VPC ネットワークを構成する

Google Cloud Managed Lustre インスタンスは、プライベート サービス アクセスを使用して Virtual Private Cloud(VPC)に接続する Google 管理のネットワークにプロビジョニングされます。

次のいずれかのネットワーク設定を使用して、Managed Lustre インスタンスをクライアント Compute Engine VM または Google Kubernetes Engine クラスタに接続できます。

  • 同じ VPC ネットワーク: クライアント リソースと Managed Lustre インスタンスを同じ VPC ネットワークに接続します。

  • 個別の VPC ネットワーク: クライアント リソースを個別の VPC ネットワークにデプロイし、Network Connectivity Center を使用して両方のネットワークを接続します。NCC の設定手順については、Network Connectivity Center のドキュメントをご覧ください。

どちらのセットアップでも、このページの手順に沿って、Managed Lustre インスタンスがプロビジョニングされる VPC ネットワークを構成します。個別の VPC ネットワークを使用している場合、手順にはクライアント VPC ネットワークに必要な手順を示すコールアウトが含まれています。

必要な権限

次の IAM 権限が必要です。

  • serviceusage.services.enable
  • compute.networks.create
  • compute.addresses.create
  • compute.addresses.get
  • compute.firewalls.create
  • servicenetworking.services.addPeering

これらの権限は、次の事前定義ロールをすべて追加することで付与できます。

または、特定の権限を含むカスタムロールを作成します。

ユーザーにロールを付与するには:

Google Cloud コンソール

  1. Google Cloud コンソールで、[IAM] ページに移動します。

    IAM に移動

  2. [