ONTAP 与 Google Cloud NetApp Volumes 通信的前提条件

如需在基于 ONTAP 的系统和 NetApp Volumes 之间建立连接,必须满足以下前提条件:

来源 ONTAP 系统

来源 ONTAP 系统必须满足以下要求:

与 Google Cloud 项目的网络连接

NetApp Volumes 使用专用服务访问通道连接到您的 Virtual Private Cloud (VPC),而专用服务访问通道使用 VPC 对等互连。由于 VPC 对等互连连接的非传递路由属性,流量无法遍历多个连续的 VPC 对等互连跃点。

例如,使用通过 VPC 对等互连连接的 hub 和 spoke 网络可能会导致连接问题。如果您的本地连接到达使用 VPC 对等互连连接到工作负载 VPC (spoke) 的传输 VPC (hub),然后连接到 NetApp Volumes,则来自本地或传输网关的任何流量都无法路由到 NetApp Volumes,反之亦然。

根据经验,NetApp Volumes 与您的用户 VPC 进行 VPC 对等互连。因此,请确保您的用户 VPC 不会使用 VPC 对等互连作为网络流量到达来源系统的路径中的下一个跃点。

可行的部署模型包括以下几种:

  • 直接在用户 VPC 中终止互连连接。

  • 使用在用户 VPC 中终止的 VPN 连接。

  • 为用户 VPC 的上游连接使用非 VPC 对等互连路由。

IP 地址分配

对于 Flex Unified 服务级别,NetApp Volumes 在创建池时从与其他池 IP 地址相同的 CIDR 范围预配 intercluster LIF IP 地址。

对于所有其他受支持的服务级别,NetApp Volumes 会从您委托给专用服务访问对等互连的 psaRange 中预留专用的 /27 CIDR,以用于迁移流量。此 CIDR 范围用于接收一个或多个卷迁移到同一项目或区域对中的目标卷。这些迁移可能源自多个来源集群。将迁移预配到不同的项目或区域对会导致预留额外的 /27 CIDR。外部复制和卷迁移使用相同的 CIDR 分配和集群对等互连。

NetApp Volumes 设置

NetApp Volumes 必须满足以下要求:

  • 您必须拥有足够的 IAM 权限才能管理混合复制。roles/netapp.admin 包含所有必需的权限。

  • 提供足够大的存储池来托管目标卷。 确保池具有您要创建的目标卷所需的正确 Active Directory、LDAP 和 CMEK 设置。

  • 如果您的卷包含 SMB 数据,请在连接到与来源卷相同的 Windows 网域的存储池中创建目标卷。

如果您在网络中使用防火墙,请确保允许来源 intercluster-LIF 和 NetApp Volumes 使用 TCP 端口 10000、11104、11105 和 ICMP。

后续步骤

创建卷迁移