Auf dieser Seite wird erläutert, wie Sie einen Zugriff auf private Dienste für ein Netzwerk einrichten. Das Einrichten einer privaten Dienstzugriffsverbindung für ein Netzwerk ist eine Voraussetzung für die Erstellung einer Redis-Instanz mit dem für dieses Netzwerk festgelegten privaten Dienstzugriffsmodus. Weitere Informationen finden Sie unter Netzwerk.
Anleitungen für den Zugriff auf private Dienste
Führen Sie die folgenden Schritte aus, um eine Verbindung für den Zugriff auf private Dienste für Ihr Netzwerk einzurichten:
gcloud
Service Networking API aktivierenWenn Sie eine freigegebene VPC verwenden, aktivieren Sie die API sowohl im Dienst- als auch im Hostprojekt.
Prüfen Sie, ob für Ihr Netzwerk eine private Dienstzugriffsverbindung hergestellt wurde.
- Wenn die Verbindung bereits hergestellt wurde, finden Sie unter Redis-Instanzen erstellen eine Anleitung zum Erstellen einer Redis-Instanz.
Öffnen Sie ein Terminalfenster.
Legen Sie das Standardprojekt fest, indem Sie den folgenden Befehl ausführen und dabei variables durch die entsprechenden Werte ersetzen:
gcloud config set core/project project-id
Reservieren Sie einen IP-Adressbereich in Ihrem Netzwerk, indem Sie den folgenden Befehl ausführen:
gcloud beta compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
Im obigen Befehl wird die CIDR-Präfixlänge auf
24
gesetzt. Dieser Wert darf maximal24
betragen.23
ist beispielsweise ein akzeptables Präfix. Beachten Sie, dass kleinere CIDR-Präfixe größere IP-Adressbereiche erstellen.Informationen zum Verwalten des Zugriffs auf private Dienste finden Sie unter Zugriff auf private Dienste konfigurieren.
Erstellen Sie mit dem folgenden Befehl eine private Verbindung zwischen Ihrem Netzwerk und dem Netzwerk für den Zugriff auf private Dienste:
gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
Konsole: VPC-Netzwerk
Service Networking API aktivierenWenn Sie eine freigegebene VPC verwenden, aktivieren Sie die API sowohl im Dienst- als auch im Hostprojekt.
Prüfen Sie, ob für Ihr Netzwerk eine private Dienstzugriffsverbindung hergestellt wurde.
- Wenn die Verbindung bereits hergestellt wurde, finden Sie unter Redis-Instanzen erstellen eine Anleitung zum Erstellen einer Redis-Instanz.
Rufen Sie in der Google Cloud Console die Seite „VPC-Netzwerke“ auf.
Zur VPC-NetzwerkseiteKlicken Sie auf den Namen Ihres Netzwerks. Normalerweise heißt es "default".
Klicken Sie auf Private Dienstverbindung.
Klicken Sie auf IP-Bereiche für Dienste zuweisen.
Klicken Sie auf IP-Bereich zuweisen.
- Geben Sie einen Namen für den Bereich ein, z. B. "private-services-access-range".
- Geben Sie eine Beschreibung für Ihren Bereich ein, z. B. "Bereich der IP-Adressen, die für die Verbindung für den Zugriff auf private Dienste verwendet werden sollen".
- Wählen Sie Automatisch aus, wenn Google den Bereich für Sie auswählen soll.
- Geben Sie ein CIDR-Präfix von
/24
oder weniger ein. Beispielsweise ist/23
ein zulässiges Präfix. Beachten Sie, dass kleinere CIDR-Präfixe größere IP-Adressbereiche erstellen.
- Geben Sie ein CIDR-Präfix von
- Wählen Sie Benutzerdefiniert aus, wenn Sie den Bereich selbst auswählen möchten.
- Geben Sie den gewünschten Bereich mit einem CIDR-Präfix von
/24
oder weniger ein.
- Geben Sie den gewünschten Bereich mit einem CIDR-Präfix von
- Klicken Sie auf Zuweisen.
Klicken Sie auf Private Verbindungen zu Diensten.
Klicken Sie auf die Schaltfläche Verbindung erstellen.
Wählen Sie im Drop-down-Menü Zugewiesene Zuordnung den Bereich aus, den Sie in den obigen Schritten erstellt haben.
Klicken Sie auf OK.
Klicken Sie auf Verbinden.
Aktualisieren Sie die Seite, damit Ihre neue Verbindung auf dem Tab Private Verbindungen zu Diensten aufgeführt wird.
Konsole: Redis
Service Networking API aktivierenWenn Sie eine freigegebene VPC verwenden, aktivieren Sie die API sowohl im Dienst- als auch im Hostprojekt.
Führen Sie die Schritte unter Redis-Instanz erstellen aus, bis Sie auf Erweiterte Netzwerkoptionen klicken können.
Klicken Sie im Bereich Private Dienstverbindung auf Verbindung einrichten. Dadurch wird ein Steuerfeld zum Einrichten des Zugriffs auf private Dienste geöffnet.
Weisen Sie einen IP-Bereich mithilfe einer der folgenden Methoden zu:
- Wählen Sie einen vorhandenen IP-Bereich aus.
- Neuen IP-Bereich zuweisen.
- Geben Sie einen Namen für den Bereich ein.
- Geben Sie einen gültigen CIDR-Bereich mit einer Blockgröße von
/24
ein. Beispiel:10.0.0.0/24
.
- Automatisch zugewiesenen IP-Bereich verwenden.
Klicken Sie auf die Schaltfläche Verbindung erstellen.