Configure uma rede de VPC

O Parallelstore é executado numa nuvem virtual privada (VPC) que oferece funcionalidade de rede a instâncias de máquinas virtuais (VMs) do Compute Engine, clusters do Google Kubernetes Engine (GKE) e cargas de trabalho sem servidor.

Tem de especificar a mesma rede VPC quando criar a instância do Parallelstore e as VMs do Compute Engine ou os clusters do Google Kubernetes Engine do cliente

Também tem de configurar o acesso a serviços privados na sua VPC.

Configure as autorizações de IAM

Tem de ter uma das seguintes autorizações de IAM para configurar a interligação de redes para o seu projeto:

Para conceder uma função:

gcloud projects add-iam-policy-binding PROJECT_ID \
  --member="user:EMAIL_ADDRESS"
  --role=ROLE

Crie e configure a VPC

  1. Ative a rede de serviços.

    gcloud services enable servicenetworking.googleapis.com
    
  2. Crie uma rede de VPC.

    gcloud compute networks create NETWORK_NAME \
      --subnet-mode=auto \
      --mtu=8896
    
  3. Crie um intervalo de IP.

    O acesso a serviços privados requer um comprimento do prefixo de, pelo menos, /24 (256 endereços). A Parallelstore reserva 64 endereços por instância, o que significa que pode reutilizar este intervalo de IPs com outros serviços ou outras instâncias da Parallelstore, se necessário.

    gcloud compute addresses create IP_RANGE_NAME \
      --global \
      --purpose=VPC_PEERING \
      --prefix-length=24 \
      --description="Parallelstore VPC Peering" \
      --network=NETWORK_NAME
    
  4. Obtenha o intervalo CIDR associado ao intervalo que criou no passo anterior.

    CIDR_RANGE=$(
      gcloud compute addresses describe IP_RANGE_NAME \
        --global  \
        --format="value[separator=/](address, prefixLength)"
    )
    
  5. Crie uma regra de firewall para permitir o tráfego TCP a partir do intervalo de IP que criou.

    gcloud compute firewall-rules create FIREWALL_NAME \
      --allow=tcp \
      --network=NETWORK_NAME \
      --source-ranges=$CIDR_RANGE
    
  6. Estabeleça a ligação de peering.

    gcloud services vpc-peerings connect \
      --network=NETWORK_NAME \
      --ranges=IP_RANGE_NAME \
      --service=servicenetworking.googleapis.com
    

Problemas conhecidos

As instâncias e os clientes do Parallelstore não podem usar um endereço IP do intervalo de sub-redes 172.17.0.0/16. Consulte os Problemas conhecidos para mais informações.

O que se segue?