Halaman ini memberikan petunjuk untuk membuat instance zona tunggal dan multi-zona di Memorystore for Valkey.
Sebelum memulai
Selesaikan petunjuk sebelum Anda memulai:
- Di konsol Google Cloud , pada halaman pemilih project, pilih atau buat project Google Cloud.
Catatan: Jika Anda tidak berencana untuk menyimpan resource yang Anda buat dalam prosedur ini, buat project baru alih-alih memilih project yang ada. Setelah menyelesaikan langkah-langkah ini, Anda dapat menghapus project, yang menghapus semua resource yang terkait dengan project tersebut.
Buka pemilih project - Pastikan penagihan diaktifkan untuk project Anda. Pelajari cara memeriksa apakah penagihan telah diaktifkan pada suatu project.
Instal dan lakukan inisialisasi Google Cloud CLI.
Catatan: Jika Anda telah menginstal gcloud CLI sebelumnya, pastikan Anda memiliki versi terbaru dengan menjalankan
gcloud components update. Anda memerlukan gcloud CLI versi489.0.0atau yang lebih baru untuk mengakses perintah gcloud CLI Memorystore for Valkey.-
Aktifkan Memorystore for Valkey API
Memorystore for Valkey -
Aktifkan Network Connectivity API
Network Connectivity API -
Aktifkan Service Consumer Management API
Service Consumer Management API
Prasyarat lainnya
- Anda harus memiliki salah satu peran IAM berikut di Google Cloud project yang Anda gunakan:
roles/memorystore.admin(peran IAM bawaan Admin Memorystore)roles/owner(peran IAM dasar Pemilik)roles/editor(peran IAM dasar Editor)
Menyiapkan jaringan
Baca halaman Networking untuk menentukan apakah Anda perlu menyiapkan kebijakan koneksi layanan.
Jika kebijakan koneksi layanan belum dibuat untuk jaringan tempat Anda akan membuat instance Valkey, ikuti panduan Jaringan untuk membuatnya.
Membuat instance multi-zona
Bagian ini memberikan petunjuk tentang cara membuat instance multi-zona.
Konsol
Di konsol Google Cloud , buka halaman Memorystore for Valkey.
Klik Create instance.
Di bagian Name your instance, masukkan ID untuk instance. ID instance hanya boleh menggunakan huruf kecil, angka, dan tanda hubung. Nama ini juga harus diawali dengan huruf dan bersifat unik di region-nya.
Dari menu Region, pilih region untuk instance Anda.
Di bagian Zonal availability, pilih opsi Multi-zone karena Anda ingin membuat instance multi-zone.
Di bagian Cluster Mode, tentukan apakah Anda menginginkan instance Cluster Mode Enabled atau Cluster Mode Disabled. Untuk mengetahui informasi selengkapnya tentang jenis instance ini, lihat Mengaktifkan dan menonaktifkan mode cluster.
Di bagian Jenis Node, pilih jenis node.
Di bagian Instance size, masukkan jumlah shard untuk instance Anda. Jumlah partisi menentukan total kapasitas memori untuk menyimpan data instance. Untuk mengetahui informasi selengkapnya tentang spesifikasi instance, lihat Spesifikasi instance dan node.
Jika Anda ingin membuat instance dengan replika, di bagian Replika, pilih jumlah replika (per shard). Anda dapat memilih 0-5 replika. Nilai defaultnya adalah 1 replika.
Di bagian Siapkan koneksi, pilih jaringan yang dapat digunakan aplikasi Anda untuk terhubung ke instance ini. Untuk mengetahui informasi selengkapnya tentang jaringan pribadi untuk Memorystore for Valkey, lihat Jaringan.
Jika Anda ingin meningkatkan keamanan instance, di bagian Security, lakukan salah satu hal berikut:
Jika Anda ingin mengaktifkan autentikasi IAM, pilih opsi IAM Auth. Memorystore for Valkey menggunakan autentikasi IAM untuk membatasi akses ke instance.
Jika Anda ingin mengaktifkan autentikasi berbasis token dasar, pilih opsi Token Auth. Memorystore for Valkey membatasi akses ke instance dengan meminta klien menggunakan token autentikasi mereka untuk memverifikasi identitas mereka dalam aplikasi Anda.
Jika Anda tidak ingin mengaktifkan autentikasi IAM atau autentikasi berbasis token dasar, pilih opsi Dinonaktifkan.
Jika Anda memilih opsi IAM Auth atau Token Auth, Memorystore untuk Valkey akan mencentang kotak Enable In-Transit Encryption (TLS) secara otomatis, dan bagian Certificate authority management akan ditampilkan. Memorystore for Valkey mengenkripsi kredensial Anda sehingga kredensial tersebut bersifat rahasia saat dikirim dari instance ke aplikasi.
