Como estabelecer uma conexão de acesso a serviços privados

Esta página explica como estabelecer uma conexão de acesso a serviços privados para uma rede. Qualquer rede em que você provisionar uma instância do Memorystore para Memcached precisa ter uma conexão de acesso a serviços privados. Caso contrário, não será possível selecionar essa rede ao criar uma instância do Memorystore para Memcached. Consulte Rede para mais detalhes.

Recomendamos que a equipe de rede da organização/administrador de rede gerencie essas etapas para configurar uma conexão de acesso a serviços privados antes de permitir que os desenvolvedores de aplicativos provisionem instâncias do Memcached.

Se você é um desenvolvedor de aplicativos, sua equipe de rede geralmente precisa estabelecer uma conexão de acesso a serviços privados. Para mais detalhes, consulte Como comunicar requisitos de rede.

Há três maneiras de configurar uma conexão de acesso a serviços privados.

  1. Gcloud (recomendado)

    • Estabelece uma conexão de acesso a serviços privados antes do processo de criação da instância do Memcached.
  2. Console: rede VPC

    • Estabelece a conexão antes do processo de criação da instância do Memcached.
  3. Console: Memcached

    • Estabelece a conexão durante o processo de criação da instância do Memcached.

Gcloud

  1. Ative a API Service Networking:
    Ative a API Service Networking

  2. Verifique se uma conexão de acesso a serviços privados foi estabelecida para sua rede.

  3. Abra uma janela de terminal.

  4. Defina o projeto padrão executando o seguinte comando, substituindo variables pelos valores apropriados:

    gcloud config set core/project project-id
    
  5. Reserve um intervalo de endereços IP na sua rede executando o comando a seguir:

    gcloud beta compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
    
    • No comando acima, o comprimento do prefixo CIDR é definido como 24. Esse valor precisa ser pelo menos 24, mas você pode defini-lo como qualquer prefixo menor, como 23, que cria um intervalo de endereços IP maior.

    • Para informações sobre como gerenciar o acesso a serviços privados, consulte Como configurar o acesso a serviços privados.

  6. Crie uma conexão particular entre sua rede e a rede de acesso a serviços privados executando o comando a seguir:

    gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
    

Console: rede VPC

  1. Ative a API Service Networking:
    Ative a API Service Networking

  2. Verifique se uma conexão de acesso a serviços privados foi estabelecida para sua rede.

  3. Acesse a página "Redes VPC" no Console do Google Cloud.
    Acessar a página "Redes VPC"

  4. Clique no nome da sua rede. Normalmente, ele é chamado de "padrão".

  5. Clique em Conexão de serviço privado.

  6. Clique em Alocar intervalos de IP para serviços.

  7. Clique em Alocar intervalo de IP.

    • Insira um nome para o intervalo, como "private-services-access-range".
    • Insira uma descrição para o intervalo, como "Intervalo de endereços IP a ser usado para a conexão de acesso a serviços privados".
    • Selecione Automático se quiser que o Google escolha seu intervalo.
      1. Insira um prefixo CIDR de /24 ou menos. Por exemplo, /23 é um prefixo aceitável.
    • Selecione Personalizado se quiser escolher o intervalo.
      1. Insira o intervalo pretendido com um prefixo CIDR de /24 ou menos.
    • Clique em Alocar.
  8. Clique em Conexões privadas para serviços.

  9. Clique no botão Criar conexão.

  10. Na lista suspensa Alocação atribuída, selecione o intervalo que você acabou de criar nas etapas acima.

  11. Clique em OK.

  12. Clique em Conectar.

  13. Atualize a página para ver sua nova conexão listada na guia Conexões privadas para serviços.

Console: Memcached

  1. Ative a API Service Networking:
    Ative a API Service Networking

  2. Verifique se uma conexão de acesso a serviços privados foi estabelecida para sua rede.

  3. Siga as etapas em Como criar instâncias do Memcached até ver um painel que diz Conexão de serviço privada necessária.

  4. Clique no botão Configurar conexão no painel Conexão de serviço privado. Isso abre um painel deslizante para configurar o acesso a serviços privados.

  5. Ative a API Service Networking.

  6. Aloque um intervalo de IP usando um dos seguintes métodos:

    • Selecione um intervalo de IP atual.
    • Aloque um novo intervalo de IP.
      • Insira um nome para o intervalo.
      • Insira um intervalo CIDR válido com um tamanho de bloco de /24. Por exemplo, 10.0.0.0/24.
    • Use um intervalo de IP alocado automaticamente.
  7. Clique no botão Criar conexão.

A seguir