בדף הזה מוסבר איך ליצור מכונות Memorystore for Redis Cluster.
לפני שמתחילים
מבצעים את ההוראות שבקטע 'לפני שמתחילים':
- בדף לבחירת הפרויקט במסוף Google Cloud , בוחרים פרויקט או לוחצים על create a Google Cloud project.
הערה: אם אתם לא מתכננים לשמור את המשאבים שתיצרו בתהליך הזה, תוכלו ליצור פרויקט חדש במקום לבחור באחד מהפרויקטים הקיימים. בסיום התהליך תוכלו למחוק את הפרויקט ולהסיר את כל המשאבים שקשורים אליו.
כניסה לדף לבחירת הפרויקט - מוודאים שהחיוב מופעל בפרויקט. כך בודקים אם החיוב מופעל בפרויקט
מתקינים ומפעילים את Google Cloud CLI.
הערה: אם התקנתם את ה-CLI של gcloud, השתמשו בפקודה
gcloud components updateכדי לבדוק אם הגרסה האחרונה מותקנת. כדי לגשת לפקודות של ה-CLI של gcloud ל-Memorystore for Redis Cluster, אתם צריכים לפחות את גרסה440.0.0של ה-CLI של gcloud.-
מפעילים את Memorystore for Redis API
Memorystore for Redis -
מפעילים את Network Connectivity API
Network Connectivity API -
מפעילים את Service Consumer Management API
Service Consumer Management API
דרישות מוקדמות אחרות
- צריך להיות לכם אחד מתפקידי ה-IAM האלה ב Google Cloud פרויקט שבו אתם משתמשים:
-
roles/redis.admin(תפקיד ה-IAM המוגדר מראש של אדמין Memorystore) -
roles/owner(תפקיד בסיסי ב-IAM: בעלים) -
roles/editor(תפקיד בסיסי ב-IAM עם הרשאת עריכה)
-
הגדרת רשת
כדי לקבוע אם צריך להגדיר מדיניות לחיבור שירות, קוראים את הדף בנושא רשת.
אם לא נוצרה מדיניות חיבור לשירות עבור הרשת שבה תיצרו את אשכול Redis, צריך לפעול לפי ההנחיות בנושא Networking כדי ליצור אותה.
יצירת מופע
המסוף
במסוף Google Cloud , עוברים לדף Memorystore for Redis Cluster.
לוחצים על יצירת אשכול.
בקטע Name your cluster instance, מזינים מזהה לאשכול. מזהה האשכול צריך לכלול רק אותיות קטנות, מספרים ומקפים. הוא גם צריך להתחיל באות ולהיות ייחודי באזור שלו.
בתפריט Region, בוחרים אזור עבור האשכול.
בקטע Zonal availability (זמינות אזורית), בוחרים באפשרות Multi-zone (ריבוי אזורים) כי רוצים ליצור אשכול multi-zone (ריבוי אזורים).
בקטע סוג הצומת, בוחרים סוג צומת.
בקטע גודל האשכול, מזינים את מספר הרסיסים של האשכול. מספר הרסיסים קובע את קיבולת הזיכרון הכוללת לאחסון נתוני האשכול. מידע נוסף על מפרטים של אשכולות זמין במאמר מפרט של אשכול וצומת.
אם רוצים ליצור אשכול עם רפליקות, בוחרים את מספר הרפליקות (לכל שארד) בקטע Replicas (רפליקות). אפשר לבחור 0 עד 5 עותקים. ערך ברירת המחדל הוא 1 עותק.
בקטע הגדרת חיבור, בוחרים את הרשת שהאפליקציות יכולות להשתמש בה כדי להתחבר לאשכול הזה. מידע נוסף על רשתות פרטיות ל-Memorystore for Redis Cluster זמין במאמר סקירה כללית על רשתות.
כדי להגביר את האבטחה של האשכול, בקטע Security (אבטחה), מבצעים אחת מהפעולות הבאות:
אם רוצים להפעיל אימות IAM, בוחרים באפשרות IAM Auth. Memorystore for Redis Cluster משתמש באימות IAM כדי להגביל את הגישה לאשכול.
אם רוצים להפעיל אימות בסיסי מבוסס-טוקן, בוחרים באפשרות Token Auth (אימות טוקן). ב-Memorystore for Redis Cluster, הגישה לקלאסטר מוגבלת. כדי לאמת את הזהויות שלהם באפליקציות, הלקוחות צריכים להשתמש באסימוני האימות שלהם.
אם לא רוצים להפעיל אימות IAM או אימות בסיסי מבוסס-טוקן, בוחרים באפשרות מושבת.
אם בוחרים באפשרות IAM Auth או Token Auth, תיבת הסימון Enable In-Transit Encryption (TLS) מסומנת אוטומטית ב-Memorystore for Redis Cluster, ומוצג הקטע Certificate authority management. Memorystore for Redis Cluster מצפין את פרטי הכניסה שלכם כדי שהם יהיו חסויים כשהם מועברים מהאשכול לאפליקציה.
בקטע ניהול רשויות אישורים, בוחרים באפשרות CA לכל מופע, CA בניהול הלקוח או CA משותף. האפשרויות האלה מייצגות את המצבים של רשות האישורים (CA) באשכול. מצב ה-CA קובע באיזו היררכיית CA נעשה שימוש כדי להנפיק את האישורים הדיגיטליים עבור האשכול.
אם בוחרים באפשרות Customer-managed CA (רשות אישורים בניהול הלקוח), צריך להוסיף מאגר של רשויות אישורים. מאגר CA הוא אוסף של כמה רשויות אישורים עם מדיניות משותפת להנפקת אישורים ומדיניות משותפת של ניהול זהויות והרשאות גישה (IAM). מאגר של אישורים מאפשר לנהל את הרוטציה של האישורים בקלות רבה יותר, ומשיג מספר גבוה יותר של שאילתות אפקטיביות לשנייה (QPS).
כדי להוסיף מאגר CA, מבצעים אחת מהפעולות הבאות:
כדי להוסיף מאגר של רשויות אישורים מפרויקט אחר Google Cloud , מסמנים את התיבה Add CA from another project (הוספת רשות אישורים מפרויקט אחר) ואז מזינים את מזהה המשאב של המאגר בשדה הטקסט.
כדי להוסיף מאגר CA שנמצא באותו פרויקט שבו אתם משתמשים כדי ליצור את האשכול, בוחרים את המאגר בתפריט CA pool. Google Cloud
בקטע הצפנה, בוחרים באחת מהאפשרויות הבאות:
- מפתח הצפנה שמנוהל על ידי Google: אתם רוצים ש-Google תשתמש במפתח כדי להצפין את הנתונים באשכול. זוהי ברירת המחדל של Google להצפנה.
מפתח Cloud KMS: אתם רוצים לנהל את ההצפנה של הנתונים באמצעות מפתחות הצפנה בניהול הלקוח (CMEK) ב-Cloud Key Management Service (Cloud KMS) עם שירותים שמשולבים ב-CMEK, כמו Memorystore for Redis Cluster.
אם בוחרים באפשרות הזו, צריך לבצע את הפעולות הבאות:
- בתפריט סוג ניהול המפתחות, בוחרים באפשרות Cloud KMS.
- בתפריט Select a Cloud KMS key (בחירת מפתח Cloud KMS), בוחרים CMEK.
בקטע Data persistence strategy (אסטרטגיית שמירת נתונים), מציינים איך רוצים ש-Memorystore for Redis Cluster ישמור את הנתונים באשכול. הערכים הקבילים הם No persistence (ללא שמירת נתונים), Append Only File (AOF) persistence (שמירת נתונים בקובץ להוספה בלבד) ו-Redis Database (RDB) persistence (שמירת נתונים במסד נתונים של Redis).
כדי להפעיל גיבויים אוטומטיים לאשכול:
- מסמנים את תיבת הסימון גיבויים אוטומטיים יומיים.
- בשדה Days to retain backups (מספר הימים לשמירת הגיבויים), מזינים את מספר הימים שבהם רוצים ש-Memorystore for Redis Cluster ישמור את הגיבויים לפני שהם יימחקו אוטומטית. אפשר לציין מספר ימים בין
1ל-365. ערך ברירת המחדל הוא35ימים. - בתפריט חלון זמן, בוחרים שעה לגיבוי היומי.
בקטע תחזוקה, בוחרים באחת מהאפשרויות הבאות:
- ברירת מחדל: מערכת Memorystore for Redis Cluster מעדכנת את האשכול באופן שוטף כדי לוודא שהשירות אמין, יעיל, מאובטח ועדכני.
