Architettura del data plane
Google Cloud NetApp Volumes per Google Cloud sfrutta il framework Google Cloud "accesso ai servizi privati". In questo framework, gli utenti possono connettersi a Google Cloud NetApp Volumes. Questo framework utilizza i costrutti di peering di Service Networking e VPC come altri servizi Google Cloud, garantendo un isolamento completo tra i tenant.
Per una panoramica dell'architettura di Google Cloud NetApp Volumes per Google Cloud, consulta "Architettura per Google Cloud NetApp Volumes".
I VPC utente (standalone o condivisi) vengono sottoposti a peering nei VPC all'interno dei progetti tenant gestiti da Google Cloud NetApp Volumes, che ospitano i volumi.
La figura precedente mostra un progetto (il progetto consumer di NetApp Volumes al centro) con tre reti VPC connesse a Google Cloud NetApp Volumes e più VM del motore di calcolo (GCE1-7) che condividono volumi:
-
VPC1 consente a GCE1 di accedere ai volumi A e B.
-
VPC2 consente a GCE2 e GCE4 di accedere al volume C.
-
La terza rete VPC è un VPC condiviso, condiviso con due progetti di servizio. Consente ai sistemi GCE3, GCE4, GCE5 e GCE6 di accedere ai volumi D ed E. le reti VPC condivise sono supportate solo per volumi del tipo di servizio NetApp Volumes-Performance.
GCE7 non può accedere ad alcun volume. |
I dati possono essere criptati sia in transito (utilizzando Kerberos e/o crittografia SMB) che a riposo in Google Cloud NetApp Volumes.