Esta página explica como estabelecer uma ligação de acesso a serviços privados para uma rede. Estabelecer uma ligação de acesso a serviços privados para uma rede é um pré-requisito para criar uma instância do Redis com o modo de ligação de acesso a serviços privados designado para essa rede. Para mais detalhes, consulte a secção Redes.
Instruções de configuração do acesso a serviços privados
Siga estes passos para configurar uma ligação de acesso privado aos serviços para a sua rede:
gcloud
Ative a API Service Networking:
Ative a API Service NetworkingSe estiver a usar a VPC partilhada, ative a API no projeto de serviço e no projeto anfitrião.
Verifique se foi estabelecida uma ligação de acesso a serviços privados para a sua rede.
- Se a ligação já tiver sido estabelecida, consulte o artigo Criar uma instância do Redis que use um intervalo de endereços IP centralizado para obter instruções sobre como criar uma instância do Redis.
Abra uma janela de terminal.
Defina o projeto predefinido executando o seguinte comando e substituindo variables pelos valores adequados:
gcloud config set core/project project-id
Reserve um intervalo de endereços IP na sua rede executando o seguinte comando:
gcloud compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
No comando acima, o comprimento do prefixo CIDR está definido como
24
. Este valor tem de ser igual ou inferior a24
. Por exemplo,23
é um prefixo aceitável. Tenha em atenção que os prefixos CIDR mais pequenos criam intervalos de endereços IP maiores.Para obter informações sobre a gestão do acesso a serviços privados, consulte o artigo Configurar o acesso a serviços privados.
Crie uma ligação privada entre a sua rede e a rede de acesso a serviços privados executando o seguinte comando:
gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
Consola: rede da VPC
Ative a API Service Networking:
Ative a API Service NetworkingSe estiver a usar a VPC partilhada, ative a API no projeto de serviço e no projeto anfitrião.
Verifique se foi estabelecida uma ligação de acesso a serviços privados para a sua rede.
- Se a ligação já tiver sido estabelecida, consulte o artigo Criar uma instância do Redis que use um intervalo de endereços IP centralizado para obter instruções sobre como criar uma instância do Redis.
Aceda à página Redes VPC na Google Cloud consola.
Aceda à página Redes de VPCClique no nome da sua rede. Normalmente, chama-se "default".
Clique em Acesso a serviços privados.
Clique em Atribuir intervalos de IP para serviços.
Clique em Atribuir intervalo de IPs.
- Introduza um nome para o intervalo, como "private-services-access-range".
- Introduza uma descrição para o seu intervalo, como "Intervalo de endereços IP a usar para a ligação de acesso aos serviços privados".
- Selecione Automático se quiser que a Google escolha o intervalo por si.
- Introduza um prefixo CIDR de
/24
ou menos. Por exemplo,/23
é um prefixo aceitável. Tenha em atenção que os prefixos CIDR mais pequenos criam intervalos de endereços IP maiores.
- Introduza um prefixo CIDR de
- Selecione Personalizado se quiser escolher o intervalo.
- Introduza o intervalo pretendido com um prefixo CIDR de
/24
ou menos.
- Introduza o intervalo pretendido com um prefixo CIDR de
- Clique em Atribuir.
Clique em Ligações privadas a serviços.
Clique no botão Criar associação.
No menu pendente Atribuição atribuída, selecione o intervalo que acabou de criar nos passos acima.
Clique em OK.
Clique em Ligar.
Atualize a página para ver a nova ligação apresentada no separador Ligações privadas a serviços.
Consola: Redis
Ative a API Service Networking:
Ative a API Service NetworkingSe estiver a usar a VPC partilhada, ative a API no projeto de serviço e no projeto anfitrião.
Siga os passos em Criar uma instância do Redis numa rede VPC até ver o expansor Opções de rede avançadas e abra-o.
Clique no botão Configurar ligação no painel Ligação de serviço privado. Ao fazê-lo, é aberto um painel deslizante para configurar o acesso aos serviços privados.
Atribua um intervalo de IPs através de um dos seguintes métodos:
- Selecione um intervalo de IPs existente.
- Atribuir um novo intervalo de IPs.
- Introduza um nome para o intervalo.
- Introduza um intervalo CIDR válido com um tamanho do bloco de
/24
. Por exemplo:10.0.0.0/24
.
- Use um intervalo de IPs atribuído automaticamente.
Clique no botão Criar associação.