本頁說明如何使用 Memorystore for Valkey 的網路。這個頁面也說明瞭下列網路資訊:
網路設定指引
您是這個頁面的讀者,可能屬於下列其中一種角色。每個角色都有不同的任務需要完成。不過,這些角色之間可能會有重疊。
瞭解自己適合哪個角色,以及該角色的目標,有助於快速有效率地完成執行個體建立和網路工作。
您可能適合擔任下列角色:
角色 1:Valkey 管理員
您的目標是建立 Memorystore for Valkey 執行個體。您正在閱讀這個頁面,瞭解是否具備建立執行個體的必要先決條件。
確認網路已建立服務連線政策後,請向網路管理員取得完整網路名稱 (格式為
projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID),以便建立執行個體。
角色 2:網路管理員
Memorystore for Valkey 的網路特性如下:
Memorystore for Valkey 只能使用 Private Service Connect 服務連線自動化 (透過啟用服務連線政策) 做為網路連線方法。詳情請參閱服務連線政策。
如果存在正確的服務連線政策,服務連線自動化功能會在建立執行個體時,自動部署連線至 Memorystore for Valkey 執行個體。
建立執行個體前必須符合的條件
如服務連線政策所述,服務連線政策專屬於您的專案、網路、區域和服務類別。您必須先為區域、網路和服務類別建立服務連線政策,才能建立 Memorystore for Valkey 執行個體。gcp-memorystore此外,您必須先啟用必要的 API,才能建立執行個體。如要進一步瞭解 Memorystore for Valkey 服務如何建立 Private Service Connect 端點,以及該端點的生命週期,請參閱「部署代管服務並設定連線」。
傳達網路需求
如果您是 Valkey 管理員,請詢問網路管理員,您要建立執行個體的區域、網路和gcp-memorystore服務類別是否已有服務連線政策。網路管理員建立政策後,請向他們索取完整網路名稱 (格式為 projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID),以便用來建立 Memorystore for Valkey 執行個體。
將這個頁面的連結傳送給網路管理員,協助他們瞭解建立執行個體所需的服務連線政策先決條件。
啟用 API
Valkey 管理員必須先啟用「事前準備」中列出的所有 API,才能建立 Memorystore for Valkey 執行個體。
共用虛擬私有雲
除了標準的 VPC 網路,Memorystore for Valkey 也支援共用 VPC 網路。
共用虛擬私有雲設定包含主專案和一或多個服務專案。Memorystore for Valkey 的服務連線政策是由網路管理員在主機專案中定義。Valkey 管理員通常會在服務專案中建立 Memorystore for Valkey 執行個體。
如要快速開始使用共用虛擬私有雲建立執行個體,請參閱「在共用虛擬私有雲網路上佈建執行個體」。
保留的網路位址
建立 Memorystore for Valkey 執行個體後,Memorystore 會為該執行個體保留兩個網路位址。這些 IP 位址用於處理執行個體的流量。其中一個是探索端點,可用於連線至執行個體。
支援的網路架構
Memorystore for Valkey 支援本節所述的網路架構。
相同網路、專案和區域的用戶端存取範例
在本範例中,用戶端和 Memorystore 端點 IP 位於相同的網路、專案和區域。

網路和專案相同,但用戶端存取範例位於多個區域
在本範例中,用戶端和 Memorystore 端點 IP 位於相同網路和專案,但位於多個區域。

共用虛擬私有雲用戶端存取範例
在本範例中,用戶端位於不同的共用虛擬私有雲專案。雖然這個範例中的用戶端位於相同地區,但系統也支援來自不同地區的用戶端。

內部部署存取範例
這張圖表顯示用戶端如何使用 Cloud Interconnect 和 Cloud Router,從內部部署網路連線至 Memorystore。雖然會使用 Cloud Interconnect 和 Cloud Router 基礎架構,但內部部署網路中的用戶端機器會使用 Memorystore 端點 IP 位址連線至 Valkey。舉例來說,在下圖中,用戶端會直接連線至 10.142.0.10 和 10.142.0.11。
如需尋找執行個體探索端點 IP 位址的操作說明,請參閱「查看執行個體的探索端點」。

多個虛擬私有雲網路存取權
如要跨多個 VPC 連線至 Memorystore for Valkey,您可以在具有 Private Service Connect 端點的 VPC 與任何需要存取的其他 VPC 之間,建立內部 VPN 通道。由於多個虛擬私有雲無法直接連線至 Private Service Connect,因此必須使用 VPN 通道基礎架構。

常見問題
本節說明 Memorystore for Valkey 的網路常見問題。
您是否需要服務連線政策?
不一定。網路連線有兩種選項:服務連線政策或使用者註冊的 Private Service Connect 連線。如果您選擇多個虛擬私有雲設定,則可以使用第二個選項,或同時使用兩個選項。
使用者註冊的 Private Service Connect 連線可讓您視需要連線至多個虛擬私有雲網路。如果不需要多個虛擬私有雲網路,也可以使用使用者註冊的連線建立連線。不過,我們建議使用服務連線政策,因為這個程序較為簡單。
為何必須啟用 Network Connectivity 和 Service Consumer Management API?
Memorystore for Valkey 會使用 Private Service Connect 服務連線自動化功能,自動在消費者網路中部署及建立連線。如要讓自動化功能正常運作,請務必啟用這些 API。否則執行個體建立作業會失敗。
如要在 Memorystore for Valkey 中設定網路,需要哪些權限?
如要執行本頁所述的 Valkey 管理員工作,您需要
memorystore.admin角色。如要瞭解不同 Memorystore for Valkey 權限所需角色,請參閱「權限和角色」。如要執行本頁說明的「網路管理員」工作,您需要
compute.networkAdmin角色。
在 Memorystore for Valkey 中設定網路時,需要使用哪些通訊埠?
應用程式會使用 IP 位址和 6379 通訊埠連線至 Memorystore for Valkey。這個連線會要求執行個體的拓樸。
要求的回應包含執行個體中的資料節點清單,以及相關聯的連接埠。每個節點的 Memorystore for Valkey 都會使用 11000 到 13047 範圍內的通訊埠。因此,您必須在防火牆中允許存取 6379 通訊埠和這個範圍內的所有通訊埠。
如何為內部部署網路設定連線?
除了本頁面的指引,您也可以透過下列連結,瞭解如何設定內部部署連線: