Jaringan

Halaman ini menjelaskan cara menggunakan jaringan untuk Memorystore for Valkey. Halaman ini juga menjelaskan informasi berikut tentang jaringan:

Panduan penyiapan jaringan

Sebagai pembaca halaman ini, Anda kemungkinan termasuk dalam salah satu dari dua peran. Setiap peran memiliki tugas berbeda yang harus Anda selesaikan. Namun, mungkin ada tumpang-tindih antar-peran.

Mengetahui peran yang sesuai dengan Anda dan sasaran peran tersebut akan membantu Anda menyelesaikan tugas pembuatan instance dan jaringan dengan cepat dan efisien.

Anda mungkin cocok dengan peran berikut:

  • Peran 1: Admin Valkey

    • Tujuan Anda adalah membuat instance Memorystore for Valkey. Anda membaca halaman ini untuk mempelajari apakah Anda memiliki prasyarat yang diperlukan untuk membuat instance.

    • Setelah mengetahui bahwa kebijakan koneksi layanan ditetapkan untuk jaringan Anda, dapatkan nama jaringan lengkap (yang memiliki format projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID) dari Admin Jaringan Anda agar Anda dapat menggunakannya untuk membuat instance.

  • Peran 2: Network Admin

    • Tujuan Anda adalah untuk mengetahui apakah kebijakan koneksi layanan dibuat untuk jaringan dan apakah kebijakan tersebut berada di region tempat Admin Valkey ingin men-deploy instance Memorystore for Valkey.

      Jika kebijakan koneksi layanan tidak dibuat, buat kebijakan tersebut. Kebijakan ini memungkinkan Memorystore mengotomatiskan konektivitas pribadi ke layanan Memorystore.

      Untuk membuat kebijakan koneksi layanan, Anda harus memiliki peran yang diperlukan. Untuk mengetahui informasi selengkapnya tentang cara mengonfigurasi dan mengelola kebijakan koneksi layanan, lihat Mengonfigurasi kebijakan koneksi layanan.

    • Tujuan Anda selanjutnya adalah memberikan nama jaringan kepada Admin Valkey agar dapat menggunakannya untuk membuat instance.

Memorystore for Valkey memiliki karakteristik jaringan berikut:

  • Satu-satunya metode konektivitas jaringan yang dapat Anda gunakan untuk Memorystore for Valkey adalah otomatisasi konektivitas layanan Private Service Connect. Metode ini diaktifkan oleh kebijakan koneksi layanan. Untuk mengetahui informasi selengkapnya, lihat Tentang kebijakan koneksi layanan.

  • Jika kebijakan koneksi layanan yang benar ada, maka saat Anda membuat instance, otomatisasi konektivitas layanan akan men-deploy konektivitas untuk instance secara otomatis.

Prasyarat yang diperlukan sebelum membuat instance

Seperti yang dijelaskan dalam Tentang kebijakan koneksi layanan, kebijakan koneksi layanan bersifat unik untuk project, jaringan, region, dan class layanan Anda. Jika Anda ingin membuat instance, pastikan kondisi berikut terpenuhi:

  • Kebijakan koneksi layanan harus ada untuk project, jaringan, region, dan class layanan gcp-memorystore Anda.
  • Anda harus mengaktifkan API yang diperlukan.

Mengomunikasikan persyaratan jaringan

Jika Anda adalah Admin Valkey, tanyakan kepada Admin Jaringan Anda apakah ada kebijakan koneksi layanan untuk region, jaringan, dan class layanan gcp-memorystore tempat Anda ingin membuat instance. Setelah Admin Jaringan Anda membuat kebijakan, minta nama jaringan lengkap (yang memiliki format projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID) agar Anda dapat menggunakannya untuk membuat instance.

Kirim link ke halaman ini kepada Admin Jaringan Anda agar mereka dapat memahami prasyarat kebijakan koneksi layanan yang diperlukan agar Anda dapat membuat instance.

Mengaktifkan API

Sebagai Admin Valkey, sebelum dapat membuat instance Memorystore for Valkey, Anda harus mengaktifkan semua API yang tercantum di bagian Sebelum memulai.

VPC Bersama

Selain jaringan VPC standar, Memorystore untuk Valkey mendukung jaringan VPC Bersama.

Penyiapan VPC Bersama memiliki project host dan satu atau beberapa project layanan. Admin Jaringan menentukan kebijakan koneksi layanan untuk Memorystore for Valkey di project host. Admin Valkey menggunakan project layanan untuk membuat instance Memorystore for Valkey.

Untuk panduan memulai cepat tentang cara membuat instance dengan VPC Bersama, lihat Penyediaan instance di jaringan VPC Bersama.

Alamat jaringan yang dicadangkan

Setelah Anda membuat instance, Memorystore for Valkey mencadangkan alamat jaringan berikut untuk instance:

  • Endpoint penemuan: alamat jaringan utama yang digunakan aplikasi Anda untuk terhubung ke instance Anda.
  • Backend internal: layanan backend Memorystore for Valkey menggunakan alamat jaringan ini untuk tujuan pengelolaan dan operasional.

Memorystore for Valkey menggunakan kedua alamat jaringan untuk melayani traffic instance Anda.

