Questa pagina spiega come stabilire una connessione di accesso privato ai servizi per una rete. Creazione di un accesso privato ai servizi connessione a una rete è un prerequisito per la creazione di un'istanza Redis la modalità di connessione di accesso privato ai servizi designata per quella rete. Per maggiori dettagli, consulta Networking.
Istruzioni per la configurazione dell'accesso privato ai servizi
Per configurare una connessione di accesso a servizi privati per la tua rete:
Gcloud
Abilita l'API Service Networking:
Abilita l'API Service NetworkingSe utilizzi una rete VPC condivisa, abilita l'API sia nel progetto di servizio sia nel progetto host.
Verificare se è stata stabilita una connessione di accesso privato ai servizi per la tua rete.
- Se la connessione è già stata stabilita, consulta Creazione di istanze Redis per istruzioni su come creare Redis.
Apri una finestra del terminale.
Imposta il progetto predefinito eseguendo il seguente comando, sostituendo variables con i valori appropriati:
gcloud config set core/project project-id
Riserva un intervallo di indirizzi IP nella tua rete eseguendo il seguente comando:
gcloud beta compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
Nel comando precedente, la lunghezza del prefisso CIDR è impostata su
24
. Questo valore deve essere24
o inferiore. Ad esempio,23
è un prefisso accettabile. Nota I prefissi CIDR più piccoli creano intervalli di indirizzi IP più ampi.Per informazioni sulla gestione dell'accesso ai servizi privati, consulta Configurare l'accesso ai servizi privati.
Crea una connessione privata tra la tua rete e la rete di accesso ai servizi privati eseguendo seguente comando:
gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
Console: rete VPC
Abilita l'API Service Networking:
Abilita l'API Service NetworkingSe utilizzi una rete VPC condivisa, abilita l'API sia nel progetto di servizio sia nel progetto host.
Verifica se è stata stabilita una connessione di accesso privato ai servizi per la tua rete.
- Se la connessione è già stata stabilita, consulta Creare istanze Redis per istruzioni su come creare un'istanza Redis.
Vai alla pagina Reti VPC nella console Google Cloud.
Vai alla pagina Reti VPCFai clic sul nome della tua rete. Di solito si chiama "predefinito".
Fai clic su Connessione privata ai servizi.
Fai clic su Alloca intervalli IP per i servizi.
Fai clic su Alloca intervallo IP.
- Inserisci un nome per l'intervallo, ad esempio "intervallo-accesso-servizi-privati".
- Inserisci una descrizione per l'intervallo, ad esempio "Intervallo di indirizzi IP da utilizzare per la connessione di accesso privato ai servizi".
- Seleziona Automatico se vuoi che Google scelga l'intervallo per te.
- Inserisci un prefisso CIDR di
/24
o inferiore. Ad esempio,/23
è un prefisso accettabile. Tieni presente che i prefissi CIDR più piccoli creano intervalli di indirizzi IP più grandi.
- Inserisci un prefisso CIDR di
- Seleziona Personalizzato se vuoi scegliere personalmente l'intervallo.
- Inserisci l'intervallo desiderato con un prefisso CIDR di
/24
o inferiore.
- Inserisci l'intervallo desiderato con un prefisso CIDR di
- Fai clic su Assegna.
Fai clic su Connessioni private ai servizi.
Fai clic sul pulsante Crea connessione.
Nel menu a discesa Allocazione assegnata, seleziona l'intervallo appena creato nei passaggi precedenti.
Fai clic su Ok.
Fai clic su Connetti.
Aggiorna la pagina per visualizzare la nuova connessione nella scheda Connessioni private ai servizi.
Console: Redis
Abilita l'API Service Networking:
Abilita l'API Service NetworkingSe utilizzi una rete VPC condivisa, abilita l'API sia nel progetto di servizio sia nel progetto host.
Segui i passaggi descritti in Creazione di un'istanza Redis fino a visualizzare la finestra di espansione Opzioni di rete avanzate e aprila.
Fai clic sul pulsante Configura connessione in Servizio privato connessione. In questo modo si apre un riquadro a scorrimento per configurare l'accesso privato ai servizi.
Alloca un intervallo IP utilizzando uno dei seguenti metodi:
- Seleziona un intervallo IP esistente.
- Alloca un nuovo intervallo IP.
- Inserisci un nome per l'intervallo.
- Inserisci un intervallo CIDR valido con una dimensione del blocco di
/24
. Ad esempio:10.0.0.0/24
.
- Utilizza un intervallo IP allocato automaticamente.
Fai clic sul pulsante Crea connessione.