בדף הזה מוסבר איך ליצור חיבור גישה לשירותים פרטיים לרשת. כדי ליצור מופע Redis עם מצב החיבור של הגישה לשירותים פרטיים שמוגדר לרשת מסוימת, צריך קודם ליצור חיבור של גישה לשירותים פרטיים לרשת. פרטים נוספים זמינים במאמר בנושא Networking.
הוראות להגדרת גישה לשירותים פרטיים
כדי להגדיר חיבור של גישה לשירותים פרטיים לרשת שלכם:
gcloud
מפעילים את Service Networking API:
הפעלה של Service Networking APIאם אתם משתמשים ב-VPC משותף, צריך להפעיל את ה-API גם בפרויקט השירות וגם בפרויקט המארח.
בודקים אם נוצר חיבור של גישה לשירותים פרטיים לרשת שלכם.
- אם החיבור כבר נוצר, אפשר לעיין בהוראות ליצירת מופע Redis במאמר יצירת מופע Redis שמשתמש בטווח כתובות IP מרכזי.
פותחים חלון טרמינל.
מגדירים את פרויקט ברירת המחדל באמצעות הפקודה הבאה, אחרי שמחליפים את variables בערכים המתאימים:
gcloud config set core/project project-id
כדי לשריין טווח כתובות IP ברשת, מריצים את הפקודה הבאה:
gcloud compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
בפקודה שלמעלה, אורך התחילית של CIDR מוגדר ל-
24. הערך הזה חייב להיות24או פחות. לדוגמה,23היא קידומת מקובלת. הערה: קידומות CIDR קטנות יותר יוצרות טווחים גדולים יותר של כתובות IP.מידע על ניהול הגישה לשירותים פרטיים זמין במאמר הגדרת הגישה לשירותים פרטיים.
כדי ליצור חיבור פרטי בין הרשת שלכם לבין הרשת של הגישה לשירותים פרטיים, מריצים את הפקודה הבאה:
gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
מסוף: רשת VPC
מפעילים את Service Networking API:
הפעלה של Service Networking APIאם אתם משתמשים ב-VPC משותף, צריך להפעיל את ה-API גם בפרויקט השירות וגם בפרויקט המארח.
בודקים אם נוצר חיבור של גישה לשירותים פרטיים לרשת שלכם.
- אם החיבור כבר נוצר, אפשר לעיין במאמר יצירת מופע Redis שמשתמש בטווח כתובות IP מרכזי כדי לקבל הוראות ליצירת מופע Redis.
נכנסים לדף VPC Networks במסוף Google Cloud .
כניסה לדף VPC networksלוחצים על שם הרשת. בדרך כלל השם שלו הוא default.
לוחצים על גישה לשירותים פרטיים.
לוחצים על הקצאת טווחי כתובות IP לשירותים.
לוחצים על הקצאת טווח כתובות IP.
- מזינים שם לטווח, כמו private-services-access-range.
- מזינים תיאור לטווח, כמו "טווח כתובות IP לשימוש בחיבור של גישה לשירותים פרטיים".
- בוחרים באפשרות אוטומטי אם רוצים ש-Google תבחר את טווח התאריכים בשבילכם.
- צריך להזין קידומת CIDR של
/24או פחות. לדוגמה,/23היא קידומת מקובלת. שימו לב שקידומות CIDR קטנות יוצרות טווחי כתובות IP גדולים יותר.
- צריך להזין קידומת CIDR של
- בוחרים באפשרות בהתאמה אישית אם רוצים לבחור את הטווח בעצמכם.
- מזינים את הטווח הרצוי עם קידומת CIDR של
/24או פחות.
- מזינים את הטווח הרצוי עם קידומת CIDR של
- לוחצים על הקצאה.
לוחצים על חיבורים פרטיים לשירותים.
לוחצים על הלחצן יצירת קישור.
בתפריט הנפתח הקצאה שהוגדרה, בוחרים את הטווח שיצרתם בשלבים שלמעלה.
לוחצים על אישור.
לוחצים על Connect.
מרעננים את הדף כדי לראות את החיבור החדש ברשימה בכרטיסייה חיבורים פרטיים לשירותים.
מסוף: Redis
מפעילים את Service Networking API:
הפעלה של Service Networking APIאם אתם משתמשים ב-VPC משותף, צריך להפעיל את ה-API גם בפרויקט השירות וגם בפרויקט המארח.
פועלים לפי השלבים במאמר יצירת מופע Redis ברשת VPC עד שרואים את האפשרות אפשרויות מתקדמות ברשת, ופותחים אותה.
לוחצים על הלחצן הגדרת חיבור בחלונית חיבור לשירות פרטי. פעולה כזו פותחת חלונית נשלפת להגדרת גישה לשירותים פרטיים.
מקצים טווח כתובות IP באחת מהשיטות הבאות:
- בוחרים טווח כתובות IP קיים.
- הקצאת טווח כתובות IP חדש.
- מזינים שם לטווח.
- מזינים טווח CIDR תקין עם גודל בלוק של
/24. לדוגמה:10.0.0.0/24.
- שימוש בטווח כתובות IP שהוקצה באופן אוטומטי.
לוחצים על הלחצן יצירת קישור.