Gestione di reti precedenti
Le reti legacy non sono consigliate e non è più possibile crearle. Molte delle funzionalità più recenti di Google Cloud non sono supportate nelle reti legacy. Utilizza invece le reti Virtual Private Cloud (VPC). Per ulteriori informazioni sulla sostituzione delle reti precedenti, consulta l'articolo Sostituire le reti precedenti.
Questa pagina descrive la modifica delle reti legacy di Google Cloud. Usa questa pagina solo se disponi di una con una rete legacy.
Limitazioni
Le reti legacy non supportano le seguenti funzionalità di Google Cloud. Per utilizzare queste funzionalità, devi utilizzare le reti VPC.
- Subnet VPC
- IP alias
- Più interfacce di rete
- VPC condiviso
- Peering di rete VPC
- Tutte le opzioni di accesso privato per i servizi
Le reti legacy a una singola regione possono essere convertite in reti VPC utilizzando Convertire una singola regione in un Google Cloud. Se hai reti legacy multiregionali, devi eseguire la migrazione delle risorse in una singola regione prima di utilizzare lo strumento di conversione.
Creare una rete legacy
Non puoi più creare una rete precedente.
Se provi a creare una rete legacy, viene visualizzato questo errore:
Creation of legacy mode networks is deprecated. Please create a subnet mode network instead by removing the IPv4Range field and adding the autoCreateSubnetworks field to your network insert request.
Esegui la migrazione delle VM da una rete legacy
Puoi eseguire la migrazione delle istanze di macchine virtuali (VM) fuori dalla tua rete legacy in una rete VPC. Per istruzioni, vedi Migrazione di una VM tra reti.
Elimina una rete legacy
Per una rete legacy, puoi eliminare esplicitamente la rete solo se perché la rete non sia utilizzata da alcuna risorsa.
Per eliminare la rete:
gcloud compute networks delete LEGACY_NETWORK_NAME
Sostituisci quanto segue:
LEGACY_NETWORK_NAME
: il nome della rete precedente che da eliminare.
Converti una rete legacy da una singola regione in una rete VPC
Puoi utilizzare lo strumento di conversione a livello di singola regione per convertire una rete legacy in una in modalità personalizzata nello stesso progetto. Tutte le risorse in la rete legacy deve trovarsi in una singola regione. Per ulteriori informazioni, consulta la sezione Dettagli sulle conversioni per singola regione.
Limitazioni dello strumento di conversione per una singola regione
Una volta avviata, la conversione non può essere annullata.
Per poter convertire un modello legacy, è necessario che tutte le risorse si trovino in una singola regione a una rete VPC. Se hai risorse in più regioni, la conversione non va a buon fine e Google Cloud non esegue alcuna azione. Devi spostare le risorse manualmente in una singola regione o rimuoverli da regioni diverse da quella in cui migrazione. Ad esempio, non puoi convertire le risorse regione per regione in più reti VPC.
Durante la conversione, la rete continua a trasmettere il traffico e le comunicazioni senza interruzioni. Tuttavia, le modifiche alle risorse di rete sono limitate. Le risorse di rete possono essere eliminate, ma alcune eliminazioni sono bloccate fino al completamento della conversione. Impossibile creare risorse di rete durante la conversione.
Non puoi ripristinare una rete VPC convertita in una rete legacy.
Se la tua rete precedente contiene cluster Google Kubernetes Engine, è necessario eseguire l'upgrade dei cluster GKE dopo la conversione della rete precedente per assicurarti che i componenti funzionino correttamente. Per ulteriori informazioni, vedi Conversione di una rete legacy che contiene cluster GKE.
Prepararsi a convertire una rete precedente
Valuta la possibilità di eseguire la conversione quando l'attività utente sulla rete è ridotta.
Per utilizzare anche la conversione, tutte le risorse nella rete precedente devono trovarsi in una regione. Se hai risorse in più regioni, decidi quale regione vuoi utilizzare e sposta le tue istanze in quella regione. Le altre risorse che non si trovano in quella regione devono essere spostate o eliminate manualmente.
Assicurati che gli ultimi due indirizzi IP interni nell'intervallo CIDR della rete non siano in uso. Questi indirizzi IP sono indirizzi non utilizzabili nelle subnet della rete VPC.
Ad esempio, per una rete con un intervallo di indirizzi IP di
10.240.0.0/16
, verifica che10.240.255.254
e10.240.255.255
non siano assegnati a nessuna risorsa.Esegui la scalabilità manuale di tutti i gruppi di istanze per soddisfare qualsiasi esigenza prevista durante la conversione e disattiva i gestori della scalabilità automatica.
