Esta página explica como usar a rede do Memorystore para Valkey. A página também descreve as seguintes informações sobre redes:
Orientações de configuração de rede
Como leitor desta página, você provavelmente se enquadra em um de dois papéis. Cada papel tem tarefas diferentes que você precisa realizar. No entanto, pode haver uma sobreposição entre os papéis.
Saber em qual papel você se enquadra e quais são os objetivos dele ajuda a realizar as tarefas de criação de instâncias e de rede de maneira rápida e eficiente.
Você pode se enquadrar nos seguintes papéis:
Papel 1: administrador do Valkey
Seu objetivo é criar uma instância do Memorystore para Valkey. Você está lendo esta página para saber se tem os pré-requisitos necessários para criar a instância.
Depois de saber que uma política de conexão de serviço foi estabelecida para sua rede, peça o nome completo da rede (que tem o formato
projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID) ao administrador de rede para que você possa usá-lo para criar a instância.
Papel 2: administrador de rede
Seu objetivo é descobrir se uma política de conexão de serviço foi criada para a rede e se ela está localizada na região em que o administrador do Valkey quer implantar uma instância do Memorystore for Valkey.
Se a política de conexão de serviço não for criada, crie-a. Essa política permite que o Memorystore automatize a conectividade particular com o serviço do Memorystore.
Para criar uma política de conexão de serviço, você precisa ter os papéis necessários. Para mais informações sobre como configurar e gerenciar uma política de conexão de serviço, consulte Configurar políticas de conexão de serviço.
Seu próximo objetivo é fornecer o nome da rede ao administrador do Valkey para que ele possa usá-lo para criar a instância.
O Memorystore para Valkey tem as seguintes características de rede:
O único método de conectividade de rede que pode ser usado para o Memorystore para Valkey é a automação de conectividade do serviço do Private Service Connect. Esse método é ativado por políticas de conexão de serviço. Para mais informações, consulte Sobre políticas de conexão de serviço.
Pré-requisitos necessários antes de criar uma instância
Conforme descrito em Sobre políticas de conexão de serviço, uma política de conexão de serviço é exclusiva do seu projeto, rede, região e classe de serviço. Se você quiser criar uma instância, verifique se as seguintes condições são atendidas:
- A política de conexão de serviço precisa existir para seu projeto, rede, região e classe de serviço
gcp-memorystore. - Você precisa ativar as APIs necessárias.
Comunicar requisitos de rede
Se você for um administrador do Valkey, pergunte ao administrador de rede se existe uma política de conexão de serviço
para a região, a rede e a classe de serviço gcp-memorystore em que
você quer criar a instância.
Depois que o administrador de rede criar a política, peça o nome completo da rede (que tem o formato projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID) para que você possa usá-lo para criar a instância.
Envie um link para esta página ao administrador de rede para que ele possa entender os pré-requisitos da política de conexão de serviço necessários para você criar a instância.
Ativar APIs
Como administrador do Valkey, antes de criar uma instância do Memorystore para Valkey, você precisa ativar todas as APIs listadas em Antes de começar.
VPC compartilhada
Além das redes nuvem privada virtual (VPC) padrão, o Memorystore for Valkey oferece suporte a redes VPC compartilhada.
As configurações de VPC compartilhada têm um projeto host e um ou mais projetos de serviço. O administrador de rede define a política de conexão de serviço para o Memorystore para Valkey no projeto host. Os administradores do Valkey usam projetos de serviço para criar instâncias do Memorystore para Valkey.
Para um guia de início rápido sobre como criar uma instância com a VPC compartilhada, consulte Provisionamento de instâncias em uma rede VPC compartilhada.
Endereços de rede reservados
Depois de criar uma instância, o Memorystore for Valkey reserva os seguintes endereços de rede para a instância:
- Endpoint de descoberta: o endereço de rede principal que seu aplicativo usa para se conectar à instância.
- Back-end interno: o serviço de back-end do Memorystore para Valkey usa este endereço de rede para fins de gerenciamento e operacionais.
O Memorystore para Valkey usa os dois endereços de rede para veicular o tráfego da instância.
Arquiteturas de rede compatíveis
O Memorystore para Valkey oferece suporte às arquiteturas de rede descritas nesta seção.
Exemplo de acesso de cliente na mesma rede, projeto e região
Neste exemplo, os endereços IP do cliente e do endpoint do Memorystore para Valkey estão localizados na mesma rede, projeto e região.

Exemplo de acesso de cliente na mesma rede e projeto, mas em várias regiões
Neste exemplo, os endereços IP do cliente e do endpoint do Memorystore para Valkey estão localizados na mesma rede e projeto, mas em várias regiões.

Exemplo de acesso de cliente de VPC compartilhada
Neste exemplo, os clientes estão localizados em diferentes projetos de VPC compartilhada. Embora os clientes neste exemplo estejam na mesma região, o Memorystore para Valkey oferece suporte a clientes de diferentes regiões.
IP1 e IP2 são endereços IP criados na rede VPC do consumidor 1. Essa é uma rede VPC compartilhada no projeto host da VPC 1, no projeto de serviço do consumidor 1 e no projeto de serviço do consumidor 2. Os endpoints do Private Service Connect neste exemplo são recursos (regras de encaminhamento) criados no projeto de serviço do consumidor 2.

Exemplo de acesso local
Este diagrama mostra um exemplo de um cliente que se conecta ao Memorystore para Valkey de uma rede local usando o Cloud Interconnect e o Cloud Router. Embora a infraestrutura do Cloud Interconnect e do Cloud Router seja usada, as máquinas cliente na rede local se conectam ao Valkey usando os endereços IP do endpoint do Memorystore para Valkey. Por exemplo, no diagrama desta seção, os clientes se conectam diretamente a 10.142.0.10 e 10.142.0.11.
Para mais informações sobre como encontrar o endereço IP do endpoint de descoberta da instância, consulte Acessar o endpoint de descoberta da instância.

Acesso à rede de várias VPCs
Se os clientes residirem em redes VPC diferentes, você poderá usar o Memorystore para Valkey para que os clientes acessem a mesma instância. Para cada rede VPC do consumidor, o Memorystore para Valkey cria um par separado de endpoints do Private Service Connect. Os clientes nessa rede são configurados para acessar a instância pelo endpoint de descoberta na rede.
Para se conectar ao Memorystore para Valkey em várias redes VPC, faça uma destas ações:
- Se a instância tiver conexões do Private Service Connect registradas automaticamente, configure a conectividade das redes VPC para a instância.
- Se a instância não for provisionada com conexões do Private Service Connect registradas automaticamente, configure várias redes VPC usando conexões VPC registradas pelo usuário.
Perguntas frequentes
Esta seção aborda as perguntas frequentes sobre redes do Memorystore para Valkey.
Você precisa de uma política de conexão de serviço?
Depende. Para conectividade de rede, você tem duas opções: uma política de conexão de serviço ou conexões do Private Service Connect registradas pelo usuário. Se você escolher uma configuração de várias VPCs, poderá usar a segunda opção ou as duas opções juntas.
As conexões do Private Service Connect registradas pelo usuário permitem conectar várias redes VPC, se necessário. Se você não precisar de várias redes VPC, também poderá estabelecer a conectividade usando uma conexão registrada pelo usuário. No entanto, recomendamos o uso de uma política de conexão de serviço porque o processo é mais simples.
Por que é necessário ativar as APIs Conectividade de rede e Service Consumer Management?
O Memorystore para Valkey usa a automação de conectividade do serviço do Private Service Connect para automatizar a implantação e a conectividade na rede do consumidor. Para que a automação funcione, você precisa ativar essas APIs. Caso contrário, as operações de criação de instâncias falharão.
Quais permissões são necessárias para configurar a rede no Memorystore para Valkey?
Se você quiser realizar as tarefas de administrador do Valkey descritas nesta página, então você precisa do
memorystore.adminpapel. Para saber quais papéis são necessários para diferentes permissões do Memorystore para Valkey, consulte Permissões e papéis.Se você quiser realizar as tarefas de administrador de rede descritas nesta página, então você precisará do
compute.networkAdminpapel.
Quais portas são necessárias para configurar a rede no Memorystore para Valkey?
O aplicativo se conecta ao Memorystore para Valkey usando um endereço IP e a porta 6379. Como parte dessa conexão, ele solicita a topologia de uma instância.
A resposta da solicitação contém uma lista dos nós de dados na instância e as portas associadas a eles. Para cada nó, o Memorystore para Valkey usa uma porta no intervalo de 11000 a 13047. Portanto, no firewall, você precisa permitir o acesso à porta 6379 e a todas as portas nesse intervalo.
Como configurar a conectividade da rede local?
Além das orientações nesta página, você pode aprender a configurar a conectividade local usando os seguintes links: