Membuat instance pada jaringan VPC Bersama dalam project layanan

Tutorial ini memandu Anda melalui proses pembuatan instance Filestore di jaringan VPC Bersama dari project layanan.

Anda dapat membuat instance Filestore di jaringan VPC Bersama di project host atau salah satu project layanan terkait. Saat membuat instance di project host, Anda dapat memilih jaringan VPC Bersama seperti biasa dan klien project layanan dapat terhubung ke instance. Namun, jika ingin membuat instance di project layanan, Anda harus mengaktifkan akses layanan pribadi di jaringan VPC Bersama dari project host terlebih dahulu.

Tujuan

  • Mengaktifkan akses layanan pribadi di jaringan VPC Bersama.
  • Membuat instance di jaringan VPC Bersama.
  • Memasang instance.

Biaya

Dalam dokumen ini, Anda akan menggunakan komponen Google Cloud yang dapat ditagih berikut Google Cloud:

Untuk membuat perkiraan biaya berdasarkan proyeksi penggunaan Anda, gunakan kalkulator harga.

Pengguna baru mungkin memenuhi syarat untuk mendapatkan uji coba gratis. Google Cloud

Setelah menyelesaikan tugas yang dijelaskan dalam dokumen ini, Anda dapat menghindari penagihan berkelanjutan dengan menghapus resource yang Anda buat. Untuk mengetahui informasi selengkapnya, baca bagian Pembersihan.

Sebelum memulai

  1. Pastikan penagihan diaktifkan untuk Google Cloud project Anda.

  2. Buat jaringan VPC Bersama dengan project host dan project layanan yang terhubung.
  3. Aktifkan Filestore dan Service Networking API.

    Peran yang diperlukan untuk mengaktifkan API

    Untuk mengaktifkan API, Anda memerlukan izin serviceusage.services.enable. Jika Anda membuat project, kemungkinan Anda sudah memiliki izin ini melalui peran Pemilik (roles/owner). Jika tidak, Anda bisa mendapatkan izin ini melalui peran Admin Penggunaan Layanan (roles/serviceusage.serviceUsageAdmin). Pelajari cara memberikan peran.

    Aktifkan API

Mengaktifkan akses layanan pribadi di jaringan VPC Bersama

Untuk membuat instance Filestore di project layanan yang menggunakan jaringan VPC Bersama, jaringan VPC Bersama harus mengaktifkan akses layanan pribadi (PSA). Lihat Mengonfigurasi rentang alamat IP yang dicadangkan untuk persyaratan Filestore tertentu.

Memeriksa apakah akses layanan pribadi diaktifkan untuk jaringan VPC Bersama

Periksa apakah akses layanan pribadi sudah diaktifkan untuk jaringan VPC Bersama menggunakan salah satu metode berikut:

Google Cloud Konsol

  1. Di Google Cloud konsol, buka halaman Instance Filestore.

    Buka halaman instance Filestore

  2. Klik Create Instance.

  3. Pilih jaringan VPC Bersama yang ingin Anda gunakan.

  4. Klik Advanced network options.

  5. Bagian Private services access connection menunjukkan apakah akses layanan pribadi diaktifkan.

gcloud CLI

Jalankan perintah services vpc-peerings list berikut:

gcloud beta services vpc-peerings list \
    --network=SHARED_VPC_NAME \
    --project=HOST_PROJECT_ID

Ganti kode berikut:

  • SHARED_VPC_NAME dengan nama jaringan VPC Bersama yang ingin Anda gunakan untuk instance Filestore.
  • HOST_PROJECT_ID dengan project ID dari project host yang berisi jaringan VPC Bersama.

Jika akses layanan pribadi sudah diaktifkan, respons akan menunjukkan bahwa peering ditetapkan untuk servicenetworking-googleapis-com:

network: projects/PROJECT_NUMBER/global/networks/SHARED_VPC_NAME
peering: servicenetworking-googleapis-com
reservedPeeringRanges: RANGES

Jika akses layanan pribadi diaktifkan untuk jaringan VPC Bersama, Anda dapat mulai membuat instance Filestore di jaringan tersebut. Jika tidak, Anda harus mengaktifkan akses layanan pribadi terlebih dahulu.

Mengaktifkan akses layanan pribadi

Anda harus memiliki peran Pemilik (roles/owner), Editor (roles/editor), atau Admin Pengelolaan Jaringan (roles/networkmanagement.admin) untuk membuat rentang alamat IP yang dialokasikan dan mengelola koneksi pribadi. Jika Anda tidak memiliki hak istimewa ini, hubungi administrator jaringan. Untuk mengetahui informasi selengkapnya, lihat Memahami peran.

Aktifkan akses layanan pribadi di jaringan VPC Bersama menggunakan salah satu metode berikut:

Google Cloud Konsol

Mencadangkan rentang alamat IP di jaringan VPC Bersama untuk layanan terkelola Google

  1. Buka halaman jaringan VPC di Google Cloud konsol.

    Buka halaman jaringan VPC

  2. Pilih project host yang berisi jaringan VPC Bersama yang ingin Anda gunakan.

  3. Klik nama jaringan VPC Bersama tempat Anda ingin membuat instance Filestore.

  4. Pilih tab Private service connection.

  5. Di tab Private service connection, pilih tab Allocated IP ranges for services.

  6. Klik Allocate IP range dan konfigurasikan sebagai berikut:

    • Name: