Questa pagina spiega come stabilire una connessione di accesso privato ai servizi per una rete. Qualsiasi rete su cui esegui il provisioning di un'istanza Memorystore for Memcached deve avere una connessione di accesso privato ai servizi. In caso contrario, non puoi selezionare questa rete quando crei un'istanza di Memorystore for Memcached. Per ulteriori dettagli, consulta la sezione Networking.
Prima di consentire agli sviluppatori di applicazioni di eseguire il provisioning delle istanze Memcached, consigliamo alla tua organizzazione di gestire la rete e / o l'amministratore di rete di questa procedura per configurare una connessione di accesso privato ai servizi.
Se sei uno sviluppatore di applicazioni, in genere il tuo team di rete dovrebbe gestire una connessione di accesso privato ai servizi. Per maggiori dettagli, vedi Comunicazioni sui requisiti di networking.
Esistono tre modi per configurare una connessione di accesso privato ai servizi.
Gcloud (consigliato)
- Stabilisce una connessione di accesso privato ai servizi prima del processo di creazione dell'istanza Memcached.
Console: rete VPC
- Stabilisce la connessione prima del processo di creazione dell'istanza Memcached.
Console: Memcached
- Stabilisce la connessione durante il processo di creazione dell'istanza Memcached.
Nuvola
Abilita l'API Service Networking:
Abilita l'API Service NetworkingControlla se è stata stabilita una connessione di accesso privato ai servizi per la tua rete.
- Se la connessione è già stata stabilita, consulta la sezione Creazione di istanze di Memcached per istruzioni su come creare un'istanza memorizzata nella cache.
Apri una finestra del terminale.
Imposta il progetto predefinito eseguendo questo comando, sostituendo variables con i valori appropriati:
gcloud config set core/project project-id
Prenota un intervallo di indirizzi IP nella tua rete eseguendo questo comando:
gcloud beta compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
Nel comando riportato sopra, la lunghezza del prefisso CIDR è impostata su
24
. Questo valore deve essere almeno pari a24
, ma puoi impostarlo su un prefisso più piccolo, ad esempio23
, che crea un intervallo di indirizzi IP più ampio.Per informazioni sulla gestione dell'accesso privato ai servizi, vedi Configurare l'accesso privato ai servizi.
Crea una connessione privata tra la tua rete e la rete di accesso ai servizi privati eseguendo questo comando:
gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
Console: rete VPC
Abilita l'API Service Networking:
Abilita l'API Service NetworkingControlla se è stata stabilita una connessione di accesso privato ai servizi per la tua rete.
- Se la connessione è già stata stabilita, consulta la sezione Creazione di istanze di Memcached per istruzioni su come creare un'istanza memorizzata nella cache.
Vai alla pagina Reti VPC in Google Cloud Console.
Vai alla pagina Reti VPCFai clic sul nome della tua rete. Di solito, il nome è "default".
Fai clic su Connessione a servizio privato.
Fai clic su Assegna intervalli IP per i servizi.
Fai clic su Assegna intervallo IP.
- Inserisci un nome per l'intervallo, ad esempio "private-services-access-range".
- Inserisci una descrizione per l'intervallo, ad esempio "Intervallo di indirizzi IP da utilizzare per la connessione di accesso privato ai servizi".
- Seleziona Automatico se vuoi che Google scelga l'intervallo per te.
- Inserisci un prefisso CIDR pari o inferiore a
/24
. Ad esempio,/23
è un prefisso accettabile.
- Inserisci un prefisso CIDR pari o inferiore a
- Seleziona Personalizzato se vuoi scegliere tu l'intervallo.
- Inserisci l'intervallo desiderato con un prefisso CIDR pari o inferiore a
/24
.
- Inserisci l'intervallo desiderato con un prefisso CIDR pari o inferiore a
- Fai clic su Assegna.
Fai clic su Connessioni private ai servizi.
Fai clic sul pulsante Crea connessione.
Nel menu a discesa Allocazione assegnata, seleziona l'intervallo appena creato nei passaggi precedenti.
Fai clic su OK.
Fai clic su Connect (Connetti).
Aggiorna la pagina per visualizzare la nuova connessione nella scheda Connessioni private ai servizi.
Console: Memcached
Abilita l'API Service Networking:
Abilita l'API Service NetworkingControlla se è stata stabilita una connessione di accesso privato ai servizi per la tua rete.
- Se la connessione è già stata stabilita, consulta la sezione Creazione di istanze di Memcached per istruzioni su come creare un'istanza memorizzata nella cache.
Segui i passaggi per la creazione di istanze Memcached finché non visualizzi un riquadro con la dicitura Connessione a servizio privato obbligatoria.
Fai clic sul pulsante Configura connessione nel riquadro Connessione privata ai servizi. Si aprirà un riquadro di scorrimento in cui puoi configurare l'accesso ai servizi privati.
Abilita l'API Service Networking.
Alloca un intervallo IP utilizzando uno dei seguenti metodi:
- Seleziona un intervallo IP esistente.
- Alloca un nuovo intervallo IP.
- Inserisci un nome per l'intervallo.
- Inserisci un intervallo CIDR valido con una dimensione del blocco
/24
. Ad esempio:10.0.0.0/24
.
- Utilizza un intervallo IP allocato automaticamente.
Fai clic sul pulsante Create Connection (Crea connessione).