Establecer una conexión de acceso privado a servicios

En esta página se explica cómo establecer una conexión de acceso a servicios privados para una red. Para crear una instancia de Redis con el modo de conexión de acceso a servicios privados designado para una red, primero debes establecer una conexión de acceso a servicios privados para esa red. Para obtener más información, consulta la sección Redes.

Instrucciones de configuración del acceso privado a servicios

Sigue estos pasos para configurar una conexión de acceso de servicios privados para tu red:

gcloud

  1. Habilita la API Service Networking:
    Habilita la API Service Networking

    Si utilizas una VPC compartida, habilita la API en el proyecto de servicio y en el proyecto del host.

  2. Comprueba si se ha establecido una conexión de acceso de servicios privados para tu red.

  3. Abre una ventana de terminal.

  4. Para definir tu proyecto predeterminado, ejecuta el siguiente comando y sustituye variables por los valores correspondientes:

    gcloud config set core/project project-id
    
  5. Reserva un intervalo de direcciones IP en tu red ejecutando el siguiente comando:

    gcloud compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
    
    • En el comando anterior, la longitud del prefijo CIDR es 24. Este valor debe ser 24 o menos. Por ejemplo, 23 es un prefijo aceptable. Ten en cuenta que los prefijos CIDR más pequeños crean intervalos de direcciones IP más grandes.

    • Para obtener información sobre cómo gestionar el acceso privado a servicios, consulta Configurar acceso privado a servicios.

  6. Crea una conexión privada entre tu red y la red de acceso a servicios privados ejecutando el siguiente comando:

    gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
    

Consola: red de VPC

  1. Habilita la API Service Networking:
    Habilita la API Service Networking

    Si utilizas una VPC compartida, habilita la API en el proyecto de servicio y en el proyecto del host.

  2. Comprueba si se ha establecido una conexión de acceso de servicios privados para tu red.

  3. Ve a la página Redes de VPC de la Google Cloud consola.
    Ve a la página Redes de VPC

  4. Haz clic en el nombre de tu red. Normalmente se llama "default".

  5. Haz clic en Acceso a servicios privados.

  6. Haz clic en Asignar intervalos de direcciones IP para los servicios.

  7. Haz clic en Asignar intervalo de IPs.

    • Asigna un nombre al intervalo, como "private-services-access-range".
    • Introduce una descripción para el intervalo, como "Intervalo de direcciones IP que se va a usar para la conexión de acceso privado a los servicios".
    • Selecciona Automático si quieres que Google elija el intervalo.
      1. Introduce un prefijo CIDR de /24 o menos. Por ejemplo, /23 es un prefijo aceptable. Ten en cuenta que los prefijos CIDR más pequeños crean rangos de direcciones IP más grandes.
    • Selecciona Personalizado si quieres elegir el intervalo.
      1. Introduce el intervalo que quieras con un prefijo CIDR de /24 o menos.
    • Haz clic en Asignar.
  8. Haz clic en Conexiones privadas a los servicios.

  9. Haz clic en el botón Crear conexión.

  10. En el menú desplegable Asignación asignada, selecciona el intervalo que acabas de crear en los pasos anteriores.

  11. Haz clic en Aceptar.

  12. Haz clic en Conectar.

  13. Actualiza la página para ver la nueva conexión en la pestaña Conexiones privadas a servicios.

Consola: Redis

  1. Habilita la API Service Networking:
    Habilita la API Service Networking

    Si utilizas una VPC compartida, habilita la API en el proyecto de servicio y en el proyecto del host.

  2. Sigue los pasos que se indican en Crear una instancia de Redis en una red VPC hasta que veas el desplegable Opciones de red avanzadas y ábrelo.

  3. En el panel Conexión de servicio privado, haz clic en el botón Configurar conexión. Al hacerlo, se abrirá un panel deslizable para configurar el acceso a servicios privados.

  4. Asigna un intervalo de direcciones IP con uno de los siguientes métodos:

    • Selecciona un intervalo de direcciones IP.
    • Asigna un nuevo intervalo de IPs.
      • Introduzca un nombre para el intervalo.
      • Introduce un intervalo CIDR válido con un tamaño de bloque de /24. Por ejemplo: 10.0.0.0/24.
    • Usar un intervalo de direcciones IP asignado automáticamente.
  5. Haz clic en el botón Crear conexión.