Creare istanze

Questa pagina fornisce istruzioni per la creazione di istanze Memorystore for Redis Cluster.

Prima di iniziare

Completa le istruzioni riportate in Prima di iniziare:

  1. Nella Google Cloud console, nella pagina di selezione del progetto, seleziona o crea un progetto Google Cloud.

    Nota:se non prevedi di conservare le risorse che crei in questa procedura, crea un progetto anziché selezionarne uno esistente. Al termine di questi passaggi, puoi eliminare il progetto, rimuovendo tutte le risorse associate.


    Vai al selettore di progetti
  2. Verifica che la fatturazione sia attivata per il tuo progetto. Scopri come verificare se la fatturazione è attivata per un progetto.
  3. Installa e inizializza Google Cloud CLI.

    Nota:se hai già installato gcloud CLI, assicurati di avere l'ultima versione eseguendo gcloud components update. Per accedere ai comandi gcloud CLI di Memorystore for Redis Cluster, devi avere almeno la versione 440.0.0 di gcloud CLI.

  4. Abilita l'API Memorystore for Redis
    Memorystore for Redis
  5. Abilita l'API Network Connectivity
    API Network Connectivity
  6. Abilita l'API Service Consumer Management
    API Service Consumer Management

Altri prerequisiti

  • Devi disporre di uno di questi ruoli IAM nel Google Cloud progetto che stai utilizzando:
    • roles/redis.admin (il ruolo IAM predefinito Amministratore Memorystore)
    • roles/owner (il ruolo IAM di base Proprietario)
    • roles/editor (il ruolo IAM di base Editor)

Configurare la rete

Leggi la pagina Rete per determinare se devi configurare una policy di connessione al servizio.

Se non è stata creata una policy di connessione al servizio per la rete con cui creerai il cluster Redis, segui le indicazioni di Rete per crearla.

Crea un'istanza

Console

  1. Nella Google Cloud console, vai alla pagina Memorystore for Redis Cluster.

    Memorystore for Redis Cluster

  2. Fai clic su Crea cluster.

  3. Nella sezione Assegna un nome all'istanza del cluster, inserisci un ID per il cluster. L'ID cluster deve utilizzare solo lettere minuscole, numeri e trattini. Deve inoltre iniziare con una lettera ed essere univoco nella sua regione.

  4. Nel menu Regione, seleziona una regione per il cluster.

  5. Nella sezione Disponibilità zonale, seleziona l'opzione Più zone perché vuoi creare un cluster multi-zona.

  6. Nella sezione Tipo di nodo, seleziona un tipo di nodo.

  7. Nella sezione Dimensione cluster, inserisci il numero di shard per il cluster. Il numero di shard determina la capacità di memoria totale per l'archiviazione dei dati del cluster. Per ulteriori informazioni sulle specifiche del cluster, consulta Specifiche di cluster e nodi.

  8. Se vuoi creare un cluster con repliche, nella sezione Repliche seleziona il numero di repliche (per shard). Puoi selezionare da 0 a 5 repliche. Il valore predefinito è 1 replica.

  9. Nella sezione Configura connessione, seleziona la rete che le tue applicazioni possono utilizzare per connettersi a questo cluster. Per ulteriori informazioni sulla rete privata per Memorystore for Redis Cluster, consulta Panoramica della rete.

  10. Se vuoi aumentare la sicurezza del cluster, nella sezione Sicurezza, esegui una delle seguenti operazioni:

    • Se vuoi abilitare l'autenticazione IAM, seleziona l'opzione Autenticazione IAM. Memorystore for Redis Cluster utilizza l'autenticazione IAM per limitare l'accesso al cluster.

    • Se vuoi abilitare l'autenticazione di base basata su token, seleziona l'opzione Autenticazione token. Memorystore for Redis Cluster limita l'accesso al cluster facendo in modo che i client utilizzino i propri token di autenticazione per verificare le proprie identità all'interno delle applicazioni.

    • Se non vuoi abilitare l'autenticazione IAM o l'autenticazione di base basata su token, seleziona l'opzione Disattivata.

    Se selezioni le opzioni Autenticazione IAM o Autenticazione token , Memorystore for Redis Cluster seleziona automaticamente la casella di controllo Abilita la crittografia in transito (TLS) e viene visualizzata la sezione Gestione dell'autorità di certificazione. Memorystore for Redis Cluster cripta le tue credenziali in modo che siano riservate quando vengono trasmesse dal cluster all' applicazione.

  11. Nella sezione Gestione dell'autorità di certificazione , seleziona l'opzione CA per istanza, CA gestita dal cliente o CA condivisa. Queste opzioni rappresentano le modalità dell'autorità di certificazione (CA) per il tuo cluster. La modalità CA determina la gerarchia CA utilizzata per emettere i certificati digitali per il cluster.

    Se selezioni l'opzione CA gestita dal cliente, devi aggiungere un pool di CA. Un pool di CA è una raccolta di più CA con un criterio di emissione dei certificati comune e un criterio Identity and Access Management (IAM). Un pool di CA semplifica la gestione della rotazione delle CA e ti consente di ottenere un numero totale di query al secondo (QPS) effettivo più elevato.

    Per aggiungere un pool di CA:

    1. Per aggiungere un pool di CA da un altro Google Cloud progetto, seleziona la casella di controllo Aggiungi CA da un altro progetto, quindi inserisci l'ID risorsa del pool nel campo di testo.

    2. Per aggiungere un pool di CA che si trova nello stesso Google Cloud progetto del progetto che stai utilizzando per creare il cluster, seleziona il pool da l menu Pool di CA.

  12. Nella sezione Crittografia, seleziona una delle seguenti opzioni:

    • Chiave di crittografia gestita da Google: vuoi che Google utilizzi una chiave per criptare i dati nel cluster. Questa è la crittografia predefinita di Google.
    • Chiave Cloud KMS: vuoi gestire la crittografia dei tuoi dati utilizzando le chiavi di crittografia gestite dal cliente (CMEK) in Cloud Key Management Service (Cloud KMS) con servizi integrati con CMEK, come Memorystore for Redis Cluster.

      Se selezioni questa opzione:

      1. Nel menu Tipo di gestione delle chiavi, seleziona Cloud KMS.
      2. Nel menu Seleziona una chiave Cloud KMS, seleziona una CMEK.
  13. Nella sezione Strategia di persistenza dei dati, specifica in che modo vuoi che Memorystore for Redis Cluster renda persistenti i dati nel cluster. I valori accettabili sono Nessuna persistenza, File di aggiunta (AOF) persistenza, e Database Redis (RDB) persistenza.

  14. Se vuoi abilitare i backup automatici per il cluster:

    1. Seleziona la casella di controllo Backup giornalieri automatici.
    2. Nel campo Giorni di conservazione dei backup, inserisci il numero di giorni per cui vuoi che Memorystore for Redis Cluster conservi i backup prima che vengano eliminati automaticamente. Puoi specificare da 1 a 365 giorni. Il valore predefinito è 35 giorni.
    3. Nel menu Finestra temporale, seleziona un orario per il backup giornaliero.
  15. Nella sezione Manutenzione, seleziona una delle seguenti opzioni:

    • Predefinita: Memorystore for Redis Cluster aggiorna regolarmente il cluster per garantire che il servizio sia affidabile, efficiente, sicuro e aggiornato.
    • Personalizzata: vuoi personalizzare la pianificazione della manutenzione per il cluster in modo che sia in linea con le esigenze della tua applicazione e per ridurre al minimo le interruzioni. Se selezioni questa opzione, specifica il giorno in cui vuoi che venga eseguita la manutenzione e l'ora in cui vuoi che inizi il periodo di manutenzione.
  16. Fai clic su Crea cluster.

gcloud

Per creare un'istanza Memorystore for Redis Cluster, esegui il comando create:

gcloud redis clusters create INSTANCE_ID \
--region=REGION_ID \
--network=NETWORK \
--replica-count=REPLICA_COUNT \
--node-type=NODE_TYPE \
--shard-count=SHARD_COUNT \
--acl-policy=ACL_POLICY_NAME

Sostituisci quanto segue:

  • INSTANCE_ID è l'ID dell'istanza Memorystore for Redis Cluster che stai creando. L'ID istanza deve contenere da 1 a 63 caratteri e utilizzare solo lettere minuscole, numeri o trattini. Deve iniziare con una lettera minuscola e terminare con una lettera minuscola o un numero.

  • REGION_ID è la regione in cui vuoi inserire l'istanza.

  • NETWORK è la rete utilizzata per creare l'istanza. Deve utilizzare il formato: projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID. L'ID rete utilizzato qui deve corrispondere all'ID rete utilizzato dalla policy di connessione al servizio. In caso contrario, l'operazione create non riesce.

  • REPLICA_COUNT è il numero di repliche (per shard). I valori accettati sono 0-5.

  • NODE_TYPE è il tipo di nodo che vuoi utilizzare per il cluster.

  • SHARD_COUNT determina il numero di shard nell'istanza. Il numero di shard determina la capacità di memoria totale per l'archiviazione dei dati del cluster. Per ulteriori dettagli sulle specifiche del cluster, consulta Specifiche di cluster e nodi.

