קשרים מקצועיים

בדף הזה מובאת סקירה כללית על רשתות ב-Memorystore for Memcached. רשימה של שגיאות נפוצות ברשת זמינה במאמר תרחישים של שגיאות ברשת.

גישה לשירותים פרטיים

ב-Memorystore for Memcached נעשה שימוש בגישה לשירותים פרטיים כדי ליצור קישור בין הרשת בפרויקט שלכם לבין רשת פנימית עבור חלק משירותי Google Cloud Google Cloud, כמו Cloud SQL,‏ Memorystore for Redis ו-Memorystore for Memcached.

כלומר, לפני שיוצרים מופע Memcached באמצעות רשת מסוימת, צריך קודם ליצור חיבור של גישה לשירותים פרטיים עבור הרשת הזו.

שימוש בחיבור גישה לשירותים פרטיים מאפשר לכם ליהנות מטווחים מרכזיים של כתובות IP שניתנים להתאמה אישית עבור השירותים שצוינו למעלה. הוראות לבחירת הקצאה של טווח כתובות IP ספציפי מופיעות במאמר יצירת מכונת Memcached שמשתמשת בטווח כתובות IP ספציפי.

גישה מקומית באמצעות גישה לשירותים פרטיים

אפשר להתחבר מלקוח ברשת מקומית אם הרשת המקומית מחוברת לרשת ה-VPC שאליה מחובר מופע Memorystore for Memcached. כדי לאפשר חיבורים מרשת מקומית:

  1. מוודאים שרשת ה-VPC המשותף מחוברת לרשת המקומית באמצעות אחת מהאפשרויות הבאות:
  2. מזהים את הקישור בין רשתות VPC שכנות (peering) שנוצר על ידי החיבור הפרטי לשירותים. הקישור בין רשתות VPC שכנות שמשמש את Memorystore for Memcached נקרא servicenetworking-googleapis-com.
  3. מעדכנים את חיבור ה-peering כדי להחליף מסלולים מותאמים אישית על ידי הגדרת הדגלים --import-custom-routes ו---export-custom-routes
  4. זיהוי הטווח שהוקצה שבו נעשה שימוש בחיבור לשירותים פרטיים.
  5. יוצרים מסלול מותאם אישית שמוכרז על ידי Cloud Router עבור הטווח שהוקצה ב-Cloud Routers שמנהלים סשנים של BGP עבור מנהרות Cloud VPN או קבצים מצורפים של Cloud Interconnect (רשתות VLAN).

העברת דרישות רשת

בדרך כלל, צוות הרשת או האדמין של הרשת בארגון אחראים להגדרת חיבור של גישה לשירותים פרטיים. כך צוות הרשת יכול לוודא שאין חפיפה בין כתובות ה-IP או טווחי כתובות ה-IP שמשמשים למשאביGoogle Cloud אחרים, דבר שעלול לגרום לבעיות בקישוריות.

מומלץ לפנות לצוות הרשת או האבטחה בארגון כדי להגדיר את חיבור השירות הפרטי בשבילכם, במיוחד אם נתקלתם בשגיאה במהלך תהליך ההגדרה. כשפונים לצוות הרשת, צריך לשלוח לו את הפרטים הבאים:

The Memorystore for Memcached instance cannot be created due to the following
error:

"Google private services access is not enabled. Enable privates service access
and try again."

Before an instance can be created, a private service access connection needs to
be established for network <project name: network>. Please refer to the
following Memorystore documentation links for more information on how to create
this connection:

* Networking.
* Establishing a private services access connection.
* Verifying a private services access connection.

כתובות IP

לכל מופע של Memorystore for Memcached יש נקודת קצה לגילוי, ולכל צומת במופע יש כתובת IP משלו. אפשר לראות את כתובות ה-IP האלה במסוף Google Cloud או באמצעות gcloud memcache instances describe.

כתובות ה-IP של הצמתים ושל נקודת הקצה של הגילוי לא משתנות.

רשתות נתמכות וטווחי כתובות IP של לקוחות

יש תמיכה ברשתות או במכונות הבאות עם כתובות IP מסוג RFC 1918:
  • רשתות VPC, למעט רשתות מדור קודם
  • רשתות VPC משותפות
  • מערכות מקומיות
  • מכונות וירטואליות ב-Compute Engine, למעט 172.17.0.0/16 כי טווח כתובות ה-IP הזה שמור לרכיבים פנימיים
  • מומלץ להשתמש בטווח של גישה לשירותים פרטיים עם גודל בלוק של לפחות /24 כדי לתמוך ב-Memorystore for Memcached ובשירותים אחרים. עם זאת, גודל הבלוק המינימלי שנדרש כדי לתמוך ב-Memorystore for Memcached הוא /26.

המאמרים הבאים