O Parallelstore é executado numa nuvem virtual privada (VPC) que oferece funcionalidade de rede a instâncias de máquinas virtuais (VMs) do Compute Engine, clusters do Google Kubernetes Engine (GKE) e cargas de trabalho sem servidor.
Tem de especificar a mesma rede VPC quando criar a instância do Parallelstore e as VMs do Compute Engine ou os clusters do Google Kubernetes Engine do cliente
Também tem de configurar o acesso a serviços privados na sua VPC.
Configure as autorizações de IAM
Tem de ter uma das seguintes autorizações de IAM para configurar a interligação de redes para o seu projeto:
- Administrador de rede de Calcular (
roles/compute.networkAdmin
) - Administrador de redes de serviços
(
roles/servicenetworking.networksAdmin
)
Para conceder uma função:
gcloud projects add-iam-policy-binding PROJECT_ID \
--member="user:EMAIL_ADDRESS"
--role=ROLE
Crie e configure a VPC
Ative a rede de serviços.
gcloud services enable servicenetworking.googleapis.com
Crie uma rede de VPC.
gcloud compute networks create NETWORK_NAME \ --subnet-mode=auto \ --mtu=8896
Crie um intervalo de IP.
O acesso a serviços privados requer um comprimento do prefixo de, pelo menos,
/24
(256 endereços). A Parallelstore reserva 64 endereços por instância, o que significa que pode reutilizar este intervalo de IPs com outros serviços ou outras instâncias da Parallelstore, se necessário.gcloud compute addresses create IP_RANGE_NAME \ --global \ --purpose=VPC_PEERING \ --prefix-length=24 \ --description="Parallelstore VPC Peering" \ --network=NETWORK_NAME
Obtenha o intervalo CIDR associado ao intervalo que criou no passo anterior.
CIDR_RANGE=$( gcloud compute addresses describe IP_RANGE_NAME \ --global \ --format="value[separator=/](address, prefixLength)" )
Crie uma regra de firewall para permitir o tráfego TCP a partir do intervalo de IP que criou.
gcloud compute firewall-rules create FIREWALL_NAME \ --allow=tcp \ --network=NETWORK_NAME \ --source-ranges=$CIDR_RANGE
Estabeleça a ligação de peering.
gcloud services vpc-peerings connect \ --network=NETWORK_NAME \ --ranges=IP_RANGE_NAME \ --service=servicenetworking.googleapis.com
Problemas conhecidos
As instâncias e os clientes do Parallelstore não podem usar um endereço IP do intervalo de sub-redes 172.17.0.0/16. Consulte os Problemas conhecidos para mais informações.