Se durante la conversione è attivato un gestore della scalabilità automatica e questo tenta di creare una nuova istanza, potresti visualizzare un errore.
Se la tua rete precedente contiene cluster GKE, consulta Convertire una rete precedente contenente cluster GKE.
Convertire una rete precedente
L'utilizzo dello strumento per la conversione da una rete legacy a una rete VPC non interrompe il traffico di rete; le risorse continuano a funzionare normalmente. Se per qualsiasi motivo la conversione di rete non va a buon fine, viene il rollback automatico. Se riscontri errori, consulta la sezione sulla risoluzione dei problemi per trovare le soluzioni.
Converti la rete precedente in una rete VPC.
La conversione è un'operazione a lunga esecuzione. Il tempo necessario dipende di risorse sulla rete. La conversione di una rete richiede almeno sette minuti. Le reti di grandi dimensioni possono richiedere più di 20 minuti ogni 1000 delle VM in esecuzione. Durante la conversione, non sono consentite modifiche alla rete.
gcloud
gcloud beta compute networks update LEGACY_NETWORK_NAME \ --switch-to-custom-subnet-mode
Sostituisci quanto segue:
LEGACY_NETWORK_NAME
: il nome della rete precedente che vuoi convertire.
API
POST https://www.googleapis.com/compute/beta/projects/PROJECT_ID/global/networks/LEGACY_NETWORK_NAME/switchToCustomMode
Sostituisci quanto segue:
PROJECT_ID
: il progetto che contiene la rete legacy che vuoi convertire.LEGACY_NETWORK_NAME
: il nome della rete precedente che vuoi convertire.
Puoi monitorare lo stato dell'operazione utilizzando
globalOperations.get
o il metodoglobalOperations.wait
.Al termine dell'operazione, verifica che la modalità della sottorete della rete sia
CUSTOM
.Elenca le tue reti per visualizzarne la modalità di subnet:
gcloud compute networks list
Se in precedenza hai disattivato gli autoriscalatori, riattivali.
Nella rete VPC, aggiungi subnet nelle regioni in cui vuoi creare nuove risorse.
Ricrea le risorse non incluse nella conversione.
Convertire una rete precedente contenente cluster GKE
Se la tua rete precedente contiene cluster GKE, è necessario eseguire l'upgrade dei cluster GKE dopo la conversione per assicurarti che i componenti funzionino correttamente.
Utilizza la rete GKE script di conversione per eseguire upgrade di reti, cluster e pool di nodi.
Se hai convertito una rete precedente in una rete VPC senza utilizzare lo script, puoi utilizzare lo script per eseguire gli upgrade necessari del cluster e del pool di nodi.
Aggiorna le risorse dopo una conversione in una singola regione
Le reti legacy non hanno subnet, perciò gli script o i comandi utilizzati creare o modificare le risorse su una rete legacy non specifica una subnet. Le reti VPC contengono subnet; pertanto gli script e che gestiscono le risorse nelle reti VPC, di solito richiedono che specifichi una subnet.
Tuttavia, per garantire che gli script e i comandi utilizzati per gestire la rete precedente funzionino ancora dopo la conversione a una rete VPC, si applica quanto segue:
Se esegui un comando gcloud CLI o effettui una richiesta API che specifica la stessa regione utilizzata dalla rete precedente al momento della conversione, la sottorete viene impostata automaticamente sulla sottorete creata durante l'operazione di conversione.
Se esegui un comando gcloud CLI o effettui una richiesta API che specifica una regione diversa da quella utilizzata dalla rete precedente al momento della conversione, devi specificare una sottorete.
Risolvere i problemi relativi a una conversione in una singola regione
Tentativo di conversione: impossibile convertire la rete con VM in più regioni
Quando provi a convertire la mia emittente, viene visualizzato questo errore:
ERROR: (gcloud.compute.networks.switchToCustomMode) ResponseError: code=400, message=Only single-region legacy networks are supported. This network has at least one resource in us-central1 and at least one resource in asia-east1.
Soluzione: la conversione della modalità di una rete da legacy a personalizzata funziona solo quando tutte le seguenti risorse esistono in un'unica regione:
- istanze, incluse quelle arrestate
- gruppo di istanze
- gruppi di istanze gestite
- regole di forwarding
- router
Per procedere, esegui la migrazione di tutte le risorse in una regione oppure eliminale prima in fase di conversione.
Tentativo di conversione: impossibile convertire la rete a causa del limite di frequenza superato
Quando provi a convertire la mia rete, viene visualizzato questo errore:
Error 403: Rate Limit Exceeded, rateLimitExceeded
Soluzione: L'operazione di conversione ha una quota globale per le operazioni simultanee. Se visualizzate questo errore, attendi cinque minuti e riprova.
Durante la conversione: impossibile creare VM in una rete in modalità di commutazione
Quando provi a creare, eliminare o aggiornare le VM, viene visualizzato questo errore:
ERROR: (gcloud.compute.instances.create) ResponseError: code=400, message="Resource not ready".
Soluzione: il passaggio alla modalità di una rete ne impedisce l'utilizzo in modo che non sia possibile creare nuove VM finché l'operazione non è completata. Puoi creare, eliminare e aggiornare le VM al termine della conversione.
Dopo la conversione: impossibile creare risorse senza specificare la sottorete
Quando provi a creare nuove risorse sulla rete, viene visualizzato questo errore:
gERROR: (gcloud.compute.instances.create) ResponseError: code=400, message=Subnetwork should be specified for custom subnetmode network.
Soluzione: Aggiorna gli script di creazione delle risorse per specificare la subnet della risorsa.
Dopo la conversione: impossibile eliminare la subnet
Quando provi a eliminare la rete convertita o la subnet creata durante l'operazione di conversione, viene visualizzato questo errore:
ERROR: (gcloud.compute.networks.subnets.delete) Could not fetch resource: - Cannot delete subnetwork created during legacy network to custom-mode conversion for a day. Please try again tomorrow.
Soluzione: attendi un giorno, quindi prova a eliminare la rete o la sottorete.
Migrazione manuale a una rete VPC
Se non riesci a eseguire una conversione da una singola regione, puoi ricreare nella tua rete legacy in una rete VPC. Non sono presenti soluzione automatizzata per convertire più regioni di una rete legacy in rete VPC.
Creare una rete VPC in modalità personalizzata e quindi aggiungi una subnet a ogni regione.
Nella rete precedente, registra i dettagli delle risorse esistenti. Ti occorre queste informazioni per poterle ricreare nella rete VPC.
Per aiutarti a iniziare, di seguito sono riportate alcune risorse comuni che che potresti dover ricreare.
Ricrea le risorse con le stesse configurazioni registrate. Alcune risorse, come le istanze VM, richiedono una pianificazione e passaggi aggiuntivi per essere ricreate. Per alcuni esempi, consulta la sezione Speciali considerazioni.
Se possibile, ricrea le risorse prima di rimuovere quelle esistenti. Questo puoi testare e verificare che le nuove risorse funzionino come previsto prima di rimuovere quelle esistenti. Potrebbe non essere possibile creare di nuovo tutte le risorse; potresti superare una quota o potresti non riuscire a riutilizzare convenzione di denominazione esistente.
Elimina le risorse precedenti e la rete legacy.
Considerazioni speciali per la migrazione manuale
La semplice ricostituzione delle risorse può comportare interruzioni dei servizi. Per evitare interruzioni, potresti dover eseguire altre azioni prima della migrazione. Ad esempio, potresti dover duplicare l'infrastruttura del tuo servizio in modo da poter reindirizzare il traffico dalla vecchia rete a quella nuova. Potresti anche dover acquisire snapshot delle istanze VM esistenti per conservare e spostare i relativi dati in nuovi di Compute Engine.
Di seguito sono riportati alcuni esempi di scenari che potresti voler pianificare prima di eseguire la migrazione:
- Se utilizzi un indirizzo IP esterno temporaneo e vuoi continuare a utilizzarlo e lo promuovi a IP statico prenotato .
- Se devi spostare le istanze VM, puoi ricrearli manualmente , o utilizzare Google Cloud per creare un modello da un'istanza una esistente. Se crei un'istanza simile, Google Cloud non copia i dati esistenti, ma puoi utilizzare gli snapshot e i dischi di avvio per farlo.
- Se hai un servizio bilanciato in base al carico e vuoi mantenerlo in esecuzione, aggiungi un backend duplicato nella rete VPC. Puoi iniziare a dirigere al backend nel VPC prima di rimuovere il backend nella rete legacy.
Passaggi successivi
- Per informazioni sulle route, vedi Route.
- Per informazioni sulle regole firewall, consulta Regole firewall VPC.