本頁說明如何為網路建立私人服務連線。您在任何網路上佈建 Memorystore for Memcached 執行個體時,都必須建立私人服務連線。否則,您無法在建立 Memorystore for Memcached 執行個體時選取該網路。詳情請參閱網路。
建議貴機構的網路團隊 / 網路管理員先管理這些步驟,設定私人服務存取連線,再允許應用程式開發人員佈建 Memcached 執行個體。
如果您是應用程式開發人員,通常應由網路團隊負責建立私人服務連線。詳情請參閱「傳達網路需求」。
您可以透過三種方式設定私人服務連線。
Gcloud (建議)
- 在 Memcached 執行個體建立程序之前,建立私人服務連線。
控制台:虛擬私有雲網路
- 在 Memcached 執行個體建立程序之前建立連線。
主控台:Memcached
- 在建立 Memcached 執行個體的過程中建立連線。
gcloud
啟用 Service Networking API:
啟用 Service Networking API檢查網路是否已建立私人服務存取連線。
- 如果連線已建立,請參閱「建立 Memcached 執行個體」,瞭解如何建立 Memcached 執行個體。
開啟終端機視窗。
執行下列指令,將 variables 取代為適當的值,設定預設專案:
gcloud config set core/project project-id
執行下列指令,在網路中保留 IP 位址範圍:
gcloud compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
Memorystore 會自動為您選擇 CIDR 範圍,因此您不必指定。不過,您可以設定 CIDR 前置字串長度。在本例中,長度設為
24。這個值至少須為24,但您可以將其設為任何較小的字首長度,例如23。這樣會建立較大的 IP 位址範圍。如要瞭解如何管理私人服務連線,請參閱設定私人服務連線。
執行下列指令,在網路與私人服務連線網路之間建立私人連線:
gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
控制台:虛擬私有雲網路
啟用 Service Networking API:
啟用 Service Networking API檢查網路是否已建立私人服務存取連線。
- 如果連線已建立,請參閱「建立 Memcached 執行個體」,瞭解如何建立 Memcached 執行個體。
前往 Google Cloud 控制台的「VPC Networks」(虛擬私有雲網路) 頁面。
前往「VPC networks」(VPC 網路) 頁面按一下網路名稱。通常會命名為「default」。
按一下「私人服務連線」。
按一下「Allocate IP ranges for services」(為服務分配 IP 範圍)。
按一下「Allocate IP range」(分配 IP 範圍)。
- 輸入範圍名稱,例如「private-services-access-range」。
- 輸入範圍的說明,例如「用於私人服務連線的 IP 位址範圍」。
- 如要由 Google 選擇範圍,請選取「自動」。
- 輸入的 CIDR 前置碼不得大於
/24。例如,/23是可接受的前置字元。
- 輸入的 CIDR 前置碼不得大於
- 如要自行選擇範圍,請選取「自訂」。
- 輸入所需範圍,CIDR 前置碼不得超過
/24。
- 輸入所需範圍,CIDR 前置碼不得超過
- 按一下「Allocate」(分配)。
按一下「私人服務連線」。
按一下「建立連線」按鈕。
在「Assigned allocation」(已指派的分配範圍) 下拉式選單中,選取您在上述步驟中建立的範圍。
按一下 [確定]。
按一下「連線」。
重新整理頁面,即可在「Private connections to services」(私人服務連線) 分頁中看到新連線。
主控台:Memcached
啟用 Service Networking API:
啟用 Service Networking API檢查網路是否已建立私人服務存取連線。
- 如果連線已建立,請參閱「建立 Memcached 執行個體」,瞭解如何建立 Memcached 執行個體。
按照「建立 Memcached 執行個體」一文中的步驟操作,直到看到「必須使用私人服務連線」面板為止。
在「Private service connection」(私人服務連線) 面板中,按一下「Set Up Connection」(設定連線) 按鈕。這樣做會開啟滑出式面板,用於設定私人服務連線。
啟用 Service Networking API。
使用下列其中一種方法分配 IP 範圍:
- 選取現有的 IP 範圍。
- 分配新的 IP 範圍。
- 輸入範圍的名稱。
- 請輸入有效的 CIDR 範圍,區塊大小為
/24。例如:10.0.0.0/24。
- 使用系統自動分配的 IP 範圍。
按一下「建立連線」按鈕。