メインコンテンツまでスキップ

GCP に BYOC をデプロイ

このページでは、Zilliz Cloud コンソールとカスタム GCP 構成を使用して、Google Cloud Platform (GCP) Virtual Private Cloud (VPC) に完全マネージドの Bring-Your-Own-Cloud (BYOC) データプレーンを手動で作成する方法について説明します。

Notes
  • Zilliz BYOC は現在 General Availability で利用可能です。アクセス方法および実装の詳細については、Zilliz Cloud sales にお問い合わせください。

  • このガイドでは、GCP コンソールで必要なリソースを段階的に作成する方法を説明します。Terraform スクリプトを使用してインフラストラクチャをプロビジョニングする場合は、Terraform Provider を参照してください。

事前準備​

手順​

GCP に BYOC をデプロイするには、Zilliz Cloud が、お客様が管理する VPC 内の Cloud Storage バケットと GKE クラスターにアクセスするために、お客様に代わって特定のロールを引き受ける必要があります。そのため、Zilliz Cloud は、お客様の Cloud Storage バケット、GKE クラスター、および VPC に関する情報と、これらのインフラストラクチャリソースへのアクセスに必要なロールを収集する必要があります。

BYOC 組織内で、Create Project ボタンをクリックしてデプロイを開始します。

LyCiw8o03hUOnebv2CJc0vianpf

ステップ 1: データプレーンをデプロイする​

このステップでは、Zilliz BYOC プロジェクト名を設定し、クラウドプロバイダーとリージョン、およびデプロイの初期プロジェクトサイズを決定する必要があります。

1

Data Plane Name と Cloud Region を設定し、Next をクリックします。

Cancel をクリックすると、データプレーンのデプロイを停止できます。ただし、上記で作成したプロジェクトは引き続き利用可能です。プロジェクト内ではいつでもデータプレーンのデプロイを開始でき、1 つのプロジェクトに複数のデータプレーンを追加できます。

SVVZwpbNphBfYGb5IgmckSkan6b

2

GCP Private Service Connect を有効にするかどうかを決定します。

このオプションを使用すると、現在のプロジェクト内のクラスターへのプライベート接続が可能になります。このオプションを有効にする場合は、プライベート接続用の Private Service Connect Endpoint を作成する必要があります。詳細については、Prepare for クラスター Connection を参照してください。

3

Architecture で、アプリケーションに一致するアーキテクチャタイプを選択します。

これにより、使用する Zilliz BYOC イメージのアーキテクチャタイプが決まります。利用可能なオプションは X86 と ARM です。

4

Resource Settings では、以下を行う必要があります。

  1. Auto-scaling を有効または無効にして、プロジェクトのワークロードに基づき、定義された範囲内で GCE インスタンス数を Zilliz Cloud が自動的に調整できるようにし、効率的なリソース利用を確保します。

  2. Initial Project Size を構成します。

    BYOC プロジェクトでは、クエリノード、インデックスサービス、Milvus コンポーネント、および依存関係がそれぞれ異なる Google Compute Engine (GCE) インスタンスを使用します。これらのサービスおよびコンポーネントにインスタンスタイプを設定できます。

    Auto-scaling が無効な場合は、各プロジェクトコンポーネントに必要な GCE インスタンス数を、対応する Count フィールドに指定するだけです。

    Tl4Zbuwi5oT1KdxKVaIcnf05nEr

    Auto-scaling を有効にすると、対応する Min フィールドと Max フィールドを設定して、実際のプロジェクトワークロードに基づき Zilliz Cloud が GCE インスタンス数を自動的にスケーリングするための範囲を指定する必要があります。

    Gq0GbQWJxoJf85xg6KJcppLDnZS

    リソース設定を容易にするため、4 つの事前定義されたプロジェクトサイズオプションがあります。次の表は、これらのプロジェクトサイズオプションと、プロジェクト内で作成できるクラスター数、およびそれらのクラスターに含めることができるエンティティ数との対応関係を示しています。

    サイズ

    最大クラスター数

    最大エンティティ数(百万)

    Performance-optimized CU

    Capacity-optimized CU

    Tiered-storage CU

    Small

    8 ~ 16 CU のクラスターを 3 つ

    1600 万 - 3200 万

    6400 万 - 1 億 2800 万

    3 億 2000 万 - 6 億 4000 万

    Medium

    16 ~ 64 CU のクラスターを 7 つ

    3200 万 - 1 億 2800 万

    1 億 2800 万 - 5 億 1200 万

    6 億 4000 万 - 26 億

    Large

    64 ~ 192 CU のクラスターを 12 つ

    1 億 2800 万 - 3 億 8400 万

    5 億 1200 万 - 15 億

    26 億 - 77 億

    X-Large

    192 ~ 576 CU のクラスターを 17 つ

    3 億 8400 万 - 12 億

    15 億 - 46 億

    77 億 - 230 億

    また、Initial Project Size で Custom を選択し、すべてのデータプレーンコンポーネントの GCE インスタンスタイプと数を調整して設定をカスタマイズすることもできます。希望する GCE インスタンスタイプが一覧にない場合は、追加のサポートについて Zilliz support にお問い合わせください。

  3. Tiered Query Node を有効にするかどうかを決定します。

    このオプションにより、階層型ストレージクラスターを作成できるかどうかが決まります。このオプションを選択すると、階層型クエリノードのインスタンスタイプと数を設定できます。

    CFISbr4gloeeYoxStjuc7VuanM5

    Notes
    • Project Size での選択は、Tiered Storage Node の設定には影響しません。

    • Auto-scaling が無効な場合、Default Query Node の数と Tiered Query Node の数の合計は正の整数である必要があります。

    • Auto-scaling が有効な場合、Default Query Node と Tiered Query Node の両方の Min 値の合計は正の整数である必要があります。

5

Next をクリックして、認証情報を設定します。

ステップ 2: 認証情報を設定する​

Credential Settings では、ストレージアクセス、GKE クラスター管理、およびデータプレーンのデプロイのために、ストレージと複数のサービスアカウントを設定する必要があります。

BbOOboWZAo5eu2xplJWcXyLonph

1

Google Cloud Platform Project ID に、GCP プロジェクトの ID を入力します。

2

Storage settings で、GCP から取得した Bucket Name と Service Account Email を設定します。

Zilliz Cloud は、指定したバケットをデータプレーンのストレージとして使用し、指定したサービスアカウントを使用してお客様に代わってアクセスします。

バケットの設定およびサービスアカウントの作成の詳細については、Create Cloud Storage Bucket and Service Account を参照してください。

3

GKE Settings で、GKE 管理用の GKE クラスター Name と Service Account Email を設定します。

Zilliz Cloud は、指定したサービスアカウントを使用して、指定した名前の GKE クラスターをお客様に代わってデプロイし、その GKE クラスターにデータプレーンをデプロイします。

サービスアカウントの作成の詳細については、Create GKE Service Account を参照してください。

4

Cross-Account Settings で、データプレーンのデプロイ用に Service Account Name を設定します。

サービスアカウントの準備ができたら、下の読み取り専用テキストボックスに表示される Zilliz BYOC プリンシパルをコピーし、GCP コンソールに貼り付けて、Zilliz Cloud BYOC プロジェクトのデータプレーンをデプロイするために必要な権限を Zilliz BYOC に付与します。

クロスアカウントサービスアカウントの作成の詳細については、Create a Cross-Account Service Account を参照してください。

5

Next をクリックして、ネットワーク設定を構成します。

ステップ 3: ネットワーク設定を構成する​

Network Settings では、VPC と、サブネット名や VPC 内のオプションの Private Service Connect Endpoint など、いくつかの種類のリソースを作成します。

YVPNbLCjOoCkDTx9TEMcbV9LnPd

1

Network Settings で、VPC Name、Subnet Names、およびオプションの Private Service Connect Endpoint を設定します。

指定した VPC 内で、Zilliz Cloud には以下が必要です。

  • 2 つのセカンダリサブネットを持つプライマリサブネット

  • ロードバランサーサブネット

  • オプションの Private Service Connect エンドポイント

Private Service Connect Endpoint は、上記の General Settings で GCP Private Service Connect をオンにした場合にのみ利用可能であることに注意してください。

2

Next をクリックしてサマリーを表示します。

3

Deployment Summary で、構成設定を確認します。

4

すべて問題なければ、Create をクリックします。

デプロイの詳細を表示する​

プロジェクトを作成すると、プロジェクトページでそのステータスを確認できます。

BE13bnOpGo9ZAVxTx3acX2J8nEe

プロジェクトのデータプレーンをデプロイしてクラスターを作成すると、直接 VPC アクセスまたは GCP Private Service Connect を介してこれらのクラスターに接続できます。詳細については、Connect to BYOC Clusters を参照してください。

一時停止と再開​

プロジェクトを一時停止すると、データプレーンが停止し、そのプロジェクトを支える GKE クラスターに関連付けられているすべての GCE インスタンスが終了します。この操作は、プロジェクト内で一時停止されている Zilliz Cloud クラスターには影響しません。これらのクラスターは、データプレーンが復元されると再開できます。

Lq7AwLshAh64ZObMKeFcIXBwn5g

実行中のプロジェクトを一時停止できるのは、プロジェクト内にクラスターが存在しない場合、またはすべてのクラスターがすでに一時停止されている場合のみです。

SVLQbgURIoRqHBx2tWwc5caWnx7

プロジェクトカードのステータスタグが Suspended と表示されると、そのプロジェクト内のクラスターを操作できなくなります。その場合は、Resume をクリックしてプロジェクトを再開できます。ステータスタグが再び Running に変わると、プロジェクト内のクラスターの操作を続行できます。

テクニカルサポートアクセス​

トラブルシューティングおよびメンテナンス作業を支援するため、Zilliz Cloud ではデフォルトでテクニカルサポートがプロジェクトのデータプレーンにアクセスできるようになっています。ガバナンス要件およびセキュリティ要件を満たすために、これを無効にすることもできます。

以下の手順では、特定された問題について Zilliz Cloud テクニカルサポートから連絡があった際に、無効にしていたテクニカルサポートアクセスを再度有効にする方法を説明します。

1

Zilliz Cloud がデータプレーン上の問題を特定し、テクニカルサポートアクセスが無効になっている場合は、当社がその旨をお知らせし、テクニカルサポートアクセスを申請します。

2

対象のデータプレーンを探し、データプレーンカードの右下にある ... をクリックして、ドロップダウンリストから Technical Support Access をクリックします。

TKIEwRBp0hpQL5btdvwccQGKngZ

3

表示されたダイアログボックスで、Technical Support Access をオンにします。

SLmCwHdrNhJiw3bzf9kc5gB4nAb

4

すると、当社がアクセスを申請する理由と、Zilliz Cloud によって割り当てられた issue owner の ID に関する情報が表示されます。Expected Duration でアクセス期間を設定し、Description に任意の要件を入力できます。すべて設定したら、Save をクリックします。

D8X5w8TZQhkN51bpoqHc09o0nue

5

トラブルシューティング中にこのダイアログボックスを開くと、このアクセスの終了時刻を確認できます。テクニカルサポートアクセスは、有効期限が切れるか、明示的に無効にすると再び無効になります。

HL1OwXlTihXk9PbzvjbchIp0n3f

手順​

GKE サービスアカウントの作成

このページでは、Zilliz Cloud プロジェクト用の Google Kubernetes Engine (GKE) クラスターを Zilliz Cloud がデプロイできるようにするためのサービスアカウントの作成と設定方法について説明します。 | BYOC

クロスアカウントサービスアカウントを作成する

このページでは、Zilliz Cloud がプロジェクトのデータプレーンをブートストラップするためのクロスアカウントサービスアカウントを作成および設定する方法について説明します。このサービスアカウントは、Zilliz Cloud に代行で VPC リソースを管理するために必要な権限を付与します。 | BYOC

GCP 上でカスタマー管理 VPC を設定する

Zilliz Cloud Bring-Your-Own-Cloud (BYOC) ソリューションを使用すると、ご自身の Virtual Private Cloud (VPC) 内にプロジェクトを設定できます。カスタマー管理 VPC 上で実行される Zilliz Cloud プロジェクトにより、ネットワーク構成をより細かく制御でき、組織で必要とされる特定のクラウドセキュリティおよびガバナンス標準を満たせます。 | BYOC

必要な権限

このページでは、お客様の VPC ネットワーク上に Zilliz BYOC データプレーンをデプロイする際に必要な IAM ポリシーを一覧表示します。 | BYOC

必要な GCP API サービス

このページでは、Zilliz Cloud Terraform Provider を使用して GCP リソースを作成するために必要な Google Cloud Platform (GCP) API サービスを一覧で示し、それらを有効化するいくつかの方法を提供します。 | BYOC