Nesta etapa, você configura a rede de serviços, que automatiza a configuração da conectividade particular (usando peering de rede VPC)
entre sua rede, a Apigee e os serviços do Google Cloud.
Para mais informações sobre peering de VPC com a Apigee, consulte Noções básicas sobre intervalos de peering.
Realizar a etapa
Permissões exigidas para a tarefa
É possível conceder ao provisionador da Apigee um papel predefinido que inclui as permissões necessárias para concluir essa tarefa ou conceder permissões mais refinadas para fornecer o privilégio mínimo necessário.
Consulte Papéis predefinidos
e Permissões de rede de serviços.
Na Etapa 2, o console exibe uma lista de opções de configuração de rede e os valores padrão pré-selecionados. Para visualizar ou editar qualquer uma das opções de configuração, clique em Editarcreate para abrir o painel Configurar rede.
Aceite a configuração padrão ou selecione as seguintes opções:
No menu suspenso Rede autorizada, selecione uma das seguintes opções para usar em conexões de peering com sua instância da Apigee:
A rede VPC padrão criada para todos os projetos do Google Cloud.
Uma rede VPC atual no seu projeto do Google Cloud.
A lista suspensa inclui todas as redes VPC no seu projeto do Google Cloud, até mesmo as personalizadas
sem conexões de peering. Se você selecionar uma rede que ainda não tenha uma conexão configurada, será solicitado que você
aloque um intervalo de peering.
Se solicitado, escolha uma destas opções na seção Intervalos de peering alocados:
Alocar intervalo de IP automaticamente: escolha essa opção se quiser que o Google Cloud
gerencie o intervalo de IP para você. Dois intervalos são alocados, um de comprimento /22 e outro de /28.
Os intervalos são nomeados da seguinte maneira: google-managed-services-NETWORK_NAME-PREFIX_LENGTH.
Para mais informações e considerações importantes, consulte Noções básicas sobre intervalos de peering.
Selecione um ou mais intervalos de IP existentes ou crie um novo:
escolha essa opção se você quiser selecionar o intervalo de IP por conta própria.
No menu suspenso Selecionar ou criar um intervalo de IP,
selecione um intervalo CIDR /21.
Se nenhum intervalo de IP estiver disponível, clique em Alocar um novo intervalo de IP.
Digite o nome do intervalo de IP no campo disponível.
Insira o intervalo de endereços IP alocado no campo
disponível. O intervalo precisa ser capaz de conter um comprimento CIDR /21.
Na seção Selecionar intervalo de IP do ambiente de execução, escolha uma destas
opções:
Automático (recomendado): a Apigee seleciona automaticamente um intervalo CIDR disponível com um
tamanho de prefixo de /22. Não é necessária
nenhuma ação da sua parte.
Personalizado: selecione essa opção para especificar qual
intervalo de IPs a Apigee deve usar.
Insira os intervalos de IP personalizados, um com tamanho de prefixo de /22
e outro com tamanho de prefixo de /28.
O intervalo precisa estar disponível como parte de uma conexão particular
entre seu projeto e a Apigee.
Clique em Alocar e conectar.
A Apigee configura a conexão entre a VPC e os serviços do
Google para usar endereços IP dentro
dos intervalos permitidos. Esta operação leva alguns minutos para ser concluída.
Quando as opções de rede de serviços estiverem configuradas conforme desejado, clique em Avançar.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-09-04 UTC."],[[["\u003cp\u003eThis guide explains how to configure Service Networking for Apigee, which establishes private connectivity via VPC Network Peering between your network, Apigee, and other Google Cloud services.\u003c/p\u003e\n"],["\u003cp\u003eYou can select either a default or an existing custom VPC network for peering with your Apigee instance, and the usage of the default is discouraged for production environments.\u003c/p\u003e\n"],["\u003cp\u003eWhen setting up allocated peering ranges, you can choose to have Google Cloud automatically manage the IP ranges or select/create specific IP ranges yourself, with recommendations against the automatic option for dynamic routes.\u003c/p\u003e\n"],["\u003cp\u003eFor the runtime IP range, you can opt for automatic selection of a suitable CIDR range by Apigee or specify custom IP ranges, both of which require a /22 and a /28 prefix size.\u003c/p\u003e\n"],["\u003cp\u003eAfter completing the networking configuration and moving past Step 4, you will not be able to modify these network settings, as Apigee doesn't support changes to the network configuration post-provisioning.\u003c/p\u003e\n"]]],[],null,["# Step 2: Set up networking\n\n*This page\napplies to **Apigee** , but not to **Apigee hybrid**.*\n\n\n*View [Apigee Edge](https://docs.apigee.com/api-platform/get-started/what-apigee-edge) documentation.*\n\nWhat you're doing in this step\n------------------------------\n\nIn this step, you configure Service Networking, which automates the private\nconnectivity setup (using VPC Network Peering)\nbetween your network, Apigee, and Google Cloud services.\nFor more information on VPC peering with Apigee, see\n[Understanding peering ranges](/apigee/docs/api-platform/system-administration/peering-ranges).\n\nPerform the step\n----------------\n\n#### Permissions required for this task\n\nYou can give the Apigee provisioner a predefined role that includes the permissions needed to complete this task,\nor give more fine-grained permissions to provide the least privilege necessary.\nSee [Predefined roles](/apigee/docs/api-platform/get-started/permissions#predefined-roles)\nand [Service networking permissions](/apigee/docs/api-platform/get-started/permissions#service-networking-permissions).\n\nIn Step 2, the console displays a list of networking configuration options\nand their pre-selected default values. To view or edit any of the\nconfiguration choices, click create **Edit** to open the\n**Set up networking** panel.\n\nYou can accept the default configuration or select the following options:\n\n1. In the **Authorized network** drop-down, select one of the following to use for peering connections with your Apigee instance:\n - The [default](/vpc/docs/vpc#default-network) VPC network created for all Google Cloud projects. **Note:** Google recommends that you not use \"default\" in a production environment. Instead, we recommend that you create a custom VPC for your Apigee account and connect to that. For information about Apigee's peering network requirements, see [Network sizing](/apigee/docs/api-platform/system-administration/peering-ranges#sizing).\n - An existing VPC network in your Google Cloud project. The drop-down list includes all VPC networks in your Google Cloud\n project, even custom ones without peering connections. If you select\n a network that does not have a connection set up yet, you'll be\n prompted to allocate a peering range.\n\n | **Note:** If your project uses Shared Virtual Private Cloud (VPC) networking, you can select the shared network that will be used to peer with Apigee. If you do not see the network in the drop-down list, be sure you have the required permissions. See [Permissions required for this task](#permissionsrequired).\n2. If prompted, choose one of these options in the **Allocated peering ranges** section:\n - **Automatically allocate IP range:** Choose this option if you want Google Cloud to manage the IP range for you. Two ranges are allocated, one of length /22 and one of length /28. The ranges are named as follows: `google-managed-services-`\u003cvar translate=\"no\"\u003eNETWORK_NAME\u003c/var\u003e`-`\u003cvar translate=\"no\"\u003ePREFIX_LENGTH\u003c/var\u003e. For more information and important considerations, see [Understanding peering ranges](/apigee/docs/api-platform/system-administration/peering-ranges). **Note:**We do not recommend this option if you are using dynamic routes (such as Cloud Router) or a network from a host project.\n - **Select one or more existing IP ranges or create a new one:** Choose this option if you want to select the IP range yourself.\n - From the **Select or create an IP range** drop-down menu, select a /21 CIDR range.\n - If no IP ranges are available, click **Allocate a new IP range** .\n - Enter the **IP range name** in the available field.\n - Enter the **allocated IP address range** in the available field. The range must be able to hold a /21 CIDR length.\n\n | **Note:** If you want to select or allocate an IP range smaller than a /21 CIDR range, you can use the command-line interface, as explained in [Step 4: Configure service networking](/apigee/docs/api-platform/get-started/install-cli#service-networking).\n3. In the **Select runtime IP range** section, choose one of these options:\n - **Automatic (Recommended):** Apigee automatically selects an available CIDR range with a prefix size of /22. No further action on your part is required.\n - **Custom:** Select this option if you want to specify which IP ranges Apigee should use.\n\n Enter the custom IP ranges, one with a prefix size of /22,\n and one with a prefix size of /28.\n The ranges must be available as part of a private connection\n between your project and Apigee.\n4. Click **Allocate and connect** .\n\n Apigee configures the connection between the VPC and\n Google's services to use IP addresses within\n the allowed ranges. This operation may take a few minutes to complete.\n5. Once the service networking options are configured as desired, click **Next** . **Caution:** When you submit the completed configuration for provisioning Apigee (at the end of **Step 4**), you cannot go back and change the network service configuration. Apigee does not support updating or changing the network configuration once provisioning is complete.\n\nGo to the next step, [Step 4: Configure hosting and encryption](./console-configure-hosting)."]]