Cette page explique comment créer des instances Memorystore pour Redis Cluster.
Avant de commencer
Suivez les instructions de la section "Avant de commencer" :
- Dans la console Google Cloud , sur la page de sélection du projet, sélectionnez ou créez un projet Google Cloud.
Remarque : Si vous ne comptez pas conserver les ressources créées dans cette procédure, créez un projet au lieu d'en sélectionner un existant. Après avoir suivi ces étapes, vous pouvez supprimer le projet. Cela entraîne la suppression de toutes les ressources qui lui sont associées.
Accéder au sélecteur de projet - Assurez-vous que la facturation est activée pour votre projet. Découvrez comment vérifier si la facturation est activée sur un projet.
Installez et initialisez la Google Cloud CLI.
Remarque : Si vous avez déjà installé la gcloud CLI, assurez-vous que vous disposez de la dernière version en exécutant
gcloud components update. Vous devez disposer au moins de la version440.0.0de gcloud CLI pour accéder aux commandes gcloud CLI de Memorystore for Redis Cluster.-
Activez l'API Memorystore pour Redis
Memorystore pour Redis -
Activez l'API Network Connectivity.
API Network Connectivity -
Activer l'API Service Consumer Management
API Service Consumer Management
Autres conditions préalables
- Vous devez disposer de l'un des rôles IAM suivants dans le projet Google Cloud que vous utilisez :
roles/redis.admin(rôle IAM prédéfini "Administrateur Memorystore")roles/owner(rôle IAM de base "Propriétaire")roles/editor(rôle IAM de base Éditeur)
Configurer la mise en réseau
Consultez la page Mise en réseau pour déterminer si vous devez configurer une règle de connexion de service.
Si aucune règle de connexion au service n'a été créée pour le réseau avec lequel vous allez créer le cluster Redis, suivez les instructions de la section Mise en réseau pour la créer.
Créer une instance
Console
Dans la console Google Cloud , accédez à la page Memorystore pour Redis Cluster.
Cliquez sur Créer un cluster.
Dans la section Nommez votre instance de cluster, saisissez un ID pour le cluster. L'ID de cluster ne doit contenir que des lettres minuscules, des chiffres et des traits d'union. Il doit également commencer par une lettre et être unique dans sa région.
Dans le menu Région, sélectionnez une région pour votre cluster.
Dans la section Disponibilité zonale, sélectionnez l'option Multizone, car vous souhaitez créer un cluster multizone.
Dans la section Type de nœud, sélectionnez un type de nœud.
Dans la section Taille du cluster, saisissez le nombre de partitions pour votre cluster. Le nombre de partitions détermine la capacité de mémoire totale pour stocker les données du cluster. Pour en savoir plus sur les spécifications des clusters, consultez Spécifications des clusters et des nœuds.
Si vous souhaitez créer un cluster avec des réplicas, sélectionnez le nombre de réplicas (par shard) dans la section Réplicas. Vous pouvez sélectionner entre 0 et 5 répliques. La valeur par défaut est de 1 réplique.
Dans la section Configurer une connexion, sélectionnez le réseau que vos applications peuvent utiliser pour se connecter à ce cluster. Pour en savoir plus sur la mise en réseau privée pour Memorystore for Redis Cluster, consultez Présentation de la mise en réseau.
Si vous souhaitez renforcer la sécurité de votre cluster, dans la section Sécurité, effectuez l'une des opérations suivantes :
Si vous souhaitez activer l'authentification IAM, sélectionnez l'option Authentification IAM. Memorystore for Redis Cluster utilise l'authentification IAM pour limiter l'accès au cluster.
Si vous souhaitez activer l'authentification de base basée sur des jetons, sélectionnez l'option Authentification par jeton. Memorystore pour Redis Cluster limite l'accès au cluster en demandant aux clients d'utiliser leurs jetons d'authentification pour valider leur identité dans vos applications.