Arsitektur jaringan yang didukung

Memorystore for Valkey mendukung arsitektur jaringan yang dijelaskan di bagian ini.

Contoh akses klien jaringan, project, dan region yang sama

Dalam contoh ini, IP klien dan endpoint Memorystore berada di jaringan, project, dan region yang sama.

Menampilkan klien di project konsumen yang terhubung ke Memorystore for Valkey di project produsen melalui perantara Private Service Connect.

Contoh akses klien multi-region dengan project dan jaringan yang sama

Dalam contoh ini, IP klien dan endpoint Memorystore berada di jaringan dan project yang sama, tetapi di beberapa region.

Menampilkan klien di berbagai region dalam project konsumen yang terhubung ke Memorystore for Valkey dalam project produsen melalui perantara Private Service Connect.

Contoh akses klien VPC Bersama

Dalam contoh ini, klien berada di project VPC Bersama yang berbeda. Meskipun klien dalam contoh ini berada di region yang sama, klien dari region yang berbeda juga didukung.

Menampilkan klien di berbagai project konsumen VPC Bersama yang terhubung ke Memorystore for Valkey di project produsen melalui perantara Private Service Connect.

Contoh akses lokal

Diagram ini menunjukkan contoh klien yang terhubung ke Memorystore dari jaringan lokal menggunakan Cloud Interconnect dan Cloud Router. Meskipun infrastruktur Cloud Interconnect dan Cloud Router digunakan, mesin klien di jaringan lokal terhubung ke Valkey menggunakan alamat IP endpoint Memorystore. Misalnya, dalam diagram di bawah, klien terhubung langsung ke 10.142.0.10 dan 10.142.0.11.

Untuk mengetahui petunjuk tentang cara menemukan alamat IP endpoint penemuan instance, lihat Melihat endpoint penemuan instance.

Menampilkan klien di jaringan lokal yang terhubung ke Memorystore for Valkey dalam project produsen melalui perantara Cloud Interconnect dan Private Service Connect.

Akses jaringan Multi VPC

Jika ingin terhubung ke Memorystore for Valkey di beberapa VPC, Anda dapat melakukannya dengan membuat tunnel VPN internal antara VPC yang memiliki endpoint Private Service Connect dan VPC lain yang memerlukan akses. Karena beberapa VPC tidak dapat terhubung langsung ke Private Service Connect, infrastruktur tunnel VPN harus digunakan.

Menampilkan konektivitas klien menggunakan beberapa jaringan VPC yang terhubung ke endpoint menggunakan tunnel VPN.

Pertanyaan umum (FAQ)

Bagian ini membahas FAQ jaringan untuk Memorystore for Valkey.

Apakah Anda memerlukan kebijakan koneksi layanan?

Tergantung. Untuk konektivitas jaringan, Anda memiliki dua opsi: kebijakan koneksi layanan atau koneksi Private Service Connect yang didaftarkan pengguna. Jika memilih penyiapan multi-VPC, Anda dapat menggunakan opsi kedua atau kedua opsi secara bersamaan.

Koneksi Private Service Connect yang didaftarkan pengguna memungkinkan Anda menghubungkan beberapa jaringan VPC, jika diperlukan. Jika tidak memerlukan beberapa jaringan VPC, Anda juga dapat membuat konektivitas menggunakan koneksi yang terdaftar oleh pengguna. Namun, sebaiknya gunakan kebijakan koneksi layanan karena prosesnya lebih mudah.

Mengapa Anda harus mengaktifkan Network Connectivity API dan Service Consumer Management API?

Memorystore for Valkey menggunakan otomatisasi konektivitas layanan Private Service Connect untuk mengotomatiskan deployment dan konektivitas di jaringan konsumen. Agar otomatisasi berfungsi, Anda harus mengaktifkan API ini. Jika tidak, operasi pembuatan instance akan gagal.

Izin apa yang Anda perlukan untuk menyiapkan jaringan di Memorystore for Valkey?

  • Jika Anda ingin melakukan tugas Admin Valkey yang dijelaskan di halaman ini, Anda memerlukan peran memorystore.admin. Untuk melihat peran yang Anda perlukan untuk berbagai izin Memorystore for Valkey, lihat Izin dan perannya.

  • Jika Anda ingin melakukan tugas Admin Jaringan yang dijelaskan di halaman ini, Anda memerlukan peran compute.networkAdmin.

Port mana yang perlu Anda siapkan untuk jaringan di Memorystore for Valkey?

Aplikasi Anda terhubung ke Memorystore untuk Valkey menggunakan alamat IP dan port 6379. Sebagai bagian dari koneksi ini, instance meminta topologi instance.

Respons permintaan berisi daftar node data dalam instance dan port terkaitnya. Untuk setiap node, Memorystore for Valkey menggunakan port dalam rentang 11000 hingga 13047. Oleh karena itu, di firewall, Anda harus mengizinkan akses ke port 6379 dan semua port dalam rentang ini.

Bagaimana cara menyiapkan konektivitas untuk jaringan lokal Anda?

Selain panduan di halaman ini, Anda dapat mempelajari cara menyiapkan konektivitas lokal menggunakan link berikut: