Architecture de plan de données
Google Cloud NetApp volumes pour Google Cloud exploite le framework Google Cloud "accès aux services privés". Dans ce cadre, les utilisateurs peuvent se connecter à Google Cloud NetApp volumes. Cette structure utilise des services de mise en réseau et des constructions de peering de VPC comme d'autres services Google Cloud, qui assurent une isolation complète entre les locataires.
Pour une présentation de l'architecture de Google Cloud NetApp volumes pour Google Cloud, consultez "Architecture pour Google Cloud NetApp volumes".
Les VPC des utilisateurs (autonomes ou partagés) sont associés aux VPC dans les projets de locataires gérés par Google Cloud NetApp volumes qui hébergent les volumes.
La figure précédente montre un projet (le projet client NetApp volumes au milieu) avec trois réseaux VPC connectés à Google Cloud NetApp volumes et plusieurs machines virtuelles de moteur de calcul (GCE1-7) qui partagent des volumes :
-
VPC1 permet à GCE1 d’accéder aux volumes A et B.
-
Le VPC2 permet aux GCE2 et GCE4 d'accéder au volume C.
-
Le troisième réseau VPC est un VPC partagé, partagé avec deux projets de service. Il permet aux GCE3, GCE4, GCE5 et GCE6 d'accéder aux volumes D et E. les réseaux VPC partagés ne sont pris en charge que pour les volumes de type de service NetApp volumes-Performance.
Le GCE7 ne peut accéder à aucun volume. |
Les données peuvent être chiffrées en transit (à l'aide du chiffrement Kerberos et/ou SMB) et au repos dans les volumes Google Cloud NetApp.