Si vous ne souhaitez pas activer l'authentification IAM ni l'authentification de base basée sur des jetons, sélectionnez l'option Désactivé.
Si vous sélectionnez les options Authentification IAM ou Authentification par jeton, la case Activer le chiffrement en transit (TLS) est automatiquement cochée dans Memorystore pour Redis Cluster, et la section Gestion de l'autorité de certification s'affiche. Memorystore for Redis Cluster chiffre vos identifiants pour qu'ils restent confidentiels lorsqu'ils sont transmis du cluster à l'application.
Dans la section Gestion des autorités de certification, sélectionnez l'option AC par instance, AC gérée par le client ou AC partagée. Ces options représentent les modes d'autorité de certification (CA) pour votre cluster. Le mode CA détermine la hiérarchie d'autorité de certification utilisée pour émettre les certificats numériques du cluster.
Si vous sélectionnez l'option AC gérée par le client, vous devez ajouter un pool d'AC. Un pool d'autorités de certification est une collection de plusieurs autorités de certification disposant d'une règle d'émission de certificats et d'une stratégie Identity and Access Management (IAM) communes. Un pool de CA facilite la gestion de la rotation des CA et vous permet d'obtenir un nombre total de requêtes par seconde (RPS) effectif plus élevé.
Pour ajouter un pool d'autorités de certification, procédez comme suit :
Pour ajouter un pool d'autorités de certification à partir d'un autre projet Google Cloud , cochez la case Ajouter une autorité de certification à partir d'un autre projet, puis saisissez l'ID de ressource du pool dans le champ de texte.
Pour ajouter un pool d'autorités de certification situé dans le même projet Google Cloud que celui que vous utilisez pour créer le cluster, sélectionnez le pool dans le menu Pool d'autorités de certification.
Dans la section Chiffrement, sélectionnez l'une des options suivantes :
- Clé de chiffrement gérée par Google : vous souhaitez que Google utilise une clé pour chiffrer les données du cluster. Il s'agit du chiffrement par défaut de Google.
Clé Cloud KMS : vous souhaitez gérer le chiffrement de vos données à l'aide de clés de chiffrement gérées par le client (CMEK) dans Cloud Key Management Service (Cloud KMS) avec des services bénéficiant d'une intégration des CMEK, tels que Memorystore pour Redis Cluster.
Si vous sélectionnez cette option, procédez comme suit :
- Dans le menu Type de gestion des clés, sélectionnez Cloud KMS.
- Dans le menu Sélectionner une clé Cloud KMS, sélectionnez une clé CMEK.
Pour attribuer une règle LCA au cluster, sélectionnez-en une dans le menu Règle de la section Règle LCA.
Dans la section Stratégie de persistance des données, spécifiez la façon dont vous souhaitez que Memorystore pour Redis Cluster conserve les données de votre cluster. Les valeurs acceptées sont No persistence (Pas de persistance), Append Only File (AOF) persistence (Persistance du fichier AOF) et Redis Database (RDB) persistence (Persistance de la base de données Redis).
Si vous souhaitez activer les sauvegardes automatiques pour votre cluster, procédez comme suit :
- Cochez la case Sauvegardes quotidiennes automatiques.
- Dans le champ Nombre de jours de conservation des sauvegardes, saisissez le nombre de jours pendant lesquels vous souhaitez que Memorystore for Redis Cluster conserve les sauvegardes avant qu'elles ne soient supprimées automatiquement. Vous pouvez spécifier une durée comprise entre
1et365jours. La valeur par défaut est de35jours. - Dans le menu Intervalle de temps, sélectionnez une heure pour la sauvegarde quotidienne.
Dans la section Maintenance, sélectionnez l'une des options suivantes :
- Par défaut : Memorystore pour Redis Cluster met à jour votre cluster régulièrement pour s'assurer que le service est fiable, performant, sécurisé et à jour.
