Nesta página, você encontra instruções para criar instâncias do Memorystore para Redis Cluster.
Antes de começar
Conclua as instruções em "Antes de começar":
- No console do Google Cloud , na página do seletor de projetos, selecione ou crie um projeto do Google Cloud.
Observação:se você não pretende manter os recursos criados neste procedimento, crie um projeto em vez de selecionar um que já existe. Depois de concluir essas etapas, é possível excluir o projeto. Para fazer isso, basta remover todos os recursos associados a ele.
Acessar o seletor de projetos - Verifique se o faturamento foi ativado para o projeto. Saiba como verificar se o faturamento está ativado em um projeto.
Instale e inicialize a Google Cloud CLI.
Observação:se você já instalou a CLI gcloud anteriormente, execute
gcloud components updatepara verificar se você tem a versão mais recente. É necessário ter pelo menos a versão440.0.0da CLI gcloud para acessar os comandos da CLI gcloud do Memorystore para Redis Cluster.-
Ativar a API Memorystore para Redis
Memorystore para Redis -
Ative a API Network Connectivity.
API Network Connectivity -
Ative a API Service Consumer Management.
API Service Consumer Management
Outros pré-requisitos
- Você precisa ter um destes papéis do IAM no Google Cloud projeto que está sendo usado:
roles/redis.admin(o papel predefinido do IAM de administrador do Memorystore)roles/owner(o papel básico do IAM de Proprietário)roles/editor(o papel básico do IAM de Editor)
Configurar redes
Leia a página Redes para determinar se você precisa configurar uma política de conexão de serviço.
Se uma política de conexão de serviço não tiver sido criada para a rede com que você vai criar o cluster do Redis, siga as orientações de Redes para criar uma.
Criar uma instância
Console
No console Google Cloud , acesse a página Memorystore para Redis Cluster.
Clique em Criar cluster.
Na seção Nomeie a instância do cluster, insira um ID para o cluster. O ID do cluster precisa usar apenas letras minúsculas, números e hifens. Ele também precisa começar com uma letra e ser exclusivo na região.
No menu Região, selecione uma região para o cluster.
Na seção Disponibilidade por zona, selecione a opção Várias zonas porque você quer criar um cluster de várias zonas.
Na seção Tipo de nó, selecione um tipo de nó.
Na seção Tamanho do cluster, insira o número de shards do cluster. A contagem de fragmentos determina a capacidade total de memória para armazenar dados do cluster. Para mais informações sobre as especificações do cluster, consulte Especificação de cluster e nó.
Se você quiser criar um cluster com réplicas, na seção Réplicas, selecione o número de réplicas (por fragmento). É possível selecionar de 0 a 5 réplicas. O valor padrão é uma réplica.
Na seção Configurar conexão, selecione a rede que seus aplicativos podem usar para se conectar a esse cluster. Para mais informações sobre redes particulares para o Memorystore for Redis Cluster, consulte Visão geral da rede.
Se você quiser aumentar a segurança do cluster, na seção Segurança, faça o seguinte:
Se quiser ativar a autenticação do IAM, selecione a opção Autenticação do IAM. O Memorystore para Redis Cluster usa a autenticação do IAM para restringir o acesso ao cluster.
Se quiser ativar a autenticação básica baseada em token, selecione a opção Autenticação por token. O Memorystore para Redis Cluster restringe o acesso ao cluster fazendo com que os clientes usem tokens de autenticação para verificar as identidades nos aplicativos.
Se você não quiser ativar a autenticação do IAM ou a autenticação básica baseada em token, selecione a opção Desativado.
Se você selecionar as opções Autenticação do IAM ou Autenticação por token, o Memorystore para Redis Cluster vai marcar automaticamente a caixa de seleção Ativar criptografia em trânsito (TLS) e a seção Gerenciamento de autoridade certificadora será exibida. O Memorystore for Redis Cluster criptografa suas credenciais para que elas sejam confidenciais quando transmitidas do cluster para o aplicativo.
Na seção Gerenciamento de autoridade de certificação, selecione a opção AC por instância, AC gerenciada pelo cliente ou AC compartilhada. Essas opções representam os modos de autoridade certificadora (CA) do seu cluster. O modo de CA determina qual hierarquia de CA é usada para emitir os certificados digitais do cluster.
Se você selecionar a opção AC gerenciada pelo cliente, adicione um pool de ACs. Um pool de ACs é uma coleção de várias ACs com uma política de emissão de certificados e uma política do Identity and Access Management (IAM) comuns. Um pool de CAs facilita o gerenciamento da rotação de CAs e permite alcançar um total maior de consultas por segundo (QPS).
Para adicionar um pool de CA, faça o seguinte:
Para adicionar um pool de ACs de outro projeto do Google Cloud , marque a caixa de seleção Adicionar AC de outro projeto e insira o ID do recurso do pool no campo de texto.
Para adicionar um pool de ACs localizado no mesmo projeto Google Cloud que o projeto usado para criar o cluster, selecione o pool no menu Pool de ACs.
Na seção Criptografia, selecione uma das seguintes opções:
- Chave de criptografia gerenciada pelo Google: você quer que o Google use uma chave para criptografar os dados no cluster. Essa é a criptografia padrão do Google.
Chave do Cloud KMS: você quer gerenciar a criptografia dos seus dados usando chaves de criptografia gerenciadas pelo cliente (CMEKs) no Cloud Key Management Service (Cloud KMS) com serviços integrados a CMEK, como o Memorystore para Redis Cluster.
Se você selecionar essa opção, faça o seguinte:
- No menu Tipo de gerenciamento de chaves, selecione Cloud KMS.
- No menu Selecionar uma chave do Cloud KMS, escolha uma CMEK.
Para atribuir uma política de ACL ao cluster, selecione uma política no menu Política na seção Política de ACL.
Na seção Estratégia de persistência de dados, especifique como você quer que o cluster do Memorystore para Redis mantenha os dados no cluster. Os valores aceitáveis são Sem persistência, persistência de arquivo somente de anexação (AOF) e persistência de banco de dados do Redis (RDB).
Se você quiser ativar os backups automáticos para seu cluster, faça o seguinte:
- Marque a caixa de seleção Backups diários automatizados.
- No campo Dias para reter backups, insira o número de dias
que você quer que o Memorystore for Redis Cluster mantenha os backups antes que eles sejam
excluídos automaticamente. É possível especificar de
1a365dias. O valor padrão é de35dias. - No menu Período, selecione um horário para o backup diário.
Na seção Manutenção, selecione uma das seguintes opções:
- Padrão: o Memorystore for Redis Cluster atualiza seu cluster rotineiramente para garantir que o serviço seja confiável, eficiente, seguro e atualizado.
- Personalizado: você quer personalizar a programação de manutenção do cluster para se alinhar às necessidades do aplicativo e minimizar as interrupções. Se você selecionar essa opção, especifique o dia e a hora em que quer que a manutenção ocorra e a janela de manutenção seja iniciada.
Clique em Criar cluster.
gcloud
Para criar uma instância do Memorystore for Redis Cluster, execute o comando create:
gcloud redis clusters create INSTANCE_ID \ --region=REGION_ID \ --network=NETWORK \ --replica-count=REPLICA_COUNT \ --node-type=NODE_TYPE \ --shard-count=SHARD_COUNT \ --acl-policy=ACL_POLICY_NAME
Substitua:
INSTANCE_ID é o ID da instância do Memorystore for Redis Cluster que você está criando. O ID da instância precisa ter de 1 a 63 caracteres e usar apenas letras minúsculas, números ou hifens. Ele precisa começar com uma letra minúscula e terminar com uma letra minúscula ou um número.
REGION_ID é a região em que você quer colocar a instância.
NETWORK é a rede usada para criar a instância. Ele precisa usar o formato:
projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID. O ID da rede usado aqui precisa corresponder ao ID usado pela política de conexão de serviço. Caso contrário, a operaçãocreatefalhará.REPLICA_COUNT é o número de réplicas (por fragmento). Os valores aceitos são
0-5.NODE_TYPE é o tipo de nó que você quer usar para o cluster.
SHARD_COUNT determina o número de fragmentos na sua instância. A contagem de fragmentos determina a capacidade total de memória para armazenar dados do cluster. Para mais detalhes sobre a especificação do cluster, consulte Especificação de cluster e nó.
ACL_POLICY_NAME é o nome da política de lista de controle de acesso (ACL) que você está atribuindo ao cluster que está criando. Ao usar políticas de ACL, é possível proteger o acesso ao cluster. É possível ativar a segurança refinada restringindo o acesso de usuários e serviços a chaves, comandos e canais do Pub/Sub específicos. Para mais informações, consulte Proteger o acesso aos clusters usando políticas de ACL.
Exemplo:
gcloud alpha redis clusters create my-instance \ --region=us-central1 \ --network=projects/my-project-335118/global/networks/default \ --replica-count=2 \ --node-type=redis-highmem-medium \ --shard-count=8 \ --acl-policy=my-acl-policy
Por padrão, a criptografia em trânsito
está desativada, e a rede autorizada é default.
Criar uma instância de zona única
Nesta seção, você encontra instruções para criar uma instância de zona única.
Console
No console Google Cloud , acesse a página Memorystore para Redis Cluster.
Clique em Criar cluster.
Na seção Nomeie a instância do cluster, insira um ID para o cluster. O ID do cluster precisa usar apenas letras minúsculas, números e hifens. Ele também precisa começar com uma letra e ser exclusivo na região.
No menu Região, selecione uma região para o cluster.
Na seção Disponibilidade por zona, faça o seguinte:
Selecione a opção Zona única.
No menu Zona, selecione a zona em que você quer que o Memorystore for Redis Cluster crie o cluster.
Na seção Tipo de nó, selecione um tipo de nó.
Na seção Tamanho do cluster, insira o número de shards do cluster. A contagem de fragmentos determina a capacidade total de memória para armazenar dados do cluster. Para mais informações sobre as especificações do cluster, consulte Especificação de cluster e nó.
Se você quiser criar um cluster com réplicas, na seção Réplicas, selecione o número de réplicas (por fragmento). É possível selecionar de 0 a 5 réplicas. O valor padrão é uma réplica.
Na seção Configurar conexão, selecione a rede que seus aplicativos podem usar para se conectar a esse cluster. Para mais informações sobre redes particulares para o Memorystore for Redis Cluster, consulte Visão geral da rede.
Se você quiser aumentar a segurança do cluster, na seção Segurança, faça o seguinte:
Se quiser ativar a autenticação do IAM, selecione a opção Autenticação do IAM. O Memorystore para Redis Cluster usa a autenticação do IAM para restringir o acesso ao cluster.
Se quiser ativar a autenticação básica baseada em token, selecione a opção Autenticação por token. O Memorystore para Redis Cluster restringe o acesso ao cluster fazendo com que os clientes usem tokens de autenticação para verificar as identidades nos aplicativos.
Se você não quiser ativar a autenticação do IAM ou a autenticação básica baseada em token, selecione a opção Desativado.
Se você selecionar as opções Autenticação do IAM ou Autenticação por token, o Memorystore para Redis Cluster vai marcar automaticamente a caixa de seleção Ativar criptografia em trânsito (TLS) e a seção Gerenciamento de autoridade certificadora será exibida. O Memorystore for Redis Cluster criptografa suas credenciais para que elas sejam confidenciais quando transmitidas do cluster para o aplicativo.
Na seção Gerenciamento de autoridade de certificação, selecione a opção AC por instância, AC gerenciada pelo cliente ou AC compartilhada. Essas opções representam os modos de autoridade certificadora (CA) do seu cluster. O modo de CA determina qual hierarquia de CA é usada para emitir os certificados digitais do cluster.
Se você selecionar a opção AC gerenciada pelo cliente, adicione um pool de ACs. Um pool de ACs é uma coleção de várias ACs com uma política de emissão de certificados e uma política do Identity and Access Management (IAM) comuns. Um pool de CAs facilita o gerenciamento da rotação de CAs e permite alcançar um total maior de consultas por segundo (QPS).
Para adicionar um pool de CA, faça o seguinte:
Para adicionar um pool de ACs de outro projeto do Google Cloud , marque a caixa de seleção Adicionar AC de outro projeto e insira o ID do recurso do pool no campo de texto.
Para adicionar um pool de ACs localizado no mesmo projeto Google Cloud que o projeto usado para criar o cluster, selecione o pool no menu Pool de ACs.
