יצירת חיבור של גישה לשירותים פרטיים

בדף הזה מוסבר איך ליצור חיבור של גישה לשירותים פרטיים לרשת. לכל רשת שבה אתם מקצים מופע של Memorystore for Memcached צריך להיות חיבור של גישה לשירותים פרטיים. אחרת, לא תוכלו לבחור את הרשת הזו כשאתם יוצרים מופע של Memorystore for Memcached. מידע נוסף זמין במאמר בנושא רשתות.

אנחנו ממליצים לצוות הרישות או לאדמין הרישות בארגון לנהל את השלבים האלה להגדרת חיבור של גישה לשירותים פרטיים לפני שמאפשרים למפתחי אפליקציות להקצות מופעי Memcached.

אם אתם מפתחי אפליקציות, בדרך כלל צוות הרשת שלכם צריך לנהל את יצירת החיבור לגישה לשירותים פרטיים. פרטים נוספים זמינים במאמר בנושא דרישות רשת לתקשורת.

יש שלוש דרכים להגדיר חיבור של גישה לשירותים פרטיים.

  1. Gcloud (מומלץ)

    • יוצר חיבור של גישה לשירותים פרטיים לפני תהליך היצירה של מופע Memcached.
  2. מסוף: רשת VPC

    • החיבור נוצר לפני תהליך היצירה של מופע Memcached.
  3. Console: Memcached

    • החיבור נוצר במהלך תהליך היצירה של מופע Memcached.

gcloud

  1. מפעילים את Service Networking API:
    הפעלה של Service Networking API

  2. בודקים אם נוצר חיבור של גישה לשירותים פרטיים לרשת שלכם.

  3. פותחים חלון טרמינל.

  4. מגדירים את פרויקט ברירת המחדל באמצעות הפקודה הבאה, אחרי שמחליפים את variables בערכים המתאימים:

    gcloud config set core/project project-id
    
  5. כדי לשריין טווח כתובות IP ברשת, מריצים את הפקודה הבאה:

    gcloud compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
    
    • ‫Memorystore בוחר בשבילכם טווח CIDR באופן אוטומטי, כך שלא צריך לציין אותו. עם זאת, אפשר להגדיר את אורך הקידומת של CIDR. בדוגמה הזו, האורך מוגדר ל-24. הערך הזה חייב להיות לפחות 24, אבל אפשר להגדיר אותו לאורך קידומת קצר יותר, כמו 23. כך נוצר טווח כתובות IP גדול יותר.

    • מידע על ניהול הגישה לשירותים פרטיים זמין במאמר הגדרת הגישה לשירותים פרטיים.

  6. כדי ליצור חיבור פרטי בין הרשת שלכם לבין הרשת של הגישה לשירותים פרטיים, מריצים את הפקודה הבאה:

    gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
    

מסוף: רשת VPC

  1. מפעילים את Service Networking API:
    הפעלה של Service Networking API

  2. בודקים אם נוצר חיבור של גישה לשירותים פרטיים לרשת שלכם.

  3. נכנסים לדף VPC Networks במסוף Google Cloud .
    כניסה לדף VPC networks

  4. לוחצים על שם הרשת. בדרך כלל השם שלו הוא default.

  5. לוחצים על Private service connection (חיבור פרטי לשירות).

  6. לוחצים על הקצאת טווחי כתובות IP לשירותים.

  7. לוחצים על הקצאת טווח כתובות IP.

    • מזינים שם לטווח, כמו private-services-access-range.
    • מזינים תיאור לטווח, כמו "טווח כתובות IP לשימוש בחיבור של גישה לשירותים פרטיים".
    • בוחרים באפשרות אוטומטי אם רוצים ש-Google תבחר את טווח התאריכים בשבילכם.
      1. צריך להזין קידומת CIDR של /24 או פחות. לדוגמה, /23 היא קידומת מקובלת.
    • בוחרים באפשרות בהתאמה אישית אם רוצים לבחור את הטווח בעצמכם.
      1. מזינים את הטווח הרצוי עם קידומת CIDR של /24 או פחות.
    • לוחצים על הקצאה.
  8. לוחצים על חיבורים פרטיים לשירותים.

  9. לוחצים על הלחצן יצירת קישור.

  10. בתפריט הנפתח הקצאה שהוגדרה, בוחרים את הטווח שיצרתם בשלבים שלמעלה.

  11. לוחצים על אישור.

  12. לוחצים על Connect.

  13. מרעננים את הדף כדי לראות את החיבור החדש ברשימה בכרטיסייה חיבורים פרטיים לשירותים.

מסוף: Memcached

  1. מפעילים את Service Networking API:
    הפעלה של Service Networking API

  2. בודקים אם נוצר חיבור של גישה לשירותים פרטיים לרשת שלכם.

  3. פועלים לפי השלבים במאמר יצירת מופעי Memcached עד שמופיעה חלונית עם הכיתוב נדרש חיבור פרטי לשירות.

  4. לוחצים על הלחצן הגדרת חיבור בחלונית חיבור לשירות פרטי. פעולה זו פותחת חלונית נשלפת להגדרת גישה לשירותים פרטיים.

  5. מפעילים את Service Networking API.

  6. מקצים טווח כתובות IP באחת מהשיטות הבאות:

    • בוחרים טווח כתובות IP קיים.
    • הקצאת טווח כתובות IP חדש.
      • מזינים שם לטווח.
      • מזינים טווח CIDR תקין עם גודל בלוק של /24. לדוגמה: 10.0.0.0/24.
    • שימוש בטווח כתובות IP שהוקצה באופן אוטומטי.
  7. לוחצים על הלחצן יצירת קישור.

המאמרים הבאים