- Personnalisé : vous souhaitez personnaliser le calendrier de maintenance de votre cluster pour l'adapter aux besoins de votre application et minimiser les interruptions. Si vous sélectionnez cette option, spécifiez le jour où vous souhaitez que la maintenance soit effectuée et l'heure à laquelle vous souhaitez que l'intervalle de maintenance commence.
Cliquez sur Créer un cluster.
gcloud
Pour créer une instance Memorystore pour Redis Cluster, exécutez la commande create :
gcloud redis clusters create INSTANCE_ID \ --region=REGION_ID \ --network=NETWORK \ --replica-count=REPLICA_COUNT \ --node-type=NODE_TYPE \ --shard-count=SHARD_COUNT \ --acl-policy=ACL_POLICY_NAME
Remplacez les éléments suivants :
INSTANCE_ID est l'ID de l'instance Memorystore pour Redis Cluster que vous créez. L'ID de l'instance doit comporter entre 1 et 63 caractères, et ne peut contenir que des lettres minuscules, des chiffres ou des traits d'union. Il doit commencer par une lettre minuscule et se terminer par une lettre minuscule ou un chiffre.
REGION_ID est la région dans laquelle vous souhaitez placer l'instance.
NETWORK est le réseau utilisé pour créer votre instance. Il doit utiliser le format
projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID. L'ID de réseau utilisé ici doit correspondre à celui utilisé par la règle de connexion de service. Sinon, l'opérationcreateéchoue.REPLICA_COUNT correspond au nombre d'instances répliquées (par segment). Les valeurs acceptées sont comprises entre
0et5.NODE_TYPE correspond au type de nœud que vous souhaitez utiliser pour le cluster.
SHARD_COUNT détermine le nombre de segments dans votre instance. Le nombre de partitions détermine la capacité de mémoire totale pour stocker les données du cluster. Pour en savoir plus sur la spécification du cluster, consultez Spécification du cluster et des nœuds.
ACL_POLICY_NAME est le nom de la règle de liste de contrôle d'accès (ACL) que vous attribuez au cluster que vous créez. Les stratégies LCA vous permettent de sécuriser l'accès au cluster. Vous pouvez activer une sécurité affinée en limitant l'accès des utilisateurs et des services à des clés, des commandes et des chaînes Pub/Sub spécifiques. Pour en savoir plus, consultez Sécuriser l'accès à vos clusters à l'aide de règles LCA.
Exemple :
gcloud alpha redis clusters create my-instance \ --region=us-central1 \ --network=projects/my-project-335118/global/networks/default \ --replica-count=2 \ --node-type=redis-highmem-medium \ --shard-count=8 \ --acl-policy=my-acl-policy
Par défaut, le chiffrement en transit est désactivé et le réseau autorisé est default.
Créer une instance à zone unique
Cette section explique comment créer une instance à zone unique.
Console
Dans la console Google Cloud , accédez à la page Memorystore pour Redis Cluster.
Cliquez sur Créer un cluster.
Dans la section Nommez votre instance de cluster, saisissez un ID pour le cluster. L'ID de cluster ne doit contenir que des lettres minuscules, des chiffres et des traits d'union. Il doit également commencer par une lettre et être unique dans sa région.
Dans le menu Région, sélectionnez une région pour votre cluster.
Dans la section Disponibilité zonale, procédez comme suit :
Sélectionnez l'option Zone unique.
Dans le menu Zone, sélectionnez la zone dans laquelle vous souhaitez que Memorystore pour Redis Cluster crée le cluster.
Dans la section Type de nœud, sélectionnez un type de nœud.
Dans la section Taille du cluster, saisissez le nombre de partitions pour votre cluster. Le nombre de partitions détermine la capacité de mémoire totale pour stocker les données du cluster. Pour en savoir plus sur les spécifications des clusters, consultez Spécifications des clusters et des nœuds.
Si vous souhaitez créer un cluster avec des réplicas, sélectionnez le nombre de réplicas (par shard) dans la section Réplicas. Vous pouvez sélectionner entre 0 et 5 répliques. La valeur par défaut est de 1 réplique.
Dans la section Configurer une connexion, sélectionnez le réseau que vos applications peuvent utiliser pour se connecter à ce cluster. Pour en savoir plus sur la mise en réseau privée pour Memorystore for Redis Cluster, consultez Présentation de la mise en réseau.
Si vous souhaitez renforcer la sécurité de votre cluster, dans la section Sécurité, effectuez l'une des opérations suivantes :
Si vous souhaitez activer l'authentification IAM, sélectionnez l'option Authentification IAM. Memorystore for Redis Cluster utilise l'authentification IAM pour limiter l'accès au cluster.
Si vous souhaitez activer l'authentification de base basée sur des jetons, sélectionnez l'option Authentification par jeton. Memorystore pour Redis Cluster limite l'accès au cluster en demandant aux clients d'utiliser leurs jetons d'authentification pour valider leur identité dans vos applications.
Si vous ne souhaitez pas activer l'authentification IAM ni l'authentification de base basée sur des jetons, sélectionnez l'option Désactivé.
Si vous sélectionnez les options Authentification IAM ou Authentification par jeton, Memorystore pour Redis Cluster coche automatiquement la case Activer le chiffrement en transit (TLS) et affiche la section Gestion de l'autorité de certification. Memorystore for Redis Cluster chiffre vos identifiants pour qu'ils restent confidentiels lorsqu'ils sont transmis du cluster à l'application.
Dans la section Gestion des autorités de certification, sélectionnez l'option AC par instance, AC gérée par le client ou AC partagée. Ces options représentent les modes d'autorité de certification (CA) pour votre cluster. Le mode CA détermine la hiérarchie d'autorité de certification utilisée pour émettre les certificats numériques du cluster.
Si vous sélectionnez l'option AC gérée par le client, vous devez ajouter un pool d'AC. Un pool d'autorités de certification est une collection de plusieurs autorités de certification disposant d'une règle d'émission de certificats et d'une stratégie Identity and Access Management (IAM) communes. Un pool de CA facilite la gestion de la rotation des CA et vous permet d'obtenir un nombre total de requêtes par seconde (RPS) effectif plus élevé.
Pour ajouter un pool d'autorités de certification, procédez comme suit :
Pour ajouter un pool d'AC à partir d'un autre projet Google Cloud , cochez la case Ajouter une AC à partir d'un autre projet, puis saisissez l'ID de ressource du pool dans le champ de texte.
Pour ajouter un pool d'autorités de certification situé dans le même projet Google Cloud que celui que vous utilisez pour créer le cluster, sélectionnez le pool dans le menu Pool d'autorités de certification.
Dans la section Chiffrement, sélectionnez l'une des options suivantes :
- Clé de chiffrement gérée par Google : vous souhaitez que Google utilise une clé pour chiffrer les données du cluster. Il s'agit du chiffrement par défaut de Google.
Clé Cloud KMS : vous souhaitez gérer le chiffrement de vos données à l'aide de clés de chiffrement gérées par le client (CMEK) dans Cloud Key Management Service (Cloud KMS) avec des services bénéficiant d'une intégration des CMEK, tels que Memorystore pour Redis Cluster.
Si vous sélectionnez cette option, procédez comme suit :
- Dans le menu Type de gestion des clés, sélectionnez Cloud KMS.
- Dans le menu Sélectionner une clé Cloud KMS, sélectionnez une clé CMEK.
Pour attribuer une règle LCA au cluster, sélectionnez-en une dans le menu Règle de la section Règle LCA.
Dans la section Stratégie de persistance des données, spécifiez la façon dont vous souhaitez que Memorystore pour Redis Cluster conserve les données de votre cluster. Les valeurs acceptées sont No persistence (Pas de persistance), Append Only File (AOF) persistence (Persistance du fichier AOF) et Redis Database (RDB) persistence (Persistance de la base de données Redis).
Si vous souhaitez activer les sauvegardes automatiques pour votre cluster, procédez comme suit :
- Cochez la case Sauvegardes quotidiennes automatiques.
- Dans le champ Nombre de jours de conservation des sauvegardes, saisissez le nombre de jours pendant lesquels vous souhaitez que Memorystore for Redis Cluster conserve les sauvegardes avant qu'elles ne soient supprimées automatiquement. Vous pouvez spécifier une durée comprise entre
1et365jours. La valeur par défaut est de35jours. - Dans le menu Intervalle de temps, sélectionnez une heure pour la sauvegarde quotidienne.
Dans la section Maintenance, sélectionnez l'une des options suivantes :
- Par défaut : Memorystore pour Redis Cluster met à jour votre cluster régulièrement pour s'assurer que le service est fiable, performant, sécurisé et à jour.
- Personnalisé : vous souhaitez personnaliser le calendrier de maintenance de votre cluster pour l'adapter aux besoins de votre application et minimiser les interruptions. Si vous sélectionnez cette option, spécifiez le jour où vous souhaitez que la maintenance soit effectuée et l'heure à laquelle vous souhaitez que l'intervalle de maintenance commence.
Cliquez sur Créer un cluster.
gcloud
Pour créer une instance à zone unique, exécutez la commande create :
gcloud redis clusters create INSTANCE_ID \ --region=REGION_ID \ --network=NETWORK \ --replica-count=REPLICA_COUNT \ --node-type=NODE_TYPE \ --shard-count=SHARD_COUNT \ --zone-distribution-mode=ZONE_DISTRIBUTION_MODE \ --zone=ZONE \ --acl-policy=ACL_POLICY_NAME
Remplacez les éléments suivants :
INSTANCE_ID est l'ID de l'instance Memorystore pour Redis Cluster que vous créez. L'ID d'instance doit comporter entre 1 et 63 caractères, et ne peut contenir que des lettres minuscules, des chiffres ou des traits d'union. Il doit commencer par une lettre minuscule et se terminer par une lettre minuscule ou un chiffre.
REGION_ID est la région dans laquelle vous souhaitez placer l'instance.
NETWORK est le réseau utilisé pour créer votre instance. Il doit respecter le format suivant :
projects/NETWORK_PROJECT_ID/global/networks/NETWORK_ID. L'ID de réseau utilisé ici doit correspondre à celui utilisé par la règle de connexion de service. Sinon, l'opérationcreateéchoue.REPLICA_COUNT correspond au nombre d'instances répliquées (par segment). Les valeurs acceptées sont comprises entre
0et5.NODE_TYPE correspond au type de nœud que vous souhaitez utiliser pour le cluster.
SHARD_COUNT détermine le nombre de segments dans votre instance. Le nombre de segments détermine la capacité de mémoire totale pour stocker les données du cluster. Pour en savoir plus sur la spécification des clusters, consultez Spécification des clusters et des nœuds.
ZONE_DISTRIBUTION_MODE est le mode qui vous permet de choisir entre provisionner une instance à zone unique ou une instance multizones. La valeur par défaut est "multizone". Les valeurs acceptées sont
single-zoneetmulti-zone.ZONE est la zone dans laquelle vous souhaitez provisionner vos nœuds. Ce flag ne s'applique que si vous définissez
--zone-distribution-modesursingle-zone.ACL_POLICY_NAME est le nom de la règle de liste de contrôle d'accès (ACL) que vous attribuez au cluster que vous créez. Les stratégies LCA vous permettent de sécuriser l'accès au cluster. Vous pouvez activer une sécurité affinée en limitant l'accès des utilisateurs et des services à des clés, des commandes et des chaînes Pub/Sub spécifiques. Pour en savoir plus, consultez Sécuriser l'accès à vos clusters à l'aide de règles LCA.