Architettura del piano dati
Google Cloud NetApp Volumes per Google Cloud sfrutta Google Cloud "accesso ai servizi privati" struttura. In questo framework, gli utenti possono connettersi a Google Cloud NetApp Volumes. Questo framework utilizza strutture di Service Networking e peering VPC come altri servizi Google Cloud, garantendo un isolamento completo tra i tenant.
Per una panoramica dell'architettura di Google Cloud NetApp Volumes per Google Cloud, vedere "Architettura per Google Cloud NetApp Volumes" .
Le VPC utente (autonome o condivise) sono collegate alle VPC all'interno dei progetti tenant gestiti da Google Cloud NetApp Volumes , che ospitano i volumi.
La figura precedente mostra un progetto (il progetto consumer NetApp Volumes al centro) con tre reti VPC connesse a Google Cloud NetApp Volumes e più VM Compute Engine (GCE1-7) che condividono volumi:
-
VPC1 consente a GCE1 di accedere ai volumi A e B.
-
VPC2 consente a GCE2 e GCE4 di accedere al volume C.
-
La terza rete VPC è una VPC condivisa, condivisa con due progetti di servizio. Consente a GCE3, GCE4, GCE5 e GCE6 di accedere ai volumi D ed E. Le reti VPC condivise sono supportate solo per i volumi del tipo di servizio NetApp Volumes-Performance.
|
GCE7 non può accedere ad alcun volume. |
I dati possono essere crittografati sia in transito (utilizzando la crittografia Kerberos e/o SMB) sia a riposo in Google Cloud NetApp Volumes.