- מותאם אישית: אתם רוצים להתאים אישית את לוח הזמנים לתחזוקה של האשכול כדי שיתאים לצרכים של האפליקציה שלכם ולמזער שיבושים. אם בוחרים באפשרות הזו, צריך לציין את היום שבו רוצים שהתחזוקה תתבצע ואת השעה שבה רוצים שחלון הזמן לתחזוקה יתחיל.
לוחצים על יצירת אשכול.
gcloud
כדי ליצור מכונה של Memorystore for Redis Cluster, מריצים את הפקודה create:
gcloud redis clusters create INSTANCE_ID \ --region=REGION_ID \ --network=NETWORK \ --replica-count=REPLICA_COUNT \ --node-type=NODE_TYPE \ --shard-count=SHARD_COUNT \ --acl-policy=ACL_POLICY_NAME
מחליפים את מה שכתוב בשדות הבאים:
INSTANCE_ID הוא המזהה של מכונת Memorystore for Redis Cluster שאתם יוצרים. מזהה המופע צריך להיות באורך של 1 עד 63 תווים, ולהכיל רק אותיות קטנות, מספרים או מקפים. הוא צריך להתחיל באות קטנה ולהסתיים באות קטנה או במספר.
REGION_ID הוא האזור שבו רוצים למקם את המכונה.
NETWORK היא הרשת שמשמשת ליצירת המופע. הפורמט הנדרש הוא:
projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID. מזהה הרשת שמשמש כאן צריך להיות זהה למזהה הרשת שמוגדר במדיניות חיבור השירות. אחרת, פעולתcreateתיכשל.REPLICA_COUNT הוא מספר העותקים (לכל shard). הערכים הקבילים הם
0-5.NODE_TYPE הוא סוג הצומת שבו רוצים להשתמש עבור האשכול.
SHARD_COUNT קובע את מספר הרסיסים במופע. מספר השברים קובע את קיבולת הזיכרון הכוללת לאחסון נתוני האשכול. פרטים נוספים על מפרט האשכול זמינים במאמר מפרט האשכול והצומת.
ACL_POLICY_NAME הוא השם של מדיניות הרשימה של בקרת הגישה (ACL) שאתם מקצים לאשכול שאתם יוצרים. אפשר להשתמש במדיניות ACL כדי לאבטח את הגישה לאשכול. אתם יכולים להפעיל אבטחה מפורטת על ידי הגבלת הגישה של משתמשים ושירותים למפתחות, לפקודות ולערוצי Pub/Sub ספציפיים. מידע נוסף זמין במאמר בנושא גישה מאובטחת לאשכולות באמצעות מדיניות ACL.
לדוגמה:
gcloud alpha redis clusters create my-instance \ --region=us-central1 \ --network=projects/my-project-335118/global/networks/default \ --replica-count=2 \ --node-type=redis-highmem-medium \ --shard-count=8 \ --acl-policy=my-acl-policy
כברירת מחדל, הצפנה בזמן העברה מושבתת, והרשת המורשית היא default.
יצירת מופע באזור יחיד
בקטע הזה מוסבר איך ליצור מכונה וירטואלית באזור אחד.
המסוף
במסוף Google Cloud , עוברים לדף Memorystore for Redis Cluster.
לוחצים על יצירת אשכול.
בקטע Name your cluster instance, מזינים מזהה לאשכול. מזהה האשכול צריך לכלול רק אותיות קטנות, מספרים ומקפים. הוא גם צריך להתחיל באות ולהיות ייחודי באזור שלו.
בתפריט Region, בוחרים אזור עבור האשכול.
בקטע Zonal availability:
בוחרים באפשרות Single zone (אזור יחיד).
בתפריט אזור, בוחרים את האזור שבו רוצים ש-Memorystore for Redis Cluster ייצור את האשכול.
בקטע סוג הצומת, בוחרים סוג צומת.
בקטע גודל האשכול, מזינים את מספר הרסיסים של האשכול. מספר הרסיסים קובע את קיבולת הזיכרון הכוללת לאחסון נתוני האשכול. מידע נוסף על מפרטים של אשכולות זמין במאמר מפרט של אשכול וצומת.
אם רוצים ליצור אשכול עם רפליקות, בוחרים את מספר הרפליקות (לכל שארד) בקטע Replicas (רפליקות). אפשר לבחור 0 עד 5 עותקים. ערך ברירת המחדל הוא 1 עותק.
בקטע הגדרת חיבור, בוחרים את הרשת שהאפליקציות יכולות להשתמש בה כדי להתחבר לאשכול הזה. מידע נוסף על רשתות פרטיות ל-Memorystore for Redis Cluster זמין במאמר סקירה כללית על רשתות.
כדי להגביר את האבטחה של האשכול, בקטע Security (אבטחה), מבצעים אחת מהפעולות הבאות:
אם רוצים להפעיל אימות IAM, בוחרים באפשרות IAM Auth. Memorystore for Redis Cluster משתמש באימות IAM כדי להגביל את הגישה לאשכול.
אם רוצים להפעיל אימות בסיסי מבוסס-טוקן, בוחרים באפשרות Token Auth (אימות טוקן). ב-Memorystore for Redis Cluster, הגישה לקלאסטר מוגבלת. כדי לאמת את הזהויות שלהם באפליקציות, הלקוחות צריכים להשתמש באסימוני האימות שלהם.
אם לא רוצים להפעיל אימות IAM או אימות בסיסי מבוסס-טוקן, בוחרים באפשרות מושבת.
אם בוחרים באפשרות IAM Auth או Token Auth, תיבת הסימון Enable In-Transit Encryption (TLS) מסומנת אוטומטית ב-Memorystore for Redis Cluster, ומוצג הקטע Certificate authority management. Memorystore for Redis Cluster מצפין את פרטי הכניסה שלכם כדי שהם יהיו חסויים כשהם מועברים מהאשכול לאפליקציה.
בקטע ניהול רשויות אישורים, בוחרים באפשרות CA לכל מופע, CA בניהול הלקוח או CA משותף. האפשרויות האלה מייצגות את המצבים של רשות האישורים (CA) באשכול. מצב ה-CA קובע באיזו היררכיית CA נעשה שימוש כדי להנפיק את האישורים הדיגיטליים עבור האשכול.
אם בוחרים באפשרות Customer-managed CA (רשות אישורים בניהול הלקוח), צריך להוסיף מאגר של רשויות אישורים. מאגר CA הוא אוסף של כמה רשויות אישורים עם מדיניות משותפת להנפקת אישורים ומדיניות משותפת של ניהול זהויות והרשאות גישה (IAM). מאגר של אישורים מאפשר לנהל את הרוטציה של האישורים בקלות רבה יותר, ומשיג מספר גבוה יותר של שאילתות אפקטיביות לשנייה (QPS).
כדי להוסיף מאגר CA, מבצעים אחת מהפעולות הבאות:
כדי להוסיף מאגר של רשויות אישורים מפרויקט אחר Google Cloud , מסמנים את התיבה Add CA from another project (הוספת רשות אישורים מפרויקט אחר) ואז מזינים את מזהה המשאב של המאגר בשדה הטקסט.
כדי להוסיף מאגר CA שנמצא באותו פרויקט שבו אתם משתמשים כדי ליצור את האשכול, בוחרים את המאגר בתפריט CA pool. Google Cloud
בקטע הצפנה, בוחרים באחת מהאפשרויות הבאות:
- מפתח הצפנה שמנוהל על ידי Google: אתם רוצים ש-Google תשתמש במפתח כדי להצפין את הנתונים באשכול. זוהי ברירת המחדל של Google להצפנה.
מפתח Cloud KMS: אתם רוצים לנהל את ההצפנה של הנתונים באמצעות מפתחות הצפנה בניהול הלקוח (CMEK) ב-Cloud Key Management Service (Cloud KMS) עם שירותים שמשולבים ב-CMEK, כמו Memorystore for Redis Cluster.
אם בוחרים באפשרות הזו, צריך לבצע את הפעולות הבאות:
- בתפריט סוג ניהול המפתחות, בוחרים באפשרות Cloud KMS.
- בתפריט Select a Cloud KMS key (בחירת מפתח Cloud KMS), בוחרים CMEK.
בקטע Data persistence strategy (אסטרטגיית שמירת נתונים), מציינים איך רוצים ש-Memorystore for Redis Cluster ישמור את הנתונים באשכול. הערכים הקבילים הם No persistence (ללא שמירת נתונים), Append Only File (AOF) persistence (שמירת נתונים בקובץ להוספה בלבד) ו-Redis Database (RDB) persistence (שמירת נתונים במסד נתונים של Redis).
כדי להפעיל גיבויים אוטומטיים לאשכול:
- מסמנים את תיבת הסימון גיבויים אוטומטיים יומיים.
- בשדה Days to retain backups (מספר הימים לשמירת הגיבויים), מזינים את מספר הימים שבהם רוצים ש-Memorystore for Redis Cluster ישמור את הגיבויים לפני שהם יימחקו אוטומטית. אפשר לציין מספר ימים בין
1ל-365. ערך ברירת המחדל הוא35ימים. - בתפריט חלון זמן, בוחרים שעה לגיבוי היומי.
בקטע תחזוקה, בוחרים באחת מהאפשרויות הבאות:
- ברירת מחדל: מערכת Memorystore for Redis Cluster מעדכנת את האשכול באופן שוטף כדי לוודא שהשירות אמין, יעיל, מאובטח ועדכני.
- מותאם אישית: אתם רוצים להתאים אישית את לוח הזמנים לתחזוקה של האשכול כדי שיתאים לצרכים של האפליקציה שלכם ולמזער שיבושים. אם בוחרים באפשרות הזו, צריך לציין את היום שבו רוצים שהתחזוקה תתבצע ואת השעה שבה רוצים שחלון הזמן לתחזוקה יתחיל.
לוחצים על יצירת אשכול.
gcloud
כדי ליצור מכונה באזור יחיד, מריצים את הפקודה create:
gcloud redis clusters create INSTANCE_ID \ --region=REGION_ID \ --network=NETWORK \ --replica-count=REPLICA_COUNT \ --node-type=NODE_TYPE \ --shard-count=SHARD_COUNT \ --zone-distribution-mode=ZONE_DISTRIBUTION_MODE \ --zone=ZONE \ --acl-policy=ACL_POLICY_NAME
מחליפים את מה שכתוב בשדות הבאים:
INSTANCE_ID הוא המזהה של מכונת Memorystore for Redis Cluster שאתם יוצרים. מזהה המופע צריך להיות באורך של 1 עד 63 תווים, ולהכיל רק אותיות קטנות, מספרים או מקפים. הוא צריך להתחיל באות קטנה ולהסתיים באות קטנה או במספר.
REGION_ID הוא האזור שבו רוצים למקם את המכונה.
NETWORK היא הרשת שמשמשת ליצירת המופע. הפורמט הנדרש הוא:
projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID. מזהה הרשת שמשמש כאן חייב להיות זהה למזהה הרשת שמשמש במדיניות חיבור השירות. אחרת, פעולתcreateתיכשל.REPLICA_COUNT הוא מספר העותקים (לכל shard). הערכים הקבילים הם
0-5.NODE_TYPE הוא סוג הצומת שבו רוצים להשתמש עבור האשכול.
SHARD_COUNT קובע את מספר הרסיסים במופע. מספר ה-shard קובע את קיבולת הזיכרון הכוללת לאחסון נתוני האשכול. מידע נוסף על מפרט האשכול זמין במאמר מפרט האשכול והצומת.
ZONE_DISTRIBUTION_MODE הוא המצב שמאפשר לכם לבחור בין הקצאת מכונה באזור יחיד לבין הקצאת מכונה בכמה אזורים. ברירת המחדל היא multi-zone (ריבוי אזורים). הערכים הקבילים הם
single-zoneו-multi-zone.ZONE הוא האזור שבו רוצים להקצות את הצמתים. הדגל הזה רלוונטי רק אם הערך של
--zone-distribution-modeהואsingle-zone.ACL_POLICY_NAME הוא השם של מדיניות הרשימה של בקרת הגישה (ACL) שאתם מקצים לאשכול שאתם יוצרים. אפשר להשתמש במדיניות ACL כדי לאבטח את הגישה לאשכול. אתם יכולים להפעיל אבטחה מפורטת על ידי הגבלת הגישה של משתמשים ושירותים למפתחות, לפקודות ולערוצי Pub/Sub ספציפיים. מידע נוסף זמין במאמר בנושא גישה מאובטחת לאשכולות באמצעות מדיניות ACL.