Architecture du plan de données
Google Cloud NetApp Volumes pour Google Cloud exploite Google Cloud "accès aux services privés" cadre. Dans ce cadre, les utilisateurs peuvent se connecter aux Google Cloud NetApp Volumes. Ce framework utilise des structures de réseau de services et de peering VPC comme d'autres services Google Cloud, garantissant une isolation complète entre les locataires.
Pour un aperçu de l'architecture de Google Cloud NetApp Volumes pour Google Cloud, consultez "Architecture pour Google Cloud NetApp Volumes" .
Les VPC utilisateur (autonomes ou partagés) sont associés à des VPC au sein de projets locataires gérés par Google Cloud NetApp Volumes , qui hébergent les volumes.
La figure précédente montre un projet (le projet consommateur NetApp Volumes au milieu) avec trois réseaux VPC connectés à Google Cloud NetApp Volumes et plusieurs machines virtuelles Compute Engine (GCE1-7) partageant des volumes :
-
VPC1 permet à GCE1 d'accéder aux volumes A et B.
-
VPC2 permet à GCE2 et GCE4 d'accéder au volume C.
-
Le troisième réseau VPC est un VPC partagé, partagé avec deux projets de service. Il permet à GCE3, GCE4, GCE5 et GCE6 d'accéder aux volumes D et E. Les réseaux VPC partagés ne sont pris en charge que pour les volumes de type de service NetApp Volumes-Performance.
|
GCE7 ne peut accéder à aucun volume. |
Les données peuvent être chiffrées à la fois en transit (à l'aide du chiffrement Kerberos et/ou SMB) et au repos dans Google Cloud NetApp Volumes.