VPC ネットワーク、サブネット、およびファイアウォールルールの作成
GCP 上に CelerData クラスターをデプロイするには、クラスターが依存する仮想マシンインスタンス用のサブネットを指定し、クラスター ノードがクロスノード通信および外部通信のために従う必要があるインバウンドおよびアウトバウンド トラフィック ルールを定義するための特定のファイアウォール ルールを作成する必要があります。
注意
クラスター デプロイメントに使用するサブネットは、クラスターがデプロイされるのと同じリージョンに存在する必要があります。
(オプション) VPC ネットワークを作成する
サブネットは VPC ネットワークの下に作成する必要があります。VPC ネットワークを持っていない場合は、このセクションに従ってください。
VPC ネットワークを作成する手順は次のとおりです。
-
Google Cloud コンソール にサインインします。
-
左側のナビゲーション メニューを展開し、VPC ネットワーク > VPC ネットワーク を選択します。
-
CREATE VPC NETWORK をクリックします。
-
Create a VPC network ページで、次の手順に従います。
a. 名前 (例:
vpc-network-test
) を入力し、オプションで VPC ネットワークの説明を入力します。b. New subnet ボックスの削除ボタンをクリックして、このプロセスで新しいサブネットを作成する手順をスキップします。VPC ネットワークが作成された後、create a subnet の指示に従って作成できます。
c. Dynamic routing mode には、Regional を選択します。
-
Create をクリックします。
サブネットを作成する
前の手順でサブネットを作成しなかった場合は、次の手順に従ってサブネットを作成します。
-
Google Cloud コンソール にサインインします。
-
左側のナビゲーション メニューを展開し、VPC ネットワーク > VPC ネットワーク を選択します。
-
VPC ネットワーク ページで、前の手順で作成した VPC ネットワークをクリックします。
-
VPC network details ページの SUBNETS タブで、ADD SUBNET をクリックします。
-
Add a subnet タブで、次の手順に従います。
a. 名前 (例:
subnet-test
) を入力し、オプションでサブネットの説明を入力します。b. Region には、CelerData クラスターをデプロイしたいリージョンを選択します。
c. IPv4 range フィールドに、少なくとも 255 の利用可能な IP アドレスを持つ CIDR ブロックを指定します。例:
10.0.0.0/24
。d. Private Google Access には、On を選択します。
-
ADD をクリックします。
ファイアウォールルールを作成する
内部インバウンドおよび内部アウトバウンドのためのファイアウォールルールを作成する必要があります。セキュアな通信のために Private Service Connect を使用したくない場合は、外部通信のためのアウトバウンドファイアウォールを作成する必要があります。また、NLB ヘルスチェック用のファイアウォールルールを作成することをお勧めします。