Créer une instance sur un réseau VPC partagé dans des projets de service

Ce tutoriel vous explique comment créer une instance Filestore sur un réseau VPC partagé à partir d'un projet de service.

Vous pouvez créer des instances Filestore sur un réseau VPC partagé dans le projet hôte ou l'un de ses projets de service associés. Lors de la création d'une instance dans le projet hôte, vous pouvez sélectionner le réseau VPC partagé comme d'habitude et les clients du projet de service peuvent se connecter à l'instance. Toutefois, si vous souhaitez créer l'instance dans un projet de service, vous devez d'abord activer l'accès aux services privés sur le réseau VPC partagé à partir du projet hôte.

Objectifs

  • Activez l'accès aux services privés sur le réseau VPC partagé.
  • Créez une instance sur le réseau VPC partagé.
  • Installez l'instance.

Coûts

Dans ce document, vous utilisez les composants facturables suivants de Google Cloud:

Obtenez une estimation des coûts en fonction de votre utilisation prévue, utilisez le simulateur de coût.

Les nouveaux utilisateurs de peuvent bénéficier d'un essai sans frais. Google Cloud

Une fois que vous avez terminé les tâches décrites dans ce document, supprimez les ressources que vous avez créées pour éviter que des frais vous soient facturés. Pour en savoir plus, consultez la section Effectuer un nettoyage.

Avant de commencer

  1. Vérifiez que la facturation est activée pour votre Google Cloud projet.

  2. Créez un réseau VPC partagé avec un projet hôte et un projet de service connecté.
  3. Activez les API Filestore et Service Networking.

    Rôles requis pour activer les API

    Pour activer les API, vous avez besoin de l'autorisation serviceusage.services.enable. Si vous avez créé le projet, vous disposez probablement déjà de cette autorisation via le rôle Propriétaire (roles/owner). Sinon, vous pouvez l'obtenir via le rôle Administrateur d'utilisation du service (roles/serviceusage.serviceUsageAdmin). Découvrez comment attribuer des rôles.

    Activer les API

Activer l'accès privé aux services sur le réseau VPC partagé

Pour créer une instance Filestore dans un projet de service qui utilise un réseau VPC partagé, l'accès privé aux services (PSA) doit être activé sur le réseau VPC partagé. Consultez la section Configurer une plage d'adresses IP réservées pour connaître les exigences spécifiques de Filestore.

Vérifier si l'accès privé aux services est activé pour le réseau VPC partagé

Pour vérifier si l'accès privé aux services est déjà activé pour le réseau VPC partagé, utilisez l'une des méthodes suivantes:

Google Cloud Console

  1. Dans la Google Cloud console, accédez à la page Instances Filestore.

    Accéder à la page des instances Filestore

  2. Cliquez sur Create Instance (Créer une instance).

  3. Sélectionnez le réseau VPC partagé que vous souhaitez utiliser.

  4. Cliquez sur Options réseau avancées.

  5. La section Connexion privée aux services indique si l'accès privé aux services est activé.

gcloud CLI

Exécutez la services vpc-peerings list commande suivante :

gcloud beta services vpc-peerings list \
    --network=SHARED_VPC_NAME \
    --project=HOST_PROJECT_ID

Remplacez les éléments suivants :

  • SHARED_VPC_NAME par le nom du réseau VPC partagé que vous souhaitez utiliser pour votre instance Filestore.
  • HOST_PROJECT_ID par l'ID du projet hôte qui contient le réseau VPC partagé.

Si l'accès privé aux services est déjà activé, la réponse indique qu'un appairage est établi pour servicenetworking-googleapis-com:

network: projects/PROJECT_NUMBER/global/networks/SHARED_VPC_NAME
peering: servicenetworking-googleapis-com
reservedPeeringRanges: RANGES

Si l'accès aux services privés est activé pour le réseau VPC partagé, vous pouvez commencer à créer des instances Filestore sur celui-ci. Sinon, vous devez d'abord activer l'accès privé aux services.

Activer l'accès privé aux services

Vous devez disposer du rôle Propriétaire (roles/owner), Éditeur (roles/editor) ou Administrateur de la gestion du réseau (roles/networkmanagement.admin) pour créer des plages d'adresses IP allouées et gérer les connexions privées. Si vous ne disposez pas de ces privilèges, contactez votre administrateur réseau. Pour en savoir plus, consultez la page Comprendre les rôles.

Activez l'accès aux services privés sur un réseau VPC partagé à l'aide de l'une des méthodes suivantes:

Google Cloud Console

Réserver une plage d'adresses IP dans le réseau VPC partagé pour les services gérés par Google

  1. Accédez à la page Réseaux VPC dans la Google Cloud console.

    Accéder à la page des réseaux VPC

  2. Sélectionnez le projet hôte qui contient le réseau VPC partagé que vous souhaitez utiliser.

  3. Cliquez sur le nom du réseau VPC partagé sur lequel vous souhaitez créer votre instance Filestore.

  4. Sélectionnez l'onglet Connexion au service privé.

  5. Dans l'onglet Connexion de service privée, sélectionnez l'onglet Plages d'adresses IP allouées pour les services.

  6. Cliquez sur Allouer une plage d'adresses IP et configurez-la comme suit:

    • Nom : google-service-range
    • Description : Peering range for Google managed services
    • Plage d'adresses IP :

      • Sélectionnez Automatique.
      • Dans le champ de texte, saisissez 20 pour le préfixe. Cette plage est utilisée par tous les services gérés Google Cloud . En pratique, vous aurez peut-être besoin de quelque chose de plus grand. Les instances de niveau de base nécessitent un préfixe /29, tandis que les instances de niveau entreprise, de niveau zonal et de niveau régional avec une plage de capacité plus élevée (auparavant SSD à grande échelle), ainsi que les instances de niveau zonal et de niveau régional avec une plage de capacité inférieure nécessitent un préfixe /26.