建立私人服務存取權連線

本頁說明如何為網路建立私人服務連線。您在任何網路上佈建 Memorystore for Memcached 執行個體時,都必須建立私人服務連線。否則,您無法在建立 Memorystore for Memcached 執行個體時選取該網路。詳情請參閱網路

建議貴機構的網路團隊 / 網路管理員先管理這些步驟,設定私人服務存取連線,再允許應用程式開發人員佈建 Memcached 執行個體。

如果您是應用程式開發人員,通常應由網路團隊負責建立私人服務連線。詳情請參閱「傳達網路需求」。

您可以透過三種方式設定私人服務連線。

  1. Gcloud (建議)

    • 在 Memcached 執行個體建立程序之前,建立私人服務連線。
  2. 控制台:虛擬私有雲網路

    • 在 Memcached 執行個體建立程序之前建立連線。
  3. 主控台:Memcached

    • 在建立 Memcached 執行個體的過程中建立連線。

gcloud

  1. 啟用 Service Networking API:
    啟用 Service Networking API

  2. 檢查網路是否已建立私人服務存取連線。

  3. 開啟終端機視窗。

  4. 執行下列指令,將 variables 取代為適當的值,設定預設專案:

    gcloud config set core/project project-id
    
  5. 執行下列指令,在網路中保留 IP 位址範圍:

    gcloud compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
    
    • Memorystore 會自動為您選擇 CIDR 範圍,因此您不必指定。不過,您可以設定 CIDR 前置字串長度。在本例中,長度設為 24。這個值至少須為 24,但您可以將其設為任何較小的字首長度,例如 23。這樣會建立較大的 IP 位址範圍。

    • 如要瞭解如何管理私人服務連線,請參閱設定私人服務連線

  6. 執行下列指令,在網路與私人服務連線網路之間建立私人連線

    gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
    

控制台:虛擬私有雲網路

  1. 啟用 Service Networking API:
    啟用 Service Networking API

  2. 檢查網路是否已建立私人服務存取連線。

  3. 前往 Google Cloud 控制台的「VPC Networks」(虛擬私有雲網路) 頁面。
    前往「VPC networks」(VPC 網路) 頁面

  4. 按一下網路名稱。通常會命名為「default」。

  5. 按一下「私人服務連線」

  6. 按一下「Allocate IP ranges for services」(為服務分配 IP 範圍)

  7. 按一下「Allocate IP range」(分配 IP 範圍)

    • 輸入範圍名稱,例如「private-services-access-range」。
    • 輸入範圍的說明,例如「用於私人服務連線的 IP 位址範圍」。
    • 如要由 Google 選擇範圍,請選取「自動」
      1. 輸入的 CIDR 前置碼不得大於 /24。例如,/23 是可接受的前置字元。
    • 如要自行選擇範圍,請選取「自訂」
      1. 輸入所需範圍,CIDR 前置碼不得超過 /24
    • 按一下「Allocate」(分配)
  8. 按一下「私人服務連線」

  9. 按一下「建立連線」按鈕。

  10. 在「Assigned allocation」(已指派的分配範圍) 下拉式選單中,選取您在上述步驟中建立的範圍。

  11. 按一下 [確定]。

  12. 按一下「連線」

  13. 重新整理頁面,即可在「Private connections to services」(私人服務連線) 分頁中看到新連線。

主控台:Memcached

  1. 啟用 Service Networking API:
    啟用 Service Networking API

  2. 檢查網路是否已建立私人服務存取連線。

  3. 按照「建立 Memcached 執行個體」一文中的步驟操作,直到看到「必須使用私人服務連線」面板為止。

  4. 在「Private service connection」(私人服務連線) 面板中,按一下「Set Up Connection」(設定連線) 按鈕。這樣做會開啟滑出式面板,用於設定私人服務連線。

  5. 啟用 Service Networking API。

  6. 使用下列其中一種方法分配 IP 範圍:

    • 選取現有的 IP 範圍。
    • 分配新的 IP 範圍。
      • 輸入範圍的名稱
      • 請輸入有效的 CIDR 範圍,區塊大小為 /24。例如:10.0.0.0/24
    • 使用系統自動分配的 IP 範圍。
  7. 按一下「建立連線」按鈕。

後續步驟