Halaman ini memberikan petunjuk untuk membuat instance Memorystore for Redis Cluster.
Sebelum memulai
Selesaikan petunjuk sebelum Anda memulai:
- Di konsol Google Cloud , pada halaman pemilih project, pilih atau buat project Google Cloud.
Catatan: Jika Anda tidak berencana untuk menyimpan resource yang Anda buat dalam prosedur ini, buat project baru alih-alih memilih project yang ada. Setelah menyelesaikan langkah-langkah ini, Anda dapat menghapus project, yang menghapus semua resource yang terkait dengan project tersebut.
Buka pemilih project - Pastikan penagihan diaktifkan untuk project Anda. Pelajari cara memeriksa apakah penagihan telah diaktifkan pada suatu project.
Instal dan lakukan inisialisasi Google Cloud CLI.
Catatan: Jika Anda telah menginstal gcloud CLI sebelumnya, pastikan Anda memiliki versi terbaru dengan menjalankan
gcloud components update. Anda memerlukan gcloud CLI versi440.0.0atau yang lebih baru untuk mengakses perintah gcloud CLI Memorystore for Redis Cluster.-
Aktifkan Memorystore for Redis API
Memorystore for Redis -
Aktifkan Network Connectivity API
Network Connectivity API -
Aktifkan Service Consumer Management API
Service Consumer Management API
Prasyarat lainnya
- Anda harus memiliki salah satu peran IAM berikut di Google Cloud project yang Anda gunakan:
roles/redis.admin(peran IAM bawaan Admin Memorystore)roles/owner(peran IAM dasar Pemilik)roles/editor(peran IAM dasar Editor)
Menyiapkan jaringan
Baca halaman Networking untuk menentukan apakah Anda perlu menyiapkan kebijakan koneksi layanan.
Jika kebijakan koneksi layanan belum dibuat untuk jaringan tempat Anda akan membuat cluster Redis, ikuti panduan Jaringan untuk membuatnya.
Membuat instance
Konsol
Di konsol Google Cloud , buka halaman Memorystore for Redis Cluster.
Klik Create cluster.
Di bagian Name your cluster instance, masukkan ID untuk cluster. ID Cluster hanya boleh menggunakan huruf kecil, angka, dan tanda hubung. ID ini juga harus diawali dengan huruf dan unik di regionnya.
Dari menu Region, pilih region untuk cluster Anda.
Di bagian Zonal availability, pilih opsi Multi-zone karena Anda ingin membuat cluster multi-zona.
Di bagian Jenis Node, pilih jenis node.
Di bagian Cluster size, masukkan jumlah shard untuk cluster Anda. Jumlah partisi menentukan total kapasitas memori untuk menyimpan data cluster. Untuk mengetahui informasi selengkapnya tentang spesifikasi cluster, lihat Spesifikasi cluster dan node.
Jika Anda ingin membuat cluster dengan replika, di bagian Replicas, pilih jumlah replika (per shard). Anda dapat memilih 0-5 replika. Nilai defaultnya adalah 1 replika.
Di bagian Siapkan koneksi, pilih jaringan yang dapat digunakan aplikasi Anda untuk terhubung ke cluster ini. Untuk mengetahui informasi selengkapnya tentang jaringan pribadi untuk Memorystore for Redis Cluster, lihat Ringkasan jaringan.
Jika Anda ingin meningkatkan keamanan cluster, di bagian Security, lakukan salah satu hal berikut:
Jika Anda ingin mengaktifkan autentikasi IAM, pilih opsi IAM Auth. Memorystore for Redis Cluster menggunakan autentikasi IAM untuk membatasi akses ke cluster.
Jika Anda ingin mengaktifkan autentikasi berbasis token dasar, pilih opsi Token Auth. Memorystore for Redis Cluster membatasi akses ke cluster dengan meminta klien menggunakan token autentikasi mereka untuk memverifikasi identitas mereka dalam aplikasi Anda.
Jika Anda tidak ingin mengaktifkan autentikasi IAM atau autentikasi berbasis token dasar, pilih opsi Dinonaktifkan.
Jika Anda memilih opsi IAM Auth atau Token Auth, Memorystore for Redis Cluster akan otomatis mencentang kotak Enable In-Transit Encryption (TLS), dan bagian Certificate authority management akan ditampilkan. Memorystore for Redis Cluster mengenkripsi kredensial Anda sehingga kredensial tersebut bersifat rahasia saat dikirim dari cluster ke aplikasi.
Di bagian Pengelolaan otoritas sertifikat, pilih opsi CA per instance, CA yang dikelola pelanggan, atau CA bersama. Opsi ini mewakili mode Certificate Authority (CA) untuk cluster Anda. Mode CA menentukan hierarki CA mana yang digunakan untuk menerbitkan sertifikat digital bagi cluster.
