Estabeleça uma ligação de acesso a serviços privados

Esta página explica como estabelecer uma ligação de acesso a serviços privados para uma rede. Estabelecer uma ligação de acesso a serviços privados para uma rede é um pré-requisito para criar uma instância do Redis com o modo de ligação de acesso a serviços privados designado para essa rede. Para mais detalhes, consulte a secção Redes.

Instruções de configuração do acesso a serviços privados

Siga estes passos para configurar uma ligação de acesso privado aos serviços para a sua rede:

gcloud

  1. Ative a API Service Networking:
    Ative a API Service Networking

    Se estiver a usar a VPC partilhada, ative a API no projeto de serviço e no projeto anfitrião.

  2. Verifique se foi estabelecida uma ligação de acesso a serviços privados para a sua rede.

  3. Abra uma janela de terminal.

  4. Defina o projeto predefinido executando o seguinte comando e substituindo variables pelos valores adequados:

    gcloud config set core/project project-id
    
  5. Reserve um intervalo de endereços IP na sua rede executando o seguinte comando:

    gcloud compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
    
    • No comando acima, o comprimento do prefixo CIDR está definido como 24. Este valor tem de ser igual ou inferior a 24. Por exemplo, 23 é um prefixo aceitável. Tenha em atenção que os prefixos CIDR mais pequenos criam intervalos de endereços IP maiores.

    • Para obter informações sobre a gestão do acesso a serviços privados, consulte o artigo Configurar o acesso a serviços privados.

  6. Crie uma ligação privada entre a sua rede e a rede de acesso a serviços privados executando o seguinte comando:

    gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
    

Consola: rede da VPC

  1. Ative a API Service Networking:
    Ative a API Service Networking

    Se estiver a usar a VPC partilhada, ative a API no projeto de serviço e no projeto anfitrião.

  2. Verifique se foi estabelecida uma ligação de acesso a serviços privados para a sua rede.

  3. Aceda à página Redes VPC na Google Cloud consola.
    Aceda à página Redes de VPC

  4. Clique no nome da sua rede. Normalmente, chama-se "default".

  5. Clique em Acesso a serviços privados.

  6. Clique em Atribuir intervalos de IP para serviços.

  7. Clique em Atribuir intervalo de IPs.

    • Introduza um nome para o intervalo, como "private-services-access-range".
    • Introduza uma descrição para o seu intervalo, como "Intervalo de endereços IP a usar para a ligação de acesso aos serviços privados".
    • Selecione Automático se quiser que a Google escolha o intervalo por si.
      1. Introduza um prefixo CIDR de /24 ou menos. Por exemplo, /23 é um prefixo aceitável. Tenha em atenção que os prefixos CIDR mais pequenos criam intervalos de endereços IP maiores.
    • Selecione Personalizado se quiser escolher o intervalo.
      1. Introduza o intervalo pretendido com um prefixo CIDR de /24 ou menos.
    • Clique em Atribuir.
  8. Clique em Ligações privadas a serviços.

  9. Clique no botão Criar associação.

  10. No menu pendente Atribuição atribuída, selecione o intervalo que acabou de criar nos passos acima.

  11. Clique em OK.

  12. Clique em Ligar.

  13. Atualize a página para ver a nova ligação apresentada no separador Ligações privadas a serviços.

Consola: Redis

  1. Ative a API Service Networking:
    Ative a API Service Networking

    Se estiver a usar a VPC partilhada, ative a API no projeto de serviço e no projeto anfitrião.

  2. Siga os passos em Criar uma instância do Redis numa rede VPC até ver o expansor Opções de rede avançadas e abra-o.

  3. Clique no botão Configurar ligação no painel Ligação de serviço privado. Ao fazê-lo, é aberto um painel deslizante para configurar o acesso aos serviços privados.

  4. Atribua um intervalo de IPs através de um dos seguintes métodos:

    • Selecione um intervalo de IPs existente.
    • Atribuir um novo intervalo de IPs.
      • Introduza um nome para o intervalo.
      • Introduza um intervalo CIDR válido com um tamanho do bloco de /24. Por exemplo: 10.0.0.0/24.
    • Use um intervalo de IPs atribuído automaticamente.
  5. Clique no botão Criar associação.