Na seção Criptografia, selecione uma das seguintes opções:
- Chave de criptografia gerenciada pelo Google: você quer que o Google use uma chave para criptografar os dados no cluster. Essa é a criptografia padrão do Google.
Chave do Cloud KMS: você quer gerenciar a criptografia dos seus dados usando chaves de criptografia gerenciadas pelo cliente (CMEKs) no Cloud Key Management Service (Cloud KMS) com serviços integrados a CMEK, como o Memorystore para Redis Cluster.
Se você selecionar essa opção, faça o seguinte:
- No menu Tipo de gerenciamento de chaves, selecione Cloud KMS.
- No menu Selecionar uma chave do Cloud KMS, escolha uma CMEK.
Para atribuir uma política de ACL ao cluster, selecione uma política no menu Política na seção Política de ACL.
Na seção Estratégia de persistência de dados, especifique como você quer que o cluster do Memorystore para Redis mantenha os dados no cluster. Os valores aceitáveis são Sem persistência, persistência de arquivo somente de anexação (AOF) e persistência de banco de dados do Redis (RDB).
Se você quiser ativar os backups automáticos para seu cluster, faça o seguinte:
- Marque a caixa de seleção Backups diários automatizados.
- No campo Dias para reter backups, insira o número de dias
que você quer que o Memorystore for Redis Cluster mantenha os backups antes que eles sejam
excluídos automaticamente. É possível especificar de
1a365dias. O valor padrão é de35dias. - No menu Período, selecione um horário para o backup diário.
Na seção Manutenção, selecione uma das seguintes opções:
- Padrão: o Memorystore for Redis Cluster atualiza seu cluster rotineiramente para garantir que o serviço seja confiável, eficiente, seguro e atualizado.
- Personalizado: você quer personalizar a programação de manutenção do cluster para se alinhar às necessidades do aplicativo e minimizar as interrupções. Se você selecionar essa opção, especifique o dia e a hora em que quer que a manutenção ocorra e a janela de manutenção seja iniciada.
Clique em Criar cluster.
gcloud
Para criar uma instância de zona única, execute o comando create:
gcloud redis clusters create INSTANCE_ID \ --region=REGION_ID \ --network=NETWORK \ --replica-count=REPLICA_COUNT \ --node-type=NODE_TYPE \ --shard-count=SHARD_COUNT \ --zone-distribution-mode=ZONE_DISTRIBUTION_MODE \ --zone=ZONE \ --acl-policy=ACL_POLICY_NAME
Substitua:
INSTANCE_ID é o ID da instância do Memorystore for Redis Cluster que você está criando. O ID da instância precisa ter de 1 a 63 caracteres e usar apenas letras minúsculas, números ou hifens. Ele precisa começar com uma letra minúscula e terminar com uma letra minúscula ou um número.
REGION_ID é a região em que você quer colocar a instância.
NETWORK é a rede usada para criar a instância. Ele precisa usar o formato:
projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID. O ID da rede usado aqui precisa corresponder ao ID usado pela política de conexão de serviço. Caso contrário, a operaçãocreatefalhará.REPLICA_COUNT é o número de réplicas (por fragmento). Os valores aceitos são
0-5.NODE_TYPE é o tipo de nó que você quer usar para o cluster.
SHARD_COUNT determina o número de fragmentos na instância. A contagem de fragmentos determina a capacidade total de memória para armazenar dados de cluster. Para mais informações sobre a especificação do cluster, consulte Especificação de cluster e nó.
ZONE_DISTRIBUTION_MODE é o modo que permite escolher entre provisionar uma instância de zona única ou multizonal. O padrão é multizona. Os valores aceitos são
single-zoneemulti-zone.ZONE é a zona em que você quer provisionar os nós. Essa flag só é aplicável se você definir
--zone-distribution-modecomosingle-zone.ACL_POLICY_NAME é o nome da política de lista de controle de acesso (ACL) que você está atribuindo ao cluster que está criando. Ao usar políticas de ACL, é possível proteger o acesso ao cluster. É possível ativar a segurança refinada restringindo o acesso de usuários e serviços a chaves, comandos e canais do Pub/Sub específicos. Para mais informações, consulte Proteger o acesso aos clusters usando políticas de ACL.