Di bagian Pengelolaan otoritas sertifikat, pilih opsi CA per instance, CA yang dikelola pelanggan, atau CA bersama. Opsi ini mewakili mode Certificate Authority (CA) untuk instance Anda. Mode CA menentukan hierarki CA mana yang digunakan untuk menerbitkan sertifikat digital bagi instance.
Jika memilih opsi CA yang dikelola pelanggan, Anda harus menambahkan kumpulan CA. Kumpulan CA adalah kumpulan beberapa CA dengan kebijakan penerbitan sertifikat umum dan kebijakan Identity and Access Management (IAM). Kumpulan CA mempermudah pengelolaan rotasi CA dan memungkinkan Anda mencapai total kueri efektif per detik (QPS) yang lebih tinggi.
Untuk menambahkan kumpulan CA, lakukan salah satu hal berikut:
Untuk menambahkan kumpulan CA dari project lain Google Cloud , pilih kotak centang Tambahkan CA dari project lain, lalu masukkan ID resource untuk kumpulan di kolom teks.
Untuk menambahkan kumpulan CA yang berada di project Google Cloud yang sama dengan project yang Anda gunakan untuk membuat instance, pilih kumpulan dari menu Kumpulan CA.
Di bagian Enkripsi, pilih salah satu opsi berikut:
- Kunci enkripsi yang dikelola Google: Anda ingin Google menggunakan kunci untuk mengenkripsi data dalam instance. Opsi ini adalah enkripsi default Google.
Kunci Cloud KMS: Anda ingin mengelola enkripsi data Anda dengan menggunakan kunci enkripsi yang dikelola pelanggan (CMEK) di Cloud Key Management Service (Cloud KMS) dengan layanan yang terintegrasi dengan CMEK, seperti Memorystore for Valkey.
Jika Anda memilih opsi ini, lakukan hal berikut:
- Dari menu Jenis pengelolaan kunci, pilih Cloud KMS.
- Dari menu kunci Select a Cloud KMS, pilih CMEK.
Untuk menetapkan kebijakan ACL ke instance, pilih kebijakan dari menu Policy di bagian ACL policy.
Di bagian Data persistence strategy, tentukan cara Anda ingin Memorystore for Valkey mempertahankan data di instance Anda. Nilai yang dapat diterima adalah Tanpa persistensi, persistensi File Hanya Tambah (AOF), dan persistensi Snapshot Memori.
Jika Anda ingin mengaktifkan pencadangan otomatis untuk instance, lakukan tindakan berikut:
- Centang kotak Pencadangan harian otomatis.
- Di kolom Hari untuk menyimpan cadangan, masukkan jumlah hari
yang Anda inginkan agar Memorystore untuk Valkey menyimpan cadangan sebelum cadangan tersebut
dihapus secara otomatis. Anda dapat menentukan dari
1hingga365hari. Nilai defaultnya adalah35hari. - Dari menu Jendela waktu, pilih waktu untuk pencadangan harian.
Di bagian Pemeliharaan, pilih salah satu opsi berikut:
- Default: Memorystore for Valkey mengupdate instance Anda secara rutin untuk memastikan layanan ini dapat diandalkan, berperforma tinggi, aman, dan selalu diupdate.
- Kustom: Anda ingin menyesuaikan jadwal pemeliharaan untuk instance agar sesuai dengan kebutuhan aplikasi Anda dan meminimalkan gangguan. Jika Anda memilih opsi ini, tentukan hari yang Anda inginkan untuk pemeliharaan dan jam saat Anda ingin masa pemeliharaan dimulai.
Di bagian Pilih versi, pilih versi Valkey Anda. Versi yang tersedia adalah 7.2, 8.0, 9.0, dan 9.1 (Pratinjau). Versi defaultnya adalah versi 9.0.
Klik Create instance.
gcloud
Untuk membuat instance Memorystore for Valkey, jalankan perintah create:
gcloud memorystore instances create INSTANCE \
--location=REGION_ID \
--endpoints='[{"connections": [{"pscAutoConnection": {"network": "projects/PROJECT_ID/global/networks/NETWORK_ID", "projectId": "PROJECT_ID"}}]}]' \
--replica-count=REPLICA_COUNT \
--node-type=NODE_TYPE \
--engine-version=ENGINE_VERSION \
--shard-count=SHARD_COUNT \
--acl-policy=ACL_POLICY_NAME \
--mode=MODE
Ganti kode berikut:
INSTANCE adalah ID instance Memorystore for Valkey yang Anda buat. ID instance Anda harus terdiri dari 1 hingga 63 karakter dan hanya menggunakan huruf kecil, angka, atau tanda hubung. ID ini harus dimulai dengan huruf kecil dan diakhiri dengan huruf kecil atau angka.
REGION_ID adalah region tempat Anda ingin menempatkan instance.
PROJECT_ID adalah ID project tempat Anda ingin membuat instance.
NETWORK_ID adalah ID jaringan yang ingin Anda gunakan untuk membuat instance.
REPLICA_COUNT adalah jumlah replika (per shