Instanz in einem freigegebenen VPC-Netzwerk in Dienstprojekten erstellen

In dieser Anleitung erfahren Sie, wie Sie eine Filestore Instanz in einem gemeinsam genutzten VPC Netzwerk aus einem Dienst Projekt erstellen.

Sie können Filestore-Instanzen in einem freigegebene VPC-Netzwerk entweder im Hostprojekt oder in einem der zugehörigen Dienstprojekte erstellen. Beim Erstellen einer Instanz im Hostprojekt können Sie das freigegebene VPC-Netzwerk wie gewohnt auswählen und Dienstprojektclients können eine Verbindung zur Instanz herstellen. Wenn Sie die Instanz jedoch in einem Dienstprojekt erstellen möchten, müssen Sie zuerst den Zugriff auf private Dienste im freigegebene VPC-Netzwerk vom Hostprojekt aus aktivieren.

Ziele

  • Aktivieren Sie den Zugriff auf private Dienste im freigegebene VPC-Netzwerk.
  • Erstellen Sie eine Instanz im freigegebene VPC-Netzwerk.
  • Stellen Sie die Instanz bereit.

Kosten

In diesem Dokument verwenden Sie die folgenden kostenpflichtigen Komponenten von Google Cloud:

Mit dem Preisrechner können Sie eine Kostenschätzung für Ihre voraussichtliche Nutzung vornehmen. Verwenden Sie den Preisrechner.

Neuen Google Cloud Nutzern vonsteht möglicherweise eine kostenlose Testversion zur Verfügung.

Nach Abschluss der in diesem Dokument beschriebenen Aufgaben können Sie weitere Kosten vermeiden, indem Sie die erstellten Ressourcen löschen. Weitere Informationen finden Sie unter Bereinigen.

Hinweis

  1. Prüfen Sie, ob für Ihr Google Cloud Projekt die Abrechnung aktiviert ist.

  2. Erstellen Sie ein gemeinsam genutztes VPC-Netzwerk mit einem Host projekt und einem verbundenen Dienstprojekt.
  3. Aktivieren Sie die Filestore API und die Service Networking API.

    Erforderliche Rollen zum Aktivieren von APIs

    Zum Aktivieren von APIs benötigen Sie die Berechtigung serviceusage.services.enable. Wenn Sie das Projekt erstellt haben, haben Sie diese Berechtigung wahrscheinlich bereits über die Rolle „Inhaber“ (roles/owner). Andernfalls können Sie diese Berechtigung über die Rolle „Service Usage-Administrator“ (roles/serviceusage.serviceUsageAdmin) erhalten. Informationen zum Zuweisen von Rollen.

    APIs aktivieren

Zugriff auf private Dienste im freigegebene VPC-Netzwerk aktivieren

Zum Erstellen einer Filestore-Instanz in einem Dienstprojekt, das ein freigegebene VPC-Netzwerk verwendet, muss für das freigegebene VPC-Netzwerk der Zugriff auf private Dienste (Private Services Access, PSA) aktiviert sein. Weitere Informationen finden Sie unter Reservierten IP-Adressbereich für bestimmte Filestore-Anforderungen konfigurieren.

Prüfen, ob der Zugriff auf private Dienste für das freigegebene VPC-Netzwerk aktiviert ist

Prüfen Sie mit einer der folgenden Methoden, ob der Zugriff auf private Dienste bereits für das freigegebene VPC-Netzwerk aktiviert ist:

Google Cloud Console

  1. Wechseln Sie in der Google Cloud Console zur Seite „Filestore-Instanzen“ .

    Zur Seite mit den Filestore-Instanzen

  2. Klicken Sie auf Instanz erstellen.

  3. Wählen Sie das freigegebene VPC-Netzwerk aus, das Sie verwenden möchten.

  4. Klicken Sie auf Erweiterte Netzwerkoptionen.

  5. Im Abschnitt Verbindung für den Zugriff auf private Dienste wird angezeigt, ob der Zugriff auf private Dienste aktiviert ist.

gcloud CLI

Führen Sie dazu den folgenden services vpc-peerings list Befehl aus:

gcloud beta services vpc-peerings list \
    --network=SHARED_VPC_NAME \
    --project=HOST_PROJECT_ID

Ersetzen Sie Folgendes:

  • SHARED_VPC_NAME durch den Namen des freigegebene VPC-Netzwerks , das Sie für Ihre Filestore-Instanz verwenden möchten.