Estabelecer uma conexão de acesso a serviços privados

Esta página explica como estabelecer uma conexão de acesso a serviços particulares para uma rede. Qualquer rede em que você provisionar uma instância do Memorystore for Memcached precisa ter uma conexão de acesso a serviços particulares. Caso contrário, não será possível selecionar essa rede ao criar uma instância do Memorystore para Memcached. Consulte Rede para mais detalhes.

Recomendamos que a equipe de rede da organização / administrador de rede gerencie essas etapas para configurar uma conexão de acesso a serviços particulares antes de permitir que os desenvolvedores de aplicativos provisionem instâncias do Memcached.

Se você é um desenvolvedor de aplicativos, sua equipe de rede geralmente precisa gerenciar o estabelecimento de uma conexão de acesso a serviços particulares. Para mais detalhes, consulte Como comunicar requisitos de rede.

Há três maneiras de configurar uma conexão de acesso a serviços particulares.

  1. Gcloud (recomendado)

    • Estabelece uma conexão de acesso a serviços particulares antes do processo de criação da instância do Memcached.
  2. Console: rede VPC

    • Estabelece a conexão antes do processo de criação da instância do Memcached.
  3. Console: Memcached

    • Estabelece a conexão durante o processo de criação da instância do Memcached.

gcloud

  1. Ative a API Service Networking:
    Ative a API Service Networking

  2. Verifique se uma conexão de acesso a serviços privados foi estabelecida para sua rede.

  3. Abra uma janela do terminal.

  4. Defina o projeto padrão executando o seguinte comando, substituindo variables pelos valores apropriados:

    gcloud config set core/project project-id
    
  5. Reserve um intervalo de endereços IP na sua rede executando o comando a seguir:

    gcloud compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
    
    • O Memorystore escolhe um intervalo CIDR automaticamente para que você não precise especificá-lo. No entanto, é possível definir o comprimento do prefixo CIDR. Para este exemplo, o comprimento está definido como 24. Esse valor precisa ser de pelo menos 24, mas é possível defini-lo para qualquer comprimento de prefixo menor, como 23. Isso cria um intervalo de endereços IP maior.

    • Para informações sobre como gerenciar o acesso a serviços particulares, consulte Configurar o acesso a serviços particulares.

  6. Crie uma conexão particular entre sua rede e a rede de acesso a serviços particulares executando o comando a seguir:

    gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
    

Console: rede VPC

  1. Ative a API Service Networking:
    Ative a API Service Networking

  2. Verifique se uma conexão de acesso a serviços privados foi estabelecida para sua rede.

  3. Acesse a página Redes VPC no Google Cloud console.
    Acessar a página Redes VPC

  4. Clique no nome da sua rede. Normalmente, ele é chamado de "padrão".

  5. Clique em Conexão de serviço privado.

  6. Clique em Alocar intervalos de IP para serviços.

  7. Clique em Alocar intervalo de IP.

    • Insira um nome para o intervalo, como "private-services-access-range".
    • Insira uma descrição para o intervalo, como "Intervalo de endereços IP a ser usado para a conexão de acesso a serviços particulares".
    • Selecione Automático se você quiser que o Google escolha o intervalo para você.
      1. Insira um prefixo CIDR de /24 ou menos. Por exemplo, /23 é um prefixo aceitável.
    • Selecione Personalizado se quiser escolher o intervalo.
      1. Insira o intervalo pretendido com um prefixo CIDR de /24 ou menos.
    • Clique em Alocar.
  8. Clique em Conexões privadas para serviços.

  9. Clique no botão Criar conexão.

  10. Na lista suspensa Alocação atribuída, selecione o intervalo que você acabou de criar nas etapas acima.

  11. Clique em OK.

  12. Clique em Conectar.

  13. Atualize a página para ver sua nova conexão listada na guia Conexões privadas para serviços.

Console: Memcached

  1. Ative a API Service Networking:
    Ative a API Service Networking

  2. Verifique se uma conexão de acesso a serviços privados foi estabelecida para sua rede.

  3. Siga as etapas em Como criar instâncias do Memcached até ver um painel que diz Conexão de serviço privada necessária.

  4. Clique no botão Configurar conexão no painel Conexão de serviço privado. Isso abre um painel deslizante para configurar o acesso a serviços particulares.

  5. Ative a API Service Networking.

  6. Aloque um intervalo de IP usando um dos seguintes métodos:

    • Selecione um intervalo de IP atual.
    • Aloque um novo intervalo de IP.
      • Insira um nome para o intervalo.
      • Insira um intervalo CIDR válido com um tamanho de bloco de /24. Por exemplo, 10.0.0.0/24.
    • Use um intervalo de IP alocado automaticamente.
  7. Clique no botão Criar conexão.

A seguir