Esta página explica como estabelecer uma ligação de acesso a serviços privados para uma rede. Estabelecer uma ligação de acesso a serviços privados para uma rede é um pré-requisito para criar uma instância do Redis com o modo de ligação de acesso a serviços privados designado para essa rede. Para mais detalhes, consulte a secção Redes.
Instruções de configuração do acesso a serviços privados
Siga estes passos para configurar uma ligação de acesso privado aos serviços para a sua rede:
gcloud
Ative a API Service Networking:
Ative a API Service NetworkingSe estiver a usar a VPC partilhada, ative a API no projeto de serviço e no projeto anfitrião.
Verifique se foi estabelecida uma ligação de acesso a serviços privados para a sua rede.
- Se a ligação já tiver sido estabelecida, consulte o artigo Criar uma instância do Redis que use um intervalo de endereços IP centralizado para obter instruções sobre como criar uma instância do Redis.
Abra uma janela de terminal.
Defina o projeto predefinido executando o seguinte comando e substituindo variables pelos valores adequados:
gcloud config set core/project project-id
Reserve um intervalo de endereços IP na sua rede executando o seguinte comando:
gcloud compute addresses create reserved-range-name --global --prefix-length=24 --description=description --network=vpc-network --purpose=vpc_peering
No comando acima, o comprimento do prefixo CIDR está definido como
24. Este valor tem de ser igual ou inferior a24. Por exemplo,23é um prefixo aceitável. Tenha em atenção que os prefixos CIDR mais pequenos criam intervalos de endereços IP maiores.Para obter informações sobre a gestão do acesso a serviços privados, consulte o artigo Configurar o acesso a serviços privados.
Crie uma ligação privada entre a sua rede e a rede de acesso a serviços privados executando o seguinte comando:
gcloud services vpc-peerings connect --service=servicenetworking.googleapis.com --ranges=reserved-range-name --network=vpc-network --project=project-id
Consola: rede da VPC
Ative a API Service Networking:
Ative a API Service NetworkingSe estiver a usar a VPC partilhada, ative a API no projeto de serviço e no projeto anfitrião.
Verifique se foi estabelecida uma ligação de acesso a serviços privados para a sua rede.
- Se a ligação já tiver sido estabelecida, consulte o artigo Criar uma instância do Redis que use um intervalo de endereços IP centralizado para obter instruções sobre como criar uma instância do Redis.
Aceda à página Redes VPC na Google Cloud consola.
Aceda à página Redes de VPCClique no nome da sua rede. Normalmente, chama-se "default".
Clique em Acesso a serviços privados.
Clique em Atribuir intervalos de IP para serviços.
Clique em Atribuir intervalo de IPs.
- Introduza um nome para o intervalo, como "private-services-access-range".
- Introduza uma descrição para o seu intervalo, como "Intervalo de endereços IP a usar para a ligação de acesso aos serviços privados".
- Selecione Automático se quiser que a Google escolha o intervalo por si.
- Introduza um prefixo CIDR de
/24ou menos. Por exemplo,/23é um prefixo aceitável. Tenha em atenção que os prefixos CIDR mais pequenos criam intervalos de endereços IP maiores.
- Introduza um prefixo CIDR de
- Selecione Personalizado se quiser escolher o intervalo.
- Introduza o intervalo pretendido com um prefixo CIDR de
/24ou menos.
- Introduza o intervalo pretendido com um prefixo CIDR de
- Clique em Atribuir.
Clique em Ligações privadas a serviços.
Clique no botão Criar associação.
No menu pendente Atribuição atribuída, selecione o intervalo que acabou de criar nos passos acima.
Clique em OK.
Clique em Ligar.
Atualize a página para ver a nova ligação apresentada no separador Ligações privadas a serviços.
Consola: Redis
Ative a API Service Networking:
Ative a API Service NetworkingSe estiver a usar a VPC partilhada, ative a API no projeto de serviço e no projeto anfitrião.
Siga os passos em Criar uma instância do Redis numa rede VPC até ver o expansor Opções de rede avançadas e abra-o.
Clique no botão Configurar ligação no painel Ligação de serviço privado. Ao fazê-lo, é aberto um painel deslizante para configurar o acesso aos serviços privados.
Atribua um intervalo de IPs através de um dos seguintes métodos:
- Selecione um intervalo de IPs existente.
- Atribuir um novo intervalo de IPs.
- Introduza um nome para o intervalo.
- Introduza um intervalo CIDR válido com um tamanho do bloco de
/24. Por exemplo:10.0.0.0/24.
- Use um intervalo de IPs atribuído automaticamente.
Clique no botão Criar associação.