NFS Datastore 總覽
隨著資料量增加,您可能需要獨立擴充 VMware 工作負載的儲存空間,與運算資源分開。雖然 VMware Engine 中的預設 vSAN 儲存空間可為最耗資源的應用程式提供高效能,但如要增加容量,就必須新增完整節點,包括您可能不需要的運算和網路資源。
為提供更多彈性,VMware Engine 支援來自 Filestore 和 Google Cloud NetApp Volumes 等服務的外部網路檔案系統 (NFS) 資料儲存庫。使用外部 NFS Datastore 是經濟實惠的儲存空間擴充方式,適用於第 2 層和第 3 層應用程式、備份和封存工作負載,這些工作負載不需要 vSAN 的高效能。
支援的 NFS 儲存服務
您可以將外部 NFS 資料儲存庫與下列 Google Cloud 服務搭配使用:
- Filestore:如要瞭解 Filestore 的特定必要條件、限制和掛接說明,請參閱「將 Filestore 磁碟區做為 vSphere 資料儲存庫使用」。
- Google Cloud NetApp Volumes:如要瞭解 GCNV 的特定必要條件、限制和掛接說明,請參閱「將 Google Cloud NetApp Volumes 做為 vSphere 資料存放區」。
搭配使用 NFS 資料儲存庫與 VMware Engine 的一般必要條件
如要將外部 NFS 磁碟區掛接為 Datastore,必須符合下列先決條件:
NFS 磁碟區需求
NFS 磁碟區必須符合下列規定:
- 位置:NFS 磁碟區 (Filestore 執行個體或 Google Cloud NetApp Volumes 磁碟區) 和 VMware Engine 叢集必須位於相同的 Google Cloud 區域。VMware Engine 不支援跨區域掛接資料存放區。如果是延展型私有雲,則僅支援區域性 Datastore。
- 通訊協定:VMware Engine 僅支援 NFS 第 3 版 (NFSv3),可做為 VMware Engine 資料儲存庫。不支援 NFSv4.1。
- 刪除保護:如果使用 Filestore 或 Google Cloud NetApp Volumes,您必須在磁碟區上啟用刪除保護,以免意外刪除資料或資料遺失。
VMware Engine 服務帳戶權限
如要建立及掛接以 Filestore 或 Google Cloud NetApp Volumes 為基礎的資料儲存庫,VMware Engine 會使用 Google 管理的服務帳戶存取 NFS 資源。將下列 IAM 角色授予服務帳戶 (service-PROJECT_NUMBER@gcp-sa-vmwareengine.iam.gserviceaccount.com):
roles/compute.networkViewer:所有 Datastore 類型都必須具備這項權限,才能查看網路對等互連。在 NFS 磁碟區所在的專案中授予這個角色。如果您使用 Shared VPC,請改為在主專案中授予這個角色。roles/file.viewer:存取 Filestore 執行個體時,以 Filestore 為後端的 Datastore 必須使用這項權限。在 Filestore 所在的專案中授予這個角色。roles/netapp.viewer:如果資料存放區由 Google Cloud NetApp Volumes 支援,則必須使用這項服務存取 Google Cloud NetApp Volumes 磁碟區。在 Google Cloud NetApp Volumes 所在的專案中,授予這個角色。
請使用下列指令授予這些角色:
為 Shared VPC 設定授予 roles/compute.networkViewer 角色時,請務必將範例中的專案 ID 替換為您的主專案 ID。
Filestore:
gcloud projects add-iam-policy-binding FILESTORE_PROJECT_ID \
--member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-vmwareengine.iam.gserviceaccount.com \
--role=roles/file.viewer
gcloud projects add-iam-policy-binding FILESTORE_PROJECT_ID \
--member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-vmwareengine.iam.gserviceaccount.com \
--role=roles/compute.networkViewer
Google Cloud NetApp Volumes:
gcloud projects add-iam-policy-binding NETAPP_PROJECT_ID \
--member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-vmwareengine.iam.gserviceaccount.com \
--role=roles/netapp.viewer
gcloud projects add-iam-policy-binding NETAPP_PROJECT_ID \
--member=serviceAccount:service-PROJECT_NUMBER@gcp-sa-vmwareengine.iam.gserviceaccount.com \
--role=roles/compute.networkViewer
更改下列內容:
FILESTORE_PROJECT_ID:Filestore 執行個體所在的專案 ID。NETAPP_PROJECT_ID:Google Cloud NetApp Volumes 磁碟區所在的專案 ID。PROJECT_NUMBER:已啟用 VMware Engine 的專案編號。
服務子網路規定
您必須擁有專屬的服務子網路,並為 ESXi 主機和 NFS 磁碟區之間的 NFS 流量分配專屬的 CIDR 範圍。服務子網路的設定方式如下:
- 您必須為服務子網路設定 CIDR 範圍,其中包含足夠的 IP 位址,可指派給私有雲中的每個節點。
- 服務子網路只能用於 NFS 資料存放區流量,但您可以將同一個子網路連線至多個不同的 NFS 資料存放區。
- 您必須將服務子網路的保留 CIDR 配置新增至 NFS 磁碟區的允許用戶端清單或匯出政策。如果是 Filestore,請為服務子網路 CIDR 範圍新增存取控管規則。如果是 Google Cloud NetApp Volumes,請將 CIDR 新增至磁碟區匯出規則的「Allowed Clients」(允許的用戶端) 部分。
NSX-T 閘道和分散式防火牆規則不適用於服務子網路。
網路連線需求
NFS 磁碟區的虛擬私有雲網路與私有雲的 VMware Engine 網路 (VEN) 之間必須有連線,您才能掛接 Datastore。使用 Filestore 和 Private Service Access (PSA) 時,區域內儲存空間存取作業產生的網路費用不適用。
連線至網路檔案服務時,請視私有雲的 VEN 類型,使用下列其中一種連線方法:
- 標準 VEN:在標準 VEN 中建立的私有雲會使用虛擬私有雲網路對等互連,連線至網路檔案服務,例如 Filestore (使用 PSA) 或 Google Cloud NetApp Volumes。
- 舊版 VEN:在舊版 VEN 上運作的私有雲必須使用私人連線,才能連線至網路檔案服務。如果刪除私人連線時正在使用 NFS Datastore,系統會中斷 Datastore 的存取權。因此,請務必在掛接及使用 NFS Datastore 時,不要刪除私人連線。
與私有雲生命週期的互通性
由 VMware Engine API 管理的 NFS 資料儲存庫,在私有雲生命週期事件中會以以下方式保持不變:
- 叢集擴充和收縮:如果將節點新增至已掛接 NFS 資料儲存庫的叢集,VMware Engine 會自動將這些資料儲存庫掛接至新節點。如果簽約叢集時移除節點,系統會釋出 vmknic IP 位址。
- 節點重新啟動:節點上的 NFS Datastore 設定會持續存在,節點重新啟動後不會受到影響。
- 軟體升級:主機上掛接的 NFS 資料儲存庫不受 ESXi、vCenter 和 NSX-T 元件升級影響。
從舊版 NFS Datastore 掛接項目遷移
如果您在 2026 年 1 月 1 日前於 VMware Engine 建立 NFS 資料儲存庫,則使用舊版模型。如要改用支援的建議模型,請與 Cloud Customer Care 聯絡,開始遷移程序。
已知問題
以下是外部 NFS 資料儲存庫的已知問題:
- 私有雲虛刪除期間,Datastore 的網路路徑會中斷。
- 建立虛擬私有雲網路對等互連後,將路徑傳播至 vSphere 節點最多可能需要 20 分鐘。
後續步驟
- 如要掛接 Filestore 磁碟區,請參閱「將 Filestore 磁碟區做為 vSphere 資料儲存庫」。
- 如要掛接 Google Cloud NetApp Volumes 磁碟區,請參閱「將 Google Cloud NetApp Volumes 做為 vSphere 資料儲存庫使用」。
- 如要使用 API 或 Google Cloud CLI 管理資料儲存庫,請參閱「管理 NFS 資料儲存庫」。
- 如要監控 NFS 資料儲存庫,請參閱「監控 NFS 資料儲存庫」。