Jika memilih opsi CA yang dikelola pelanggan, Anda harus menambahkan kumpulan CA. Kumpulan CA adalah kumpulan beberapa CA dengan kebijakan penerbitan sertifikat umum dan kebijakan Identity and Access Management (IAM). Kumpulan CA mempermudah pengelolaan rotasi CA dan memungkinkan Anda mencapai total kueri efektif per detik (QPS) yang lebih tinggi.
Untuk menambahkan kumpulan CA, lakukan salah satu hal berikut:
Untuk menambahkan kumpulan CA dari project Google Cloud lain, pilih kotak centang Tambahkan CA dari project lain, lalu masukkan ID resource untuk kumpulan di kolom teks.
Untuk menambahkan kumpulan CA yang berada di Google Cloud project yang sama dengan project yang Anda gunakan untuk membuat cluster, pilih kumpulan dari menu Kumpulan CA.
Di bagian Enkripsi, pilih salah satu opsi berikut:
- Kunci enkripsi yang dikelola Google: Anda ingin Google menggunakan kunci untuk mengenkripsi data dalam cluster. Opsi ini adalah enkripsi default Google.
Kunci Cloud KMS: Anda ingin mengelola enkripsi data Anda dengan menggunakan kunci enkripsi yang dikelola pelanggan (CMEK) di Cloud Key Management Service (Cloud KMS) dengan layanan yang terintegrasi dengan CMEK, seperti Memorystore untuk Cluster Redis.
Jika Anda memilih opsi ini, lakukan hal berikut:
- Dari menu Jenis pengelolaan kunci, pilih Cloud KMS.
- Dari menu kunci Select a Cloud KMS, pilih CMEK.
Di bagian Strategi persistensi data, tentukan cara Anda ingin Memorystore for Redis Cluster mempertahankan data di cluster Anda. Nilai yang dapat diterima adalah Tanpa persistensi, persistensi File Hanya Tambah (AOF), dan persistensi Database Redis (RDB).
Jika Anda ingin mengaktifkan pencadangan otomatis untuk cluster Anda, lakukan langkah-langkah berikut:
- Centang kotak Pencadangan harian otomatis.
- Di kolom Hari untuk mempertahankan cadangan, masukkan jumlah hari
yang Anda inginkan agar Memorystore for Redis Cluster menyimpan cadangan sebelum cadangan tersebut
dihapus secara otomatis. Anda dapat menentukan dari
1hingga365hari. Nilai defaultnya adalah35hari. - Dari menu Jendela waktu, pilih waktu untuk pencadangan harian.
Di bagian Pemeliharaan, pilih salah satu opsi berikut:
- Default: Memorystore for Redis Cluster memperbarui cluster Anda secara rutin untuk memastikan layanan ini andal, berperforma tinggi, aman, dan selalu terbaru.
- Kustom: Anda ingin menyesuaikan jadwal pemeliharaan untuk cluster agar selaras dengan kebutuhan aplikasi Anda dan meminimalkan gangguan. Jika Anda memilih opsi ini, tentukan hari yang Anda inginkan untuk pemeliharaan dan jam saat Anda ingin masa pemeliharaan dimulai.
Klik Create cluster.
gcloud
Untuk membuat instance Memorystore for Redis Cluster, jalankan perintah create:
gcloud redis clusters create INSTANCE_ID \ --region=REGION_ID \ --network=NETWORK \ --replica-count=REPLICA_COUNT \ --node-type=NODE_TYPE \ --shard-count=SHARD_COUNT \ --acl-policy=ACL_POLICY_NAME
Ganti kode berikut:
INSTANCE_ID adalah ID instance Memorystore for Redis Cluster yang Anda buat. ID instance Anda harus terdiri dari 1 hingga 63 karakter dan hanya menggunakan huruf kecil, angka, atau tanda hubung. ID ini harus dimulai dengan huruf kecil dan diakhiri dengan huruf kecil atau angka.
REGION_ID adalah region tempat Anda ingin menempatkan instance.
NETWORK adalah jaringan yang digunakan untuk membuat instance Anda. Formatnya harus:
projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID. ID jaringan yang digunakan di sini harus cocok dengan ID jaringan yang digunakan oleh kebijakan koneksi layanan. Jika tidak, operasicreateakan gagal.REPLICA_COUNT adalah jumlah replika (per shard). Nilai yang diterima adalah
0-5.NODE_TYPE adalah jenis node yang ingin Anda gunakan untuk cluster.
SHARD_COUNT menentukan jumlah shard dalam instance Anda. Jumlah partisi menentukan total kapasitas memori untuk menyimpan data cluster. Untuk melihat detail selengkapnya tentang spesifikasi cluster, lihat Spesifikasi cluster dan node.
ACL_POLICY_NAME adalah nama kebijakan daftar kontrol akses (ACL) yang Anda tetapkan ke cluster yang Anda buat. Dengan menggunakan kebijakan ACL, Anda dapat mengamankan akses ke cluster. Anda dapat mengaktifkan keamanan terperinci dengan membatasi akses pengguna dan layanan ke kunci, perintah, dan saluran Pub/Sub tertentu. Untuk mengetahui informasi selengkapnya, lihat Mengamankan akses ke cluster Anda menggunakan kebijakan ACL.
Contoh:
gcloud alpha redis clusters create my-instance \ --region=us-central1 \ --network=projects/my-project-335118/global/networks/default \ --replica-count=2 \ --node-type=redis-highmem-medium \ --shard-count=8 \ --acl-policy=my-acl-policy
Secara default, enkripsi dalam pengiriman dinonaktifkan, dan jaringan yang diizinkan adalah default.
Membuat instance zona tunggal
Bagian ini memberikan petunjuk tentang cara membuat Instance zona tunggal.
Konsol
Di konsol Google Cloud , buka halaman Memorystore for Redis Cluster.
Klik Create cluster.
Di bagian Name your cluster instance, masukkan ID untuk cluster. ID Cluster hanya boleh menggunakan huruf kecil, angka, dan tanda hubung. ID ini juga harus diawali dengan huruf dan unik di regionnya.
Dari menu Region, pilih region untuk cluster Anda.
Di bagian Zonal availability, lakukan tindakan berikut:
Pilih opsi Single zone.
Dari menu Zone, pilih zona tempat Anda ingin Memorystore for Redis Cluster membuat cluster.
Di bagian Jenis Node, pilih jenis node.
Di bagian Cluster size, masukkan jumlah shard untuk cluster Anda. Jumlah partisi menentukan total kapasitas memori untuk menyimpan data cluster. Untuk mengetahui informasi selengkapnya tentang spesifikasi cluster, lihat Spesifikasi cluster dan node.
Jika Anda ingin membuat cluster dengan replika, di bagian Replicas, pilih jumlah replika (per shard). Anda dapat memilih 0-5 replika. Nilai defaultnya adalah 1 replika.
Di bagian Siapkan koneksi, pilih jaringan yang dapat digunakan aplikasi Anda untuk terhubung ke cluster ini. Untuk mengetahui informasi selengkapnya tentang jaringan pribadi untuk Memorystore for Redis Cluster, lihat Ringkasan jaringan.
Jika Anda ingin meningkatkan keamanan cluster, di bagian Security, lakukan salah satu hal berikut:
Jika Anda ingin mengaktifkan autentikasi IAM, pilih opsi IAM Auth. Memorystore for Redis Cluster menggunakan autentikasi IAM untuk membatasi akses ke cluster.
Jika Anda ingin mengaktifkan autentikasi berbasis token dasar, pilih opsi Token Auth. Memorystore for Redis Cluster membatasi akses ke cluster dengan meminta klien menggunakan token autentikasi mereka untuk memverifikasi identitas mereka dalam aplikasi Anda.
Jika Anda tidak ingin mengaktifkan autentikasi IAM atau autentikasi berbasis token dasar, pilih opsi Dinonaktifkan.
Jika Anda memilih opsi IAM Auth atau Token Auth, Memorystore for Redis Cluster akan otomatis mencentang kotak Enable In-Transit Encryption (TLS), dan bagian Certificate authority management akan ditampilkan. Memorystore for Redis Cluster mengenkripsi kredensial Anda sehingga kredensial tersebut bersifat rahasia saat dikirim dari cluster ke aplikasi.
Di bagian Pengelolaan otoritas sertifikat, pilih opsi CA per instance, CA yang dikelola pelanggan, atau CA bersama. Opsi ini mewakili mode Certificate Authority (CA) untuk cluster Anda. Mode CA menentukan hierarki CA mana yang digunakan untuk menerbitkan sertifikat digital bagi cluster.
Jika memilih opsi CA yang dikelola pelanggan, Anda harus menambahkan kumpulan CA. Kumpulan CA adalah kumpulan beberapa CA dengan kebijakan penerbitan sertifikat umum dan kebijakan Identity and Access Management (IAM). Kumpulan CA mempermudah pengelolaan rotasi CA dan memungkinkan Anda mencapai total kueri efektif per detik (QPS) yang lebih tinggi.
Untuk menambahkan kumpulan CA, lakukan salah satu hal berikut:
Untuk menambahkan kumpulan CA dari project Google Cloud lain, pilih kotak centang Tambahkan CA dari project lain, lalu masukkan ID resource untuk kumpulan di kolom teks.
Untuk menambahkan kumpulan CA yang berada di Google Cloud project yang sama dengan project yang Anda gunakan untuk membuat cluster, pilih kumpulan dari menu Kumpulan CA.
Di bagian Enkripsi, pilih salah satu opsi berikut:
- Kunci enkripsi yang dikelola Google: Anda ingin Google menggunakan kunci untuk mengenkripsi data dalam cluster. Opsi ini adalah enkripsi default Google.
Kunci Cloud KMS: Anda ingin mengelola enkripsi data Anda dengan menggunakan kunci enkripsi yang dikelola pelanggan (CMEK) di Cloud Key Management Service (Cloud KMS) dengan layanan yang terintegrasi dengan CMEK, seperti Memorystore untuk Cluster Redis.
Jika Anda memilih opsi ini, lakukan hal berikut:
- Dari menu Jenis pengelolaan kunci, pilih Cloud KMS.
- Dari menu kunci Select a Cloud KMS, pilih CMEK.
Di bagian Strategi persistensi data, tentukan cara Anda ingin Memorystore for Redis Cluster mempertahankan data di cluster Anda. Nilai yang dapat diterima adalah Tanpa persistensi, persistensi File Hanya Tambah (AOF), dan persistensi Database Redis (RDB).
Jika Anda ingin mengaktifkan pencadangan otomatis untuk cluster Anda, lakukan langkah-langkah berikut:
- Centang kotak Pencadangan harian otomatis.
- Di kolom Hari untuk mempertahankan cadangan, masukkan jumlah hari
yang Anda inginkan agar Memorystore for Redis Cluster menyimpan cadangan sebelum cadangan tersebut
dihapus secara otomatis. Anda dapat menentukan dari
1hingga365hari. Nilai defaultnya adalah35hari. - Dari menu Jendela waktu, pilih waktu untuk pencadangan harian.
Di bagian Pemeliharaan, pilih salah satu opsi berikut:
- Default: Memorystore for Redis Cluster memperbarui cluster Anda secara rutin untuk memastikan layanan ini andal, berperforma tinggi, aman, dan selalu terbaru.
- Kustom: Anda ingin menyesuaikan jadwal pemeliharaan untuk cluster agar selaras dengan kebutuhan aplikasi Anda dan meminimalkan gangguan. Jika Anda memilih opsi ini, tentukan hari yang Anda inginkan untuk pemeliharaan dan jam saat Anda ingin masa pemeliharaan dimulai.
Klik Create cluster.
gcloud
Untuk membuat instance zona tunggal, jalankan perintah create:
gcloud redis clusters create INSTANCE_ID \ --region=REGION_ID \ --network=NETWORK \ --replica-count=REPLICA_COUNT \ --node-type=NODE_TYPE \ --shard-count=SHARD_COUNT \ --zone-distribution-mode=ZONE_DISTRIBUTION_MODE \ --zone=ZONE \ --acl-policy=ACL_POLICY_NAME
Ganti kode berikut:
INSTANCE_ID adalah ID instance Memorystore for Redis Cluster yang Anda buat. ID instance Anda harus terdiri dari 1 hingga 63 karakter dan hanya menggunakan huruf kecil, angka, atau tanda hubung. ID ini harus dimulai dengan huruf kecil dan diakhiri dengan huruf kecil atau angka.
REGION_ID adalah region tempat Anda ingin menempatkan instance.
NETWORK adalah jaringan yang digunakan untuk membuat instance Anda. Harus menggunakan format:
projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID. ID jaringan yang digunakan di sini harus cocok dengan ID jaringan yang digunakan oleh kebijakan koneksi layanan. Jika tidak, operasicreateakan gagal.REPLICA_COUNT adalah jumlah replika (per shard). Nilai yang diterima adalah
0-5.NODE_TYPE adalah jenis node yang ingin Anda gunakan untuk cluster.
SHARD_COUNT menentukan jumlah shard dalam instance Anda. Jumlah partisi menentukan total kapasitas memori untuk menyimpan data cluster. Untuk mengetahui informasi selengkapnya tentang spesifikasi cluster, lihat Spesifikasi cluster dan node.
ZONE_DISTRIBUTION_MODE adalah mode yang memungkinkan Anda memilih antara menyediakan instance zona tunggal atau instance multizona. Defaultnya adalah multi-zona. Nilai yang diterima adalah
single-zone, danmulti-zone.ZONE adalah zona tempat Anda ingin menyediakan node. Flag ini hanya berlaku jika
--zone-distribution-modeditetapkan kesingle-zone.ACL_POLICY_NAME adalah nama kebijakan daftar kontrol akses (ACL) yang Anda tetapkan ke cluster yang Anda buat. Dengan menggunakan kebijakan ACL, Anda dapat mengamankan akses ke cluster. Anda dapat mengaktifkan keamanan terperinci dengan membatasi akses pengguna dan layanan ke kunci, perintah, dan saluran Pub/Sub tertentu. Untuk mengetahui informasi selengkapnya, lihat Mengamankan akses ke cluster Anda menggunakan kebijakan ACL.