Google Cloud Managed Lustre インスタンスは、プライベート サービス アクセスを使用して Virtual Private Cloud(VPC)に接続する Google 管理のネットワークにプロビジョニングされます。
次のいずれかのネットワーク設定を使用して、Managed Lustre インスタンスをクライアント Compute Engine VM または Google Kubernetes Engine クラスタに接続できます。
同じ VPC ネットワーク: クライアント リソースと Managed Lustre インスタンスを同じ VPC ネットワークに接続します。
個別の VPC ネットワーク: クライアント リソースを個別の VPC ネットワークにデプロイし、Network Connectivity Center を使用して両方のネットワークを接続します。NCC の設定手順については、Network Connectivity Center のドキュメントをご覧ください。
どちらのセットアップでも、このページの手順に沿って、Managed Lustre インスタンスがプロビジョニングされる VPC ネットワークを構成します。個別の VPC ネットワークを使用している場合、手順にはクライアント VPC ネットワークに必要な手順を示すコールアウトが含まれています。
必要な権限
次の IAM 権限が必要です。
serviceusage.services.enablecompute.networks.createcompute.addresses.createcompute.addresses.getcompute.firewalls.createservicenetworking.services.addPeering
これらの権限は、次の事前定義ロールをすべて追加することで付与できます。
- Service Usage 管理者(
roles/serviceusage.serviceUsageAdmin) - Compute ネットワーク管理者(
roles/compute.networkAdmin) - Compute セキュリティ管理者(
roles/compute.securityAdmin)
または、特定の権限を含むカスタムロールを作成します。
ユーザーにロールを付与するには:
Google Cloud コンソール
Google Cloud コンソールで、[IAM] ページに移動します。
[