Vous pouvez créer des instances Filestore sur un réseau VPC partagé dans le projet hôte ou l'un de ses projets de service associés. Lors de la création d'une instance dans le projet hôte, vous pouvez sélectionner le réseau VPC partagé comme d'habitude et les clients du projet de service peuvent se connecter à l'instance. Toutefois, si vous souhaitez créer l'instance dans un projet de service, vous devez d'abord activer l'accès aux services privés sur le réseau VPC partagé à partir du projet hôte.
Objectifs
- Activez l'accès aux services privés sur le réseau VPC partagé.
- Créez une instance sur le réseau VPC partagé.
- Installez l'instance.
Coûts
Dans ce document, vous utilisez les composants facturables suivants de Google Cloud:
Obtenez une estimation des coûts en fonction de votre utilisation prévue,
utilisez le simulateur de coût.
Une fois que vous avez terminé les tâches décrites dans ce document, supprimez les ressources que vous avez créées pour éviter que des frais vous soient facturés. Pour en savoir plus, consultez la section Effectuer un nettoyage.
Avant de commencer
-
Vérifiez que la facturation est activée pour votre Google Cloud projet.
- Créez un réseau VPC partagé avec un projet hôte et un projet de service connecté.
-
Activez les API Filestore et Service Networking.
Rôles requis pour activer les API
Pour activer les API, vous avez besoin de l'autorisation
serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation via le rôle Propriétaire (roles/owner). Sinon, vous pouvez l'obtenir via le rôle Administrateur d'utilisation du service (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.
Activer l'accès privé aux services sur le réseau VPC partagé
Pour créer une instance Filestore dans un projet de service qui utilise un réseau VPC partagé, l'accès privé aux services (PSA) doit être activé sur le réseau VPC partagé. Consultez la section Configurer une plage d'adresses IP réservées pour connaître les exigences spécifiques de Filestore.
Vérifier si l'accès privé aux services est activé pour le réseau VPC partagé
Pour vérifier si l'accès privé aux services est déjà activé pour le réseau VPC partagé, utilisez l'une des méthodes suivantes:
Google Cloud Console
Dans la Google Cloud console, accédez à la page Instances Filestore.
Cliquez sur Create Instance (Créer une instance).
Sélectionnez le réseau VPC partagé que vous souhaitez utiliser.
Cliquez sur Options réseau avancées.
La section Connexion privée aux services indique si l'accès privé aux services est activé.
gcloud CLI
Exécutez la services vpc-peerings list
commande suivante :
gcloud beta services vpc-peerings list \
--network=SHARED_VPC_NAME \
--project=HOST_PROJECT_ID
Remplacez les éléments suivants :
- SHARED_VPC_NAME par le nom du réseau VPC partagé que vous souhaitez utiliser pour votre instance Filestore.
- HOST_PROJECT_ID par l'ID du projet hôte qui contient le réseau VPC partagé.
Si l'accès privé aux services est déjà activé, la réponse indique qu'un appairage est établi pour servicenetworking-googleapis-com:
network: projects/PROJECT_NUMBER/global/networks/SHARED_VPC_NAME
peering: servicenetworking-googleapis-com
reservedPeeringRanges: RANGES
Si l'accès aux services privés est activé pour le réseau VPC partagé, vous pouvez commencer à créer des instances Filestore sur celui-ci. Sinon, vous devez d'abord activer l'accès privé aux services.
Activer l'accès privé aux services
Vous devez disposer du rôle Propriétaire (roles/owner), Éditeur (roles/editor) ou Administrateur de la gestion du réseau (roles/networkmanagement.admin) pour créer des plages d'adresses IP allouées et gérer les connexions privées. Si vous ne disposez pas de ces privilèges, contactez votre administrateur réseau. Pour en savoir plus, consultez la page Comprendre les rôles.
Activez l'accès aux services privés sur un réseau VPC partagé à l'aide de l'une des méthodes suivantes:
Google Cloud Console
Réserver une plage d'adresses IP dans le réseau VPC partagé pour les services gérés par Google
Accédez à la page Réseaux VPC dans la Google Cloud console.
Sélectionnez le projet hôte qui contient le réseau VPC partagé que vous souhaitez utiliser.
Cliquez sur le nom du réseau VPC partagé sur lequel vous souhaitez créer votre instance Filestore.
Sélectionnez l'onglet Connexion au service privé.
Dans l'onglet Connexion de service privée, sélectionnez l'onglet Plages d'adresses IP allouées pour les services.
Cliquez sur Allouer une plage d'adresses IP et configurez-la comme suit:
- Nom :
google-service-range - Description :
Peering range for Google managed services Plage d'adresses IP :
- Sélectionnez Automatique.
- Dans le champ de texte, saisissez
20pour le préfixe. Cette plage est utilisée par tous les services gérés Google Cloud . En pratique, vous aurez peut-être besoin de quelque chose de plus grand. Les instances de niveau de base nécessitent un préfixe /29, tandis que les instances de niveau entreprise, de niveau zonal et de niveau régional avec une plage de capacité plus élevée (auparavant SSD à grande échelle), ainsi que les instances de niveau zonal et de niveau régional avec une plage de capacité inférieure nécessitent un préfixe /26.
- Nom :