Networking

Questa pagina offre una panoramica del networking per Memorystore for Memcached. Per un elenco degli errori di rete comuni, vedi Scenari di errore di rete.

Accesso privato ai servizi

Memorystore for Memcached utilizza l'accesso privato ai servizi per creare un peering di rete tra il tuo progetto e una rete interna per alcuni servizi Google Cloud come Cloud SQL, Memorystore per Redis e Memorystore for Memcached.

Ciò significa che devi prima stabilire una connessione di accesso privato ai servizi per una rete prima di poter creare un'istanza Memcached utilizzando quella rete.

L'utilizzo di una connessione di accesso privato ai servizi offre il vantaggio di intervalli di indirizzi IP centralizzati e personalizzabili per i servizi sopra indicati. Per istruzioni sulla selezione di uno specifico intervallo IP, consulta Creazione di un'istanza Memcached che utilizza un intervallo di indirizzi IP specifico.

Accesso on-premise con accesso privato ai servizi

Puoi connetterti da un client in una rete on-premise se la rete on-premise è connessa alla rete VPC a cui è connessa l'istanza di Memorystore for Memcached. Per consentire le connessioni da una rete on-premise:

  1. Assicurati che la tua rete VPC condiviso condivisa sia connessa alla rete on-premise utilizzando una delle seguenti opzioni
  2. Identifica il peering prodotto dalla connessione ai servizi privati. Il peering utilizzato da Memorystore for Memcached è denominato servicenetworking-googleapis-com.
  3. Aggiorna la connessione di peering per scambiare route personalizzate impostando i flag --import-custom-routes e --export-custom-routes
  4. Identifica l'intervallo allocato utilizzato dalla connessione ai servizi privati.
  5. Crea un annuncio di route personalizzato per il router Cloud per l'intervallo allocato sui router Cloud che gestiscono le sessioni BGP per i tunnel Cloud VPN o per i collegamenti di Cloud Interconnect (VLAN).

Comunicazione dei requisiti di networking

In genere, il team di networking e/o l'amministratore di rete della tua organizzazione sono responsabili della configurazione della connessione di accesso privato ai servizi. In questo modo il team di networking può garantire che nessun indirizzo IP o intervallo utilizzato per altre risorse Google Cloud si sovrapponga, causando problemi di connettività.

Ti consigliamo di contattare il team di sicurezza e rete della tua organizzazione per configurare la connessione privata ai servizi, soprattutto se si verifica un errore durante la procedura di configurazione. Quando contatti il team di networking, inviagli le seguenti informazioni:

The Memorystore for Memcached instance cannot be created due to the following
error:

"Google private services access is not enabled. Enable privates service access
and try again."

Before an instance can be created, a private service access connection needs to
be established for network <project name: network>. Please refer to the
following Memorystore documentation links for more information on how to create
this connection:

* Networking.
* Establishing a private services access connection.
* Verifying a private services access connection.

Indirizzi IP

Ogni istanza di Memorystore for Memcached ha un endpoint di rilevamento e ogni nodo dell'istanza ha un proprio indirizzo IP. Puoi visualizzare questi indirizzi IP nella console Google Cloud o utilizzando gcloud memcache instances describe.

Gli indirizzi IP per i nodi e per l'endpoint di rilevamento non cambiano.

Reti e intervalli IP client supportati

Sono supportate le seguenti reti o istanze con indirizzi IP RFC 1918:
  • Reti VPC ad eccezione delle reti legacy
  • Reti VPC condivise
  • sistemi on-premise
  • Istanze VM di Compute Engine tranne 172.17.0.0/16 perché questo intervallo IP è riservato per i componenti interni
  • Ti consigliamo di utilizzare un intervallo di accesso ai servizi privati con una dimensione del blocco minima di /24 per supportare Memorystore for Memcached e altri servizi. Tuttavia, la dimensione minima del blocco necessaria per supportare Memorystore for Memcached è /26.

Passaggi successivi