Usa volúmenes de Google Cloud Filestore como Datastore de vSphere en VMware Engine

En esta página, se describe cómo usar Filestore como Datastore externo para hosts ESXi en Google Cloud VMware Engine. Las instancias de nivel zonal y regional de Filestore con capacidades de 10 TiB o más están certificadas por VMware para su uso con almacenes de datos de VMware Engine. Estos niveles están disponibles en todas las regiones de VMware Engine .

Para obtener una descripción general de los almacenes de datos de NFS, incluidos los beneficios y los requisitos previos, consulta Descripción general de los almacenes de datos de NFS.

Limitaciones

Además de las limitaciones que se describen en la descripción general de los almacenes de datos de NFS, se aplican las siguientes limitaciones a los almacenes de datos de Filestore:

  • Niveles admitidos: VMware Engine admite instancias de nivel zonal y regional con capacidades de 10 TiB o más. No se admiten instancias de nivel SSD básico ni HDD básico.
  • Modo de conexión: VMware Engine solo admite instancias que se conectan mediante el acceso privado a servicios (PSA). No puedes activar instancias conectadas con intercambio de tráfico directo o Private Service Connect (PSC) como almacenes de datos. Para obtener más información, consulta Configuración de red y requisitos de recursos de IP.
  • VAAI: La descarga de copia (VAAI) no está disponible.

Antes de comenzar

Cumple con los siguientes requisitos previos antes de activar un volumen de NFS externo como Datastore:

  • Instancia de Filestore: Crea una instancia de Filestore. Para obtener instrucciones, consulta Crea una instancia. Selecciona el nivel zonal o regional cuando crees la instancia.
  • Protección contra la eliminación: Habilita la protección contra la eliminación en el volumen para evitar la eliminación accidental y la pérdida de datos.
  • Intercambio de tráfico entre VPC: Establece una conexión de intercambio de tráfico entre redes de VPC activa entre la VPC del proyecto de usuario de Filestore y la red de VMware Engine (VEN) de la nube privada en la que planeas activar Datastore.

Obtén detalles de la red de VPC

Cuando creas una conexión de intercambio de tráfico entre VMware Engine y Filestore, necesitas algunos detalles sobre la red de VPC que usa Filestore. Para obtener estos detalles, haz lo siguiente:

  1. En la Google Cloud consola de, ve a la página Instancias de Filestore.

    Ir a Instancias de Filestore

  2. Haz clic en el nombre de tu instancia de Filestore.

  3. En la página Detalles de la instancia, toma nota del nombre de la red de VPC que aparece en Red de VPC.

  4. Ve a la página Redes de VPC.

    Ir a las redes de VPC

  5. Haz clic en el nombre de la red de VPC que anotaste en el paso 3.

  6. Haz clic en la pestaña Intercambio de tráfico entre redes de VPC.

  7. Selecciona la conexión de intercambio de tráfico llamada servicenetworking-googleapis-com.

  8. Copia el ID del proyecto de intercambio de tráfico y el nombre de la red de VPC de intercambio de tráfico. Necesitarás estos valores cuando crees una conexión de intercambio de tráfico.

Crea una conexión privada para redes heredadas

Si creaste tu proyecto de VMware Engine y tus nubes privadas antes del 12 de noviembre de 2023, usas una versión anterior de la red de VMware Engine (VEN heredada). Para los entornos que usan una red de VMware Engine heredada, se usa una conexión privada para conectarse con Filestore. Si tu instancia de Filestore y tu nube privada están en proyectos diferentes, debes crear esta conexión privada de forma manual. Si están en el mismo proyecto, es probable que la conexión privada ya exista.

Para crear una conexión privada para redes heredadas, haz lo siguiente:

  1. En la Google Cloud consola, ve a la página Conexiones privadas.

    Ir a Conexiones privadas

  2. Haz clic en Seleccionar un proyecto y, luego, selecciona la organización, la carpeta o el proyecto en el que deseas crear la conexión de intercambio de tráfico.

  3. Haz clic en Crear.

  4. En Nombre de la conexión privada, proporciona un nombre para tu intercambio de tráfico, por ejemplo, peering-2-filestore.

  5. En Red de VMware Engine, especifica la red de VMware Engine con la que deseas intercambiar tráfico, por ejemplo, us-central1-default.

  6. En Tipo de conexión privada, selecciona Acceso privado a servicios.

  7. En ID del proyecto de intercambio de tráfico, ingresa el ID del proyecto de intercambio de tráfico de Filestore que recuperaste en el paso anterior.

  8. En Modo de enrutamiento, selecciona Global.

  9. Haz clic en Crear.

Espera el estado de intercambio de tráfico de VPC de tu nueva conexión privada para permanecer en el estado Inactiva durante un máximo de 72 horas mientras los servicios de VMware Engine y validan la solicitud de intercambio de tráfico.

Para las redes heredadas, asegúrate de que la conexión privada al proyecto de usuario de Filestore esté activa antes de intentar activar Datastore. Una conexión faltante o inactiva hará que falle la operación de activación. Además, evita borrar una conexión privada que esté en uso por Datastore activado, ya que esto puede interrumpir el acceso a Datastore.

Crear conexión de intercambio de tráfico

Si tu proyecto de VMware Engine y tus nubes privadas se crearon después del 12 de noviembre de 2023, haz lo siguiente. Para obtener más información sobre cómo crear intercambios de tráfico de VPC para esos entornos, consulta Intercambia tráfico de una red de VPC.

  1. En la Google Cloud consola de, ve a la página Intercambios de tráfico entre redes de VPC.

    Ir a Intercambios de tráfico entre redes de VPC

  2. Haz clic en Seleccionar un proyecto y, luego, selecciona la organización, la carpeta o el proyecto en el que deseas crear la conexión de intercambio de tráfico.

  3. Haz clic en Crear.

  4. En el campo Nombre, proporciona un nombre para tu intercambio de tráfico de red. Por ejemplo, peering-2-filestore.

  5. En la sección Red de VMware Engine , mantén seleccionado el valor predeterminado En el proyecto actual y especifica la red de VMware Engine con la que deseas intercambiar tráfico, por ejemplo, ven1.

  6. En Intercambio de tráfico, selecciona Acceso privado a servicios.

  7. En el campo ID del proyecto de usuario de redes de servicios, ingresa el ID del proyecto de intercambio de tráfico que recuperaste en la sección anterior.

  8. En el campo Nombre de la VPC del usuario de redes de servicios, ingresa el nombre de la red de VPC de intercambio de tráfico que recuperaste en la sección anterior.

  9. En la sección Intercambio de rutas, mantén la configuración predeterminada.

  10. Haz clic en Crear.

Una vez que se establece el intercambio de tráfico entre VPC, la propagación de rutas a los nodos de vSphere puede tardar hasta 20 minutos.

El intercambio de tráfico conecta dos redes. Evita superponer rutas entre las dos redes; el intercambio de tráfico no impide las superposiciones en las rutas dinámicas.

  • Subred de servicio: Debes configurar un rango CIDR de IP en una subred de servicio para usarlo para el tráfico de NFS. Esta subred debe usarse exclusivamente para los almacenes de datos de NFS.
  • Control de acceso al volumen de NFS: Debes agregar la asignación de CIDR reservada para la subred de servicio a la lista de clientes permitidos de tu volumen de NFS. En Filestore, en la sección**Control de acceso** de la instancia, agrega una regla que otorgue acceso al rango CIDR de la subred de servicio.
  • Roles obligatorios: Para activar volúmenes de Filestore como almacenes de datos externos, el agente de servicio de VMware Engine requiere roles específicos de IAM. Otorga los siguientes roles al agente de servicio:

    • roles/file.viewer: Para permitir que VMware Engine acceda a las instancias de Filestore.
    • roles/compute.networkViewer: Para permitir que VMware Engine vea los intercambios de tráfico de red.

    Usa los siguientes comandos de gcloud CLI para otorgar estos roles:

    gcloud projects add-iam-policy-binding FILESTORE_PROJECT_ID \
        --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-vmwareengine.iam.gserviceaccount.com \
        --role=roles/file.viewer
    
    gcloud projects add-iam-policy-binding FILESTORE_PROJECT_ID \
        --member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-vmwareengine.iam.gserviceaccount.com \
        --role=roles/compute.networkViewer
    

    Reemplaza lo siguiente:

    • FILESTORE_PROJECT_ID: Es el ID del proyecto en el que reside tu instancia de Filestore.
    • PROJECT_NUMBER: Es el número del proyecto en el que está habilitado VMware Engine.

Activa la instancia de Filestore como Datastore

Después de crear tu instancia de Filestore y configurar los requisitos previos, puedes activar el volumen como Datastore con la API de VMware Engine.

Después de que VMware Engine active el almacén de datos de NFS en todos los hosts de un clúster determinado y esté disponible, puedes usar la consola de vCenter para aprovisionar VMs en Datastore externo, ver métricas y ver registros relacionados con las operaciones de E/S realizadas en Datastore externo.

Flujo de trabajo de la API, gcloud CLI y Terraform

Para obtener detalles sobre el uso de la API, la gcloud CLI o Terraform para administrar almacenes de datos, consulta Administra volúmenes de NFS como almacenes de datos de vSphere en VMware Engine.

Para obtener información sobre las configuraciones de Terraform de referencia, consulta los siguientes recursos:

¿Qué sigue?