  • ACL_POLICY_NAME è il nome della policy dell'elenco di controllo dell'accesso (ACL) che stai assegnando al cluster che stai creando. Utilizzando le policy ACL, puoi proteggere l'accesso al cluster. Puoi abilitare la sicurezza granulare limitando l'accesso di utenti e servizi a chiavi, comandi e canali Pub/Sub specifici. Per ulteriori informazioni, consulta Proteggere l'accesso ai cluster utilizzando le policy ACL.

Ad esempio:

gcloud alpha redis clusters create my-instance \
--region=us-central1 \
--network=projects/my-project-335118/global/networks/default \
--replica-count=2 \
--node-type=redis-highmem-medium \
--shard-count=8 \
--acl-policy=my-acl-policy

Per impostazione predefinita, la crittografia in transito è disabilitata e la rete autorizzata è default.

Crea un'istanza a zona singola

Questa sezione fornisce istruzioni per la creazione di un'istanza a zona singola.

Console

  1. Nella Google Cloud console, vai alla pagina Memorystore for Redis Cluster.

    Memorystore for Redis Cluster

  2. Fai clic su Crea cluster.

  3. Nella sezione Assegna un nome all'istanza del cluster, inserisci un ID per il cluster. L'ID cluster deve utilizzare solo lettere minuscole, numeri e trattini. Deve inoltre iniziare con una lettera ed essere univoco nella sua regione.

  4. Nel menu Regione, seleziona una regione per il cluster.

  5. Nella sezione Disponibilità zonale, esegui le seguenti operazioni:

    1. Seleziona l'opzione Zona singola.

    2. Nel menu Zona, seleziona la zona in cui vuoi che Memorystore for Redis Cluster crei il cluster.

  6. Nella sezione Tipo di nodo, seleziona un tipo di nodo.

  7. Nella sezione Dimensione cluster, inserisci il numero di shard per il cluster. Il numero di shard determina la capacità di memoria totale per l'archiviazione dei dati del cluster. Per ulteriori informazioni sulle specifiche del cluster, consulta Specifiche di cluster e nodi.

  8. Se vuoi creare un cluster con repliche, nella sezione Repliche seleziona il numero di repliche (per shard). Puoi selezionare da 0 a 5 repliche. Il valore predefinito è 1 replica.

  9. Nella sezione Configura connessione, seleziona la rete che le tue applicazioni possono utilizzare per connettersi a questo cluster. Per ulteriori informazioni sulla rete privata per Memorystore for Redis Cluster, consulta Panoramica della rete.

  10. Se vuoi aumentare la sicurezza del cluster, nella sezione Sicurezza, esegui una delle seguenti operazioni:

    • Se vuoi abilitare l'autenticazione IAM, seleziona l'opzione Autenticazione IAM. Memorystore for Redis Cluster utilizza l'autenticazione IAM per limitare l'accesso al cluster.

    • Se vuoi abilitare l'autenticazione di base basata su token, seleziona l'opzione Autenticazione token. Memorystore for Redis Cluster limita l'accesso al cluster facendo in modo che i client utilizzino i propri token di autenticazione per verificare le proprie identità all'interno delle applicazioni.

    • Se non vuoi abilitare l'autenticazione IAM o l'autenticazione di base basata su token, seleziona l'opzione Disattivata.

    Se selezioni le opzioni Autenticazione IAM o Autenticazione token , Memorystore for Redis Cluster seleziona automaticamente la casella di controllo Abilita la crittografia in transito (TLS) e viene visualizzata la sezione Gestione dell'autorità di certificazione. Memorystore for Redis Cluster cripta le tue credenziali in modo che siano riservate quando vengono trasmesse dal cluster all' applicazione.

  11. Nella sezione Gestione dell'autorità di certificazione , seleziona l'opzione CA per istanza, CA gestita dal cliente o CA condivisa. Queste opzioni rappresentano le modalità dell'autorità di certificazione (CA) per il tuo cluster. La modalità CA determina la gerarchia CA utilizzata per emettere i certificati digitali per il cluster.

    Se selezioni l'opzione CA gestita dal cliente, devi aggiungere un pool di CA. Un pool di CA è una raccolta di più CA con un criterio di emissione dei certificati comune e un criterio Identity and Access Management (IAM). Un pool di CA semplifica la gestione della rotazione delle CA e ti consente di ottenere un numero totale di query al secondo (QPS) effettivo più elevato.

    Per aggiungere un pool di CA:

    1. Per aggiungere un pool di CA da un altro Google Cloud progetto, seleziona la casella di controllo Aggiungi CA da un altro progetto, quindi inserisci l'ID risorsa del pool nel campo di testo.

    2. Per aggiungere un pool di CA che si trova nello stesso Google Cloud progetto del progetto che stai utilizzando per creare il cluster, seleziona il pool da l menu Pool di CA.

  12. Nella sezione Crittografia, seleziona una delle seguenti opzioni:

    • Chiave di crittografia gestita da Google: vuoi che Google utilizzi una chiave per criptare i dati nel cluster. Questa è la crittografia predefinita di Google.
    • Chiave Cloud KMS: vuoi gestire la crittografia dei tuoi dati utilizzando le chiavi di crittografia gestite dal cliente (CMEK) in Cloud Key Management Service (Cloud KMS) con servizi integrati con CMEK, come Memorystore for Redis Cluster.

      Se selezioni questa opzione:

      1. Nel menu Tipo di gestione delle chiavi, seleziona Cloud KMS.
      2. Nel menu Seleziona una chiave Cloud KMS, seleziona una CMEK.
  13. Nella sezione Strategia di persistenza dei dati, specifica in che modo vuoi che Memorystore for Redis Cluster renda persistenti i dati nel cluster. I valori accettabili sono Nessuna persistenza, File di aggiunta (AOF) persistenza, e Database Redis (RDB) persistenza.

  14. Se vuoi abilitare i backup automatici per il cluster:

    1. Seleziona la casella di controllo Backup giornalieri automatici.
    2. Nel campo Giorni di conservazione dei backup, inserisci il numero di giorni per cui vuoi che Memorystore for Redis Cluster conservi i backup prima che vengano eliminati automaticamente. Puoi specificare da 1 a 365 giorni. Il valore predefinito è 35 giorni.
    3. Nel menu Finestra temporale, seleziona un orario per il backup giornaliero.
  15. Nella sezione Manutenzione, seleziona una delle seguenti opzioni:

    • Predefinita: Memorystore for Redis Cluster aggiorna regolarmente il cluster per garantire che il servizio sia affidabile, efficiente, sicuro e aggiornato.
    • Personalizzata: vuoi personalizzare la pianificazione della manutenzione per il cluster in modo che sia in linea con le esigenze della tua applicazione e per ridurre al minimo le interruzioni. Se selezioni questa opzione, specifica il giorno in cui vuoi che venga eseguita la manutenzione e l'ora in cui vuoi che inizi il periodo di manutenzione.
  16. Fai clic su Crea cluster.

gcloud

Per creare un'istanza a zona singola, esegui il comando create:

gcloud redis clusters create INSTANCE_ID \
--region=REGION_ID \
--network=NETWORK \
--replica-count=REPLICA_COUNT \
--node-type=NODE_TYPE \
--shard-count=SHARD_COUNT \
--zone-distribution-mode=ZONE_DISTRIBUTION_MODE \
--zone=ZONE \
--acl-policy=ACL_POLICY_NAME

Sostituisci quanto segue:

  • INSTANCE_ID è l'ID dell'istanza Memorystore for Redis Cluster che stai creando. L'ID istanza deve contenere da 1 a 63 caratteri e utilizzare solo lettere minuscole, numeri o trattini. Deve iniziare con una lettera minuscola e terminare con una lettera minuscola o un numero.

  • REGION_ID è la regione in cui vuoi inserire l'istanza.

  • NETWORK è la rete utilizzata per creare l'istanza. Deve utilizzare il formato: projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID. L'ID rete utilizzato qui deve corrispondere all'ID rete utilizzato dalla policy di connessione al servizio. In caso contrario, l'operazione create non riesce.

  • REPLICA_COUNT è il numero di repliche (per shard). I valori accettati sono 0-5.

  • NODE_TYPE è il tipo di nodo che vuoi utilizzare per il cluster.

  • SHARD_COUNT determina il numero di shard nell'istanza. Il numero di shard determina la capacità di memoria totale per l'archiviazione dei dati del cluster. Per ulteriori informazioni sulle specifiche del cluster, consulta Specifiche di cluster e nodi.

  • ZONE_DISTRIBUTION_MODE è la modalità che ti consente di scegliere tra il provisioning di un'istanza a zona singola o di un'istanza multi-zona. Il valore predefinito è multi-zona. I valori accettati sono single-zone e multi-zone.

  • ZONE è la zona in cui vuoi eseguire il provisioning dei nodi. Questo flag è applicabile solo se --zone-distribution-mode è impostato su single-zone.

  • ACL_POLICY_NAME è il nome della policy dell'elenco di controllo dell'accesso (ACL) che stai assegnando al cluster che stai creando. Utilizzando le policy ACL, puoi proteggere l'accesso al cluster. Puoi abilitare la sicurezza granulare limitando l'accesso di utenti e servizi a chiavi, comandi e canali Pub/Sub specifici. Per ulteriori informazioni, consulta Proteggere l'accesso ai cluster utilizzando le policy ACL.