创建实例

本页提供了有关如何创建 Memorystore for Redis Cluster 实例的说明。

准备工作

完成“准备工作”中的说明:

  1. 在 Google Cloud 控制台的项目选择器页面上,选择或创建 Google Cloud 项目

    注意:如果您不打算保留在此过程中创建的资源,请创建新的项目,而不要选择现有项目。完成本教程介绍的步骤后,您可以删除所创建的项目,并移除与该项目关联的所有资源。


    前往“项目选择器”
  2. 确保您的项目已启用结算功能。 了解如何检查项目是否已启用结算功能
  3. 安装初始化 Google Cloud CLI。

    注意:如果您之前安装了 gcloud CLI,请运行 gcloud components update 以确保您拥有最新版本。您需要至少使用 gcloud CLI 版本 440.0.0 才能访问 Memorystore for Redis Cluster gcloud CLI 命令。

  4. 启用 Memorystore for Redis API
    Memorystore for Redis
  5. 启用 Network Connectivity API
    Network Connectivity API
  6. 启用 Service Consumer Management API
    Service Consumer Management API

其他前提条件

  • 您必须在所使用的 Google Cloud 项目中拥有以下 IAM 角色之一:
    • roles/redis.admin(Memorystore Admin 预定义 IAM 角色)
    • roles/owner(Owner 基本 IAM 角色)
    • roles/editor(Editor 基本 IAM 角色)

设置网络

请参阅网络页面,确定是否需要设置服务连接政策。

如果尚未为要创建 Redis 集群的网络创建服务连接政策,请按照网络指南创建该政策。

创建实例

控制台

  1. 在 Google Cloud 控制台中,前往 Memorystore for Redis Cluster页面。

    Memorystore for Redis Cluster

  2. 点击创建集群

  3. 为集群实例命名部分,输入集群的 ID。集群 ID 只能使用小写字母、数字和连字符。还必须以字母开头,并在其区域中是唯一的。

  4. 区域菜单中,为集群选择一个区域。

  5. 可用区级可用性部分,选择多可用区选项,因为您要创建多可用区集群。

  6. 节点类型部分中,选择节点类型

  7. 集群大小部分,输入集群的分片数量。分片数决定了用于存储集群数据的总内存容量。如需详细了解集群规范,请参阅集群和节点规范

  8. 如果您想创建具有副本的集群,请在副本部分中选择副本数量(每个分片)。您可以选择 0-5 个副本。默认值为 1 个副本。

  9. 设置连接部分中,选择您的应用可用于连接到此集群的网络。如需详细了解 Memorystore for Redis Cluster 的专用网络,请参阅网络概览

  10. 如果您想提高集群的安全性,请在安全性部分中执行以下任一操作:

    • 如果您想启用 IAM 身份验证,请选择 IAM Auth 选项。Memorystore for Redis Cluster 使用 IAM 身份验证来限制对集群的访问权限。

    • 如果您想启用基于令牌的基本身份验证,请选择 Token Auth 选项。Memorystore for Redis Cluster 通过要求客户端使用其身份验证令牌在应用中验证身份,来限制对集群的访问。

    • 如果您不想启用 IAM 身份验证或基于基本令牌的身份验证,请选择已停用选项。

    如果您选择 IAM AuthToken Auth选项,Memorystore for Redis Cluster 会自动选中启用传输加密 (TLS) 复选框,并显示证书授权机构管理部分。Memorystore for Redis Cluster 会加密您的凭据,以便在凭据从集群传输到应用时保持机密性。

  11. 证书授权机构管理部分,选择按实例 CA客户管理的 CA共享 CA 选项。这些选项表示集群的证书授权机构 (CA) 模式。CA 模式决定了使用哪个 CA 层次结构为集群颁发数字证书。

    如果您选择客户管理的 CA 选项,则必须添加 CA 池。CA 池是包含多个 CA 的集合,它具有通用证书颁发政策和 Identity and Access Management (IAM) 政策。CA 池可简化 CA 轮替管理,并让您实现更高的总有效每秒查询次数 (QPS)。

    如需添加 CA 池,请执行以下任一操作:

    1. 如需添加其他 Google Cloud 项目的 CA 池,请选中添加其他项目的 CA 复选框,然后在文本字段中输入相应池的资源 ID

    2. 如需添加与您用于创建集群的项目位于同一 Google Cloud 项目中的 CA 池,请从 CA 池菜单中选择相应池。

  12. 加密部分中,选择以下选项之一:

    • Google 管理的加密密钥:您希望 Google 使用密钥来加密集群中的数据。此选项称为“Google 默认加密”
    • Cloud KMS 密钥:您希望通过以下方式管理数据加密:将 Cloud Key Management Service (Cloud KMS) 中客户管理的加密密钥 (CMEK) 与集成 CMEK 的服务(例如 Memorystore for Redis Cluster)搭配使用。

      如果您选择此选项,请执行以下操作:

      1. 密钥管理类型菜单中,选择 Cloud KMS
      2. 选择 Cloud KMS 密钥菜单中,选择一个 CMEK。
  13. 数据持久化策略部分,指定您希望 Memorystore for Redis Cluster 如何持久化集群中的数据。可接受的值为无持久性仅附加文件 (AOF) 持久性Redis 数据库 (RDB) 持久性

  14. 如果您想为集群启用自动备份,请执行以下操作:

    1. 选中自动每日备份复选框。
    2. 保留备份的天数字段中,输入您希望 Memorystore for Redis Cluster 在自动删除备份之前保留备份的天数。您可以指定 1365 天。默认值为 35 天。
    3. 时间窗口菜单中,选择每日备份的时间。
  15. 维护部分,选择以下选项之一:

    • 默认:Memorystore for Redis Cluster 会定期更新您的集群,以确保服务可靠、高效、安全且最新。
    • 自定义:您希望自定义集群的维护时间表,以满足应用的需求并最大限度地减少中断。如果您选择此选项,请指定您希望进行维护的日期以及希望维护窗口开始的时间。
  16. 点击创建集群

gcloud

如需创建 Memorystore for Redis Cluster 实例,请运行 create 命令:

gcloud redis clusters create INSTANCE_ID \
--region=REGION_ID \
--network=NETWORK \
--replica-count=REPLICA_COUNT \
--node-type=NODE_TYPE \
--shard-count=SHARD_COUNT \
--acl-policy=ACL_POLICY_NAME

替换以下内容:

  • INSTANCE_ID 是您要创建的 Memorystore for Redis Cluster 实例的 ID。实例 ID 的长度必须介于 1 到 63 个字符之间,且只能使用小写字母、数字或连字符。并且必须以小写字母开头并以小写字母或数字结尾。

  • REGION_ID 是您要将实例放置在其中的区域。

  • NETWORK 是用于创建实例的网络。必须采用以下格式:projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID。此处使用的网络 ID 必须与服务连接政策使用的网络 ID 相符。否则,create 操作会失败。

  • REPLICA_COUNT 是副本数(每个分片)。可接受的值为 0-5

  • NODE_TYPE 是您要用于集群的节点类型

  • SHARD_COUNT 用于确定实例中的分片数量。分片数量决定了用于存储集群数据的总内存容量。如需详细了解集群规范,请参阅集群和节点规范

  • ACL_POLICY_NAME 是您要分配给所创建集群的访问权限控制列表 (ACL) 政策的名称。通过使用 ACL 政策,您可以确保对集群的访问安全。您可以限制用户和服务对特定密钥、命令和 Pub/Sub 通道的访问权限,从而实现精细的安全性。如需了解详情,请参阅使用 ACL 政策确保对集群的访问安全

例如:

gcloud alpha redis clusters create my-instance \
--region=us-central1 \
--network=projects/my-project-335118/global/networks/default \
--replica-count=2 \
--node-type=redis-highmem-medium \
--shard-count=8 \
--acl-policy=my-acl-policy

默认情况下,传输加密处于停用状态,授权网络为 default

创建单可用区实例

本部分介绍了如何创建单可用区实例

控制台

  1. 在 Google Cloud 控制台中,前往 Memorystore for Redis Cluster页面。

    Memorystore for Redis Cluster

  2. 点击创建集群

  3. 为集群实例命名部分,输入集群的 ID。集群 ID 只能使用小写字母、数字和连字符。还必须以字母开头,并在其区域中是唯一的。

  4. 区域菜单中,为集群选择一个区域。

  5. 可用区级可用性部分,执行以下操作:

    1. 选择单个可用区选项。

    2. 可用区菜单中,选择您希望 Memorystore for Redis Cluster 在其中创建集群的可用区。

  6. 节点类型部分中,选择节点类型

  7. 集群大小部分,输入集群的分片数量。分片数决定了用于存储集群数据的总内存容量。如需详细了解集群规范,请参阅集群和节点规范

  8. 如果您想创建具有副本的集群,请在副本部分中选择副本数量(每个分片)。您可以选择 0-5 个副本。默认值为 1 个副本。

  9. 设置连接部分中,选择您的应用可用于连接到此集群的网络。如需详细了解 Memorystore for Redis Cluster 的专用网络,请参阅网络概览

  10. 如果您想提高集群的安全性,请在安全性部分中执行以下任一操作:

    • 如果您想启用 IAM 身份验证,请选择 IAM Auth 选项。Memorystore for Redis Cluster 使用 IAM 身份验证来限制对集群的访问权限。

    • 如果您想启用基于令牌的基本身份验证,请选择 Token Auth 选项。Memorystore for Redis Cluster 通过要求客户端使用其身份验证令牌在应用中验证身份,来限制对集群的访问。

    • 如果您不想启用 IAM 身份验证或基于基本令牌的身份验证,请选择已停用选项。

    如果您选择 IAM AuthToken Auth选项,Memorystore for Redis Cluster 会自动选中启用传输加密 (TLS) 复选框,并显示证书授权机构管理部分。Memorystore for Redis Cluster 会加密您的凭据,以便在凭据从集群传输到应用时保持机密性。

  11. 证书授权机构管理部分,选择按实例 CA客户管理的 CA共享 CA 选项。这些选项表示集群的证书授权机构 (CA) 模式。CA 模式决定了使用哪个 CA 层次结构为集群颁发数字证书。

    如果您选择客户管理的 CA 选项,则必须添加 CA 池。CA 池是包含多个 CA 的集合,它具有通用证书颁发政策和 Identity and Access Management (IAM) 政策。CA 池可简化 CA 轮替管理,并让您实现更高的总有效每秒查询次数 (QPS)。

    如需添加 CA 池,请执行以下任一操作:

    1. 如需添加其他 Google Cloud 项目的 CA 池,请选中添加其他项目的 CA 复选框,然后在文本字段中输入相应池的资源 ID

    2. 如需添加与您用于创建集群的项目位于同一 Google Cloud 项目中的 CA 池,请从 CA 池菜单中选择相应池。

  12. 加密部分中,选择以下选项之一:

    • Google 管理的加密密钥:您希望 Google 使用密钥来加密集群中的数据。此选项称为“Google 默认加密”
    • Cloud KMS 密钥:您希望通过以下方式管理数据加密:将 Cloud Key Management Service (Cloud KMS) 中客户管理的加密密钥 (CMEK) 与集成 CMEK 的服务(例如 Memorystore for Redis Cluster)搭配使用。

      如果您选择此选项,请执行以下操作:

      1. 密钥管理类型菜单中,选择 Cloud KMS
      2. 选择 Cloud KMS 密钥菜单中,选择一个 CMEK。
  13. 数据持久化策略部分,指定您希望 Memorystore for Redis Cluster 如何持久化集群中的数据。可接受的值为无持久性仅附加文件 (AOF) 持久性Redis 数据库 (RDB) 持久性

  14. 如果您想为集群启用自动备份,请执行以下操作:

    1. 选中自动每日备份复选框。
    2. 保留备份的天数字段中,输入您希望 Memorystore for Redis Cluster 在自动删除备份之前保留备份的天数。您可以指定 1365 天。默认值为 35 天。
    3. 时间窗口菜单中,选择每日备份的时间。
  15. 维护部分,选择以下选项之一:

    • 默认:Memorystore for Redis Cluster 会定期更新您的集群,以确保服务可靠、高效、安全且最新。
    • 自定义:您希望自定义集群的维护时间表,以满足应用的需求并最大限度地减少中断。如果您选择此选项,请指定您希望进行维护的日期以及希望维护窗口开始的时间。
  16. 点击创建集群

gcloud

如需创建单可用区实例,请运行 create 命令:

gcloud redis clusters create INSTANCE_ID \
--region=REGION_ID \
--network=NETWORK \
--replica-count=REPLICA_COUNT \
--node-type=NODE_TYPE \
--shard-count=SHARD_COUNT \
--zone-distribution-mode=ZONE_DISTRIBUTION_MODE \
--zone=ZONE \
--acl-policy=ACL_POLICY_NAME

替换以下内容:

  • INSTANCE_ID 是您要创建的 Memorystore for Redis Cluster 实例的 ID。实例 ID 的长度必须介于 1 到 63 个字符之间,并且只能使用小写字母、数字或连字符。并且必须以小写字母开头并以小写字母或数字结尾。

  • REGION_ID 是您要将实例放置在其中的区域。

  • NETWORK 是用于创建实例的网络。必须采用以下格式:projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID。此处使用的网络 ID 必须与服务连接政策使用的网络 ID 保持一致。否则,create 操作会失败。

  • REPLICA_COUNT 是副本数(每个分片)。可接受的值为 0-5

  • NODE_TYPE 是您要用于集群的节点类型

  • SHARD_COUNT 用于确定实例中的分片数量。分片数决定了用于存储集群数据的总内存容量。如需详细了解集群规范,请参阅集群和节点规范

  • ZONE_DISTRIBUTION_MODE 是一种模式,可让您选择是预配单可用区实例还是多可用区实例。默认值为多区域。可接受的值为 single-zonemulti-zone

  • ZONE 是您要预配节点的可用区。此标志仅在 --zone-distribution-mode 设置为 single-zone 时适用。

  • ACL_POLICY_NAME 是您要分配给所创建集群的访问权限控制列表 (ACL) 政策的名称。通过使用 ACL 政策,您可以确保对集群的访问安全。您可以限制用户和服务对特定密钥、命令和 Pub/Sub 通道的访问权限,从而实现精细的安全性。如需了解详情,请参阅使用 ACL 政策确保对集群的访问安全