GCP に BYOC をデプロイ
このページでは、Zilliz Cloud コンソールとカスタム GCP 構成を使用して、Google Cloud Platform (GCP) Virtual Private Cloud (VPC) に完全マネージドの Bring-Your-Own-Cloud (BYOC) データプレーンを手動で作成する方法について説明します。
-
Zilliz BYOC は現在 General Availability で利用可能です。アクセス方法および実装の詳細については、Zilliz Cloud sales にお問い合わせください。
-
このガイドでは、GCP コンソールで必要なリソースを段階的に作成する方法を示します。Terraform スクリプトを使用してインフラストラクチャをプロビジョニングしたい場合は、Terraform Provider を参照してください。
前提条件
-
BYOC 組織のオーナーである必要があります。
-
必要な GCP API サービスを有効化している必要があります。
手順
GCP に BYOC をデプロイするには、Zilliz Cloud が、お客様管理の VPC 内にある Cloud Storage バケットおよび GKE cluster にアクセスできるよう、特定のロールを引き受ける必要があります。そのため、Zilliz Cloud は、これらのインフラストラクチャリソースにアクセスするために必要なロールとともに、Cloud Storage バケット、GKE cluster、および VPC に関する情報を収集する必要があります。
BYOC 組織内で、Create Project ボタンをクリックしてデプロイを開始します。

ステップ 1: データプレーンをデプロイ
このステップでは、Zilliz BYOC project 名を設定し、クラウドプロバイダーとリージョン、およびデプロイの初期 project サイズを決定する必要があります。
Data Plane Name と Cloud Region を設定し、Next をクリックします。
Cancel をクリックすると、データプレーンのデプロイを停止できます。ただし、上で作成した project 自体は引き続き利用可能です。project 内ではいつでもデータプレーンのデプロイを開始でき、1 つの project に複数のデータプレーンを追加できます。

GCP Private Service Connect を有効にするかどうかを決定します。
このオプションにより、現在の project 内の cluster へのプライベート接続が可能になります。このオプションを有効にする場合、プライベート接続のために Private Service Connect Endpoint を作成する必要があります。詳細については、Prepare for Cluster Connection を参照してください。
Architecture で、アプリケーションに一致するアーキテクチャタイプを選択します。
これにより、使用する Zilliz BYOC イメージのアーキテクチャタイプが決まります。利用可能なオプションは X86 と ARM です。
Resource Settings では、以下を行う必要があります。
-
Auto-scaling を有効または無効にして、定義された範囲内で project のワークロードに基づき Zilliz Cloud が GCE インスタンス数を自動調整できるようにし、効率的なリソース利用を確保します。
-
Initial Project Size を構成します。
BYOC project では、query node、index services、Milvus コンポーネント、および依存関係はそれぞれ異なる Google Compute Engine (GCE) インスタンスを使用します。これらのサービスおよびコンポーネントに対してインスタンスタイプを設定できます。
Auto-scaling が無効な場合は、各 project コンポーネントに必要な GCE インスタンス数を、対応する Count フィールドに指定するだけです。

Auto-scaling を有効にすると、対応する Min および Max フィールドを設定して、実際の project ワークロードに基づき Zilliz Cloud が GCE インスタンス数を自動スケーリングするための範囲を指定する必要があります。

リソース設定を容易にするために、事前定義された 4 つの project サイズオプションがあります。次の表は、これらの project サイズオプションと、project 内で作成できる cluster 数、およびそれらの cluster に含められる entity 数との対応関係を示しています。
サイズ
最大 Cluster 数
最大エンティティ数(百万)
Performance-optimized CU
Capacity-optimized CU
Tiered-storage CU
Small
8 ~ 16 CU の 3 clusters
16 Million - 32 Million
64 Million - 128 Million
320 Million - 640 Million
Medium
16 ~ 64 CU の 7 clusters
32 Million - 128 Million
128 Million - 512 Million
640 Million - 2.6 Billion
Large
64 ~ 192 CU の 12 clusters
128 Million - 384 Million
512 Million - 1.5 Billion
2.6 Billion - 7.7 Billion
X-Large
192 ~ 576 CU の 17 clusters
384 Million - 1.2 Billion
1.5 Billion - 4.6 Billion
7.7 Billion - 23 Billion
また、Initial Project Size で Custom を選択し、すべてのデータプレーンコンポーネントに対して GCE インスタンスタイプと台数を調整することで、設定をカスタマイズすることもできます。希望する GCE インスタンスタイプが一覧にない場合は、詳細なサポートについて Zilliz support にお問い合わせください。
-
Tiered Query Node を有効にするかどうかを決定します。
このオプションは、tiered-storage cluster を作成できるかどうかを決定します。このオプションを選択すると、tiered query nodes のインスタンスタイプと台数を設定できます。
📘注意-
Project Size での選択は、Tiered Storage Node の設定には影響しません。
-
Auto-scaling が無効な場合、Default Query Node の count と Tiered Query Node の count の合計は正の整数である必要があります。
-
Auto-scaling が有効な場合、Default Query Node と Tiered Query Node の両方の Min 値の合計は正の整数である必要があります。
-
Next をクリックして認証情報を設定します。
ステップ 2: 認証情報を設定
Credential Settings では、ストレージアクセス、GKE cluster 管理、およびデータプレーンデプロイ用のストレージと複数の service account を設定する必要があります。

Google Cloud Platform Project ID に、GCP project の ID を入力します。
Storage settings で、GCP から取得した Bucket Name と Service Account Email を設定します。
Zilliz Cloud は、指定された bucket をデータプレーンストレージとして使用し、指定された service account を使ってお客様に代わってアクセスします。
bucket の設定および service account の作成の詳細については、Create Cloud Storage Bucket and Service Account を参照してください。
GKE Settings で、GKE 管理用の GKE Cluster Name と Service Account Email を設定します。
Zilliz Cloud は、指定された service account を使用して、指定された名前の GKE cluster をお客様に代わってデプロイし、その GKE cluster 内にデータプレーンをデプロイします。
service account の作成の詳細については、Create GKE Service Account を参照してください。
Cross-Account Settings で、データプレーンデプロイ用の Service Account Name を設定します。
service account の準備ができたら、下の読み取り専用テキストボックスに表示される Zilliz BYOC principal をコピーし、GCP コンソールに貼り付けて、Zilliz Cloud BYOC project のデータプレーンをデプロイするために必要な権限を Zilliz BYOC に付与します。
クロスアカウント service account の作成の詳細については、Create a Cross-Account Service Account を参照してください。
Next をクリックしてネットワーク設定を構成します。
ステップ 3: ネットワーク設定を構成
Network Settings では、VPC と、サブネット名やオプションの Private Service Connect Endpoint など、VPC 内の複数種類のリソースを作成します。

Network Settings で、VPC Name、Subnet Names、およびオプションの Private Service Connect Endpoint を設定します。
指定した VPC 内で、Zilliz Cloud には以下が必要です。
-
2 つのセカンダリサブネットを持つプライマリサブネット
-
ロードバランサーサブネット
-
オプションの Private Service Connect endpoint
Private Service Connect Endpoint は、上記の General Settings で GCP Private Service Connect をオンにした場合にのみ利用可能である点に注意してください。
Next をクリックして概要を表示します。
Deployment Summary で、構成設定を確認します。
すべて問題なければ Create をクリックします。
デプロイ詳細を表示
project を作成した後、project ページでそのステータスを確認できます。

project のデータプレーンをデプロイして cluster を作成すると、ダイレクト VPC アクセスまたは GCP Private Service Connect を介してこれらの cluster に接続できます。詳細については、Connect to BYOC Clusters を参照してください。
一時停止と再開
project を一時停止すると、データプレーンが停止され、project を支える GKE cluster に関連付けられたすべての GCE インスタンスが終了されます。この操作は、project 内で一時停止されている Zilliz Cloud cluster には影響せず、データプレーンが復元されると再開できます。

実行中の project を一時停止できるのは、project 内に cluster が存在しない場合、またはすべての cluster がすでに一時停止されている場合のみです。

project カード上のステータスタグが Suspended になると、その project 内の cluster を操作できなくなります。この場合は、Resume をクリックして project を再開できます。ステータスタグが再び Running に変わると、project 内の cluster の操作を続けられます。
テクニカルサポートアクセス
トラブルシューティングや保守作業を支援するために、Zilliz Cloud ではデフォルトでテクニカルサポートが project のデータプレーンへアクセスできるようになっています。ガバナンスやセキュリティ要件に合わせて、これを無効にすることもできます。
以下の手順では、Zilliz Cloud テクニカルサポートから特定済みの問題について連絡を受けた際に、無効にしていたテクニカルサポートアクセスを再度有効にする方法を示します。
Zilliz Cloud がデータプレーン上の問題を特定し、かつテクニカルサポートアクセスが無効になっている場合、当社はその旨をお知らせし、テクニカルサポートアクセスを申請します。
対象のデータプレーンを見つけ、データプレーンカード右下の ... をクリックし、ドロップダウンリストから Technical Support Access をクリックします。

表示されたダイアログボックスで、Technical Support Access をオンにします。

すると、当社がアクセスを申請する理由と、Zilliz Cloud によって割り当てられた issue owner の ID に関する情報が表示されます。Expected Duration でアクセス期間を決定し、Description に任意の要件を入力できます。すべて設定したら、Save をクリックします。

トラブルシューティング中にこのダイアログボックスを開くと、このアクセスの終了時刻を確認できます。テクニカルサポートアクセスは、有効期限が切れるか、明示的に無効にすると再び無効になります。

手順
Cloud Storage バケットとサービスアカウントの作成
このページでは、適切な権限を使用して Bring-Your-Own-Cloud (BYOC) プロジェクトのルートストレージを作成および設定する手順について説明します。 | BYOC
GKE サービスアカウントの作成
このページでは、Zilliz Cloud プロジェクト用の Google Kubernetes Engine (GKE) クラスターを Zilliz Cloud がデプロイできるようにするためのサービスアカウントの作成と設定方法について説明します。 | BYOC
クロスアカウントサービスアカウントを作成する
このページでは、Zilliz Cloud がプロジェクトのデータプレーンをブートストラップするためのクロスアカウントサービスアカウントを作成および設定する方法について説明します。このサービスアカウントは、Zilliz Cloud に代行で VPC リソースを管理するために必要な権限を付与します。 | BYOC
GCP 上でカスタマー管理 VPC を設定する
Zilliz Cloud Bring-Your-Own-Cloud (BYOC) ソリューションを使用すると、ご自身の Virtual Private Cloud (VPC) 内にプロジェクトを設定できます。カスタマー管理 VPC 上で実行される Zilliz Cloud プロジェクトにより、ネットワーク構成をより細かく制御でき、組織で必要とされる特定のクラウドセキュリティおよびガバナンス標準を満たせます。 | BYOC
必要な権限
このページでは、お客様の VPC ネットワーク上に Zilliz BYOC データプレーンをデプロイする際に必要な IAM ポリシーを一覧表示します。 | BYOC
必要な GCP API サービス
このページでは、Zilliz Cloud Terraform Provider を使用して GCP リソースを作成するために必要な Google Cloud Platform (GCP) API サービスを一覧で示し、それらを有効化するいくつかの方法を提供します。 | BYOC