה שהוקצתה, בוחרים באפשרות google-service-range.

  8. לוחצים על Connect (חיבור) כדי ליצור את החיבור.

‫CLI של gcloud

  1. כדי להזמין טווח כתובות IP ברשת ה-VPC המשותפת לשירותים מנוהלים של Google, מריצים את הפקודה הבאה של compute addresses create:

    gcloud compute addresses create google-service-range \
        --global \
        --purpose=VPC_PEERING \
        --prefix-length=PREFIX \
        --description="Peering range for Google managed services" \
        --network=SHARED_VPC_NAME \
        --project=PROJECT_ID
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PREFIX עם אורך קידומת. למופעים ברמת הבסיס נדרשת תחילית ‎/29 ולמופעים ברמת האזור נדרשת תחילית ‎ /26. עם זאת, הטווח הזה משמש את כל השירותים המנוהלים של Google Cloud. אם אתם מתכננים להשתמש בכמה מופעים של Filestore או בשירותים אחרים שמנוהלים על ידי Google Cloud, תצטרכו קידומת גדולה יותר, למשל ‎/20.
    • SHARED_VPC_NAME בשם של רשת ה-VPC המשותפת שרוצים ליצור בה את מופע Filestore.
    • PROJECT_ID עם מזהה הפרויקט של הפרויקט המארח שמכיל את רשת ה-VPC המשותפת.
  2. מריצים את הפקודה