Google Cloud Managed Lustre s'exécute dans un cloud privé virtuel (VPC), qui fournit des fonctionnalités de mise en réseau aux instances de machines virtuelles (VM) Compute Engine, aux clusters Google Kubernetes Engine (GKE) et aux charges de travail sans serveur.
Vous pouvez connecter votre instance Managed Lustre à des VM clientes Compute Engine ou à des clusters Google Kubernetes Engine à l'aide de l'une des configurations réseau suivantes :
- Même réseau VPC : spécifiez le même réseau VPC lorsque vous créez l'instance Managed Lustre et vos ressources clientes.
- Réseau VPC appairé : connectez un réseau VPC appairé via Network Connectivity Center (NCC). NCC vous permet de connecter plusieurs réseaux VPC et réseaux sur site à un hub central, ce qui assure la connectivité entre eux. Pour savoir comment configurer NCC, consultez la documentation Network Connectivity Center.
Autorisations requises
Vous devez disposer des autorisations IAM suivantes :
serviceusage.services.enablecompute.networks.createcompute.addresses.createcompute.addresses.getcompute.firewalls.createservicenetworking.services.addPeering
Vous pouvez accorder ces autorisations en ajoutant tous les rôles prédéfinis suivants :
- Administrateur Service Usage (
roles/serviceusage.serviceUsageAdmin) - Administrateur de réseaux Compute (
roles/compute.networkAdmin) - Administrateur de sécurité de Compute (
roles/compute.securityAdmin)
Vous pouvez également créer un rôle personnalisé contenant les autorisations spécifiques.
Pour attribuer un rôle à un utilisateur :
gcloud projects add-iam-policy-binding PROJECT_ID \
--member="user:EMAIL_ADDRESS"
--role=