Requisiti di networking
Google Cloud VMware Engine offre un ambiente cloud privato accessibile a utenti e applicazioni da ambienti on-premise, dispositivi gestiti dall'azienda e serviziGoogle Cloud come Virtual Private Cloud (VPC). Per stabilire la connettività tra i cloud privati VMware Engine e altre reti, utilizza servizi di rete come Cloud VPN e Cloud Interconnect.
Alcuni servizi di rete richiedono intervalli di indirizzi specificati dall'utente per abilitare la funzionalità. Per aiutarti a pianificare l'implementazione, questa pagina elenca i requisiti di rete e le funzionalità associate.
Prima di iniziare
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud DNS and VMware Engine APIs.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
Verify that billing is enabled for your Google Cloud project.
Enable the Cloud DNS and VMware Engine APIs.
Roles required to enable APIs
To enable APIs, you need the serviceusage.services.enable permission. If you
created the project, then you likely already have this permission through the
Owner role (roles/owner). Otherwise, you can get this permission through the
Service Usage Admin role (roles/serviceusage.serviceUsageAdmin).
Learn how to grant roles.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per completare questa guida rapida, chiedi all'amministratore di concederti il ruolo IAM Visualizzatore VMware Engine (roles/vmwareengine.vmwareengineViewer) nel progetto.
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Connettività del cloud privato VMware Engine
Per una panoramica del networking del cloud privato, consulta Networking del cloud privato per VMware Engine.
La connessione dalla tua rete VPC a una rete VMware Engine standard utilizza il peering di rete VPC.
Risoluzione degli indirizzi globale utilizzando Cloud DNS
Se vuoi la risoluzione degli indirizzi globale utilizzando Cloud DNS, devi completare la configurazione di Cloud DNS prima di creare il cloud privato.
Requisiti e limitazioni CIDR
VMware Engine utilizza intervalli di indirizzi impostati per servizi come l'hosting di appliance di gestione e il deployment di reti HCX. Alcuni intervalli di indirizzi sono obbligatori, mentre altri dipendono dai servizi che prevedi di implementare.
Devi riservare intervalli di indirizzi in modo che non si sovrappongano a nessuna delle tue subnet on-premise, subnet di rete VPC o subnet dei carichi di lavoro pianificati.
Inoltre, l'intervallo CIDR delle VM del workload e della subnet vSphere/vSAN non deve sovrapporsi a nessun indirizzo IP nei seguenti intervalli:
- 127.0.0.0/8
- 224.0.0.0/4
- 0.0.0.0/8
- 169.254.0.0/16
- 198.18.0.0/15
- 240.0.0.0/4
Intervallo CIDR subnet vSphere/vSAN
VMware Engine esegue il deployment dei componenti di gestione di un cloud privato nell'intervallo CIDR delle subnet vSphere/vSAN che fornisci durante la creazione del cloud privato. Gli indirizzi IP in questo intervallo sono riservati all'infrastruttura cloud privato e non possono essere utilizzati per le VM dei workload. Il prefisso dell'intervallo CIDR deve essere compreso tra /24 e /20.
Ogni nodo nel cloud privato ha 5 porte VMkernel per l'utilizzo del sistema VMware: gestione ESXi, vMotion, vSAN, NSX-T e HCXIX. Ciascuna di queste porte VMkernel utilizza un indirizzo IP dall'intervallo CIDR delle subnet vSphere/vSAN.
Versioni della divisione dell'intervallo CIDR delle subnet
I cloud privati creati dopo novembre 2022 rispettano le allocazioni delle subnet della versione 2.0 del layout degli indirizzi IP (piano IP). Quasi tutti i cloud privati creati prima di novembre 2022 rispettano le allocazioni di subnet della versione 1.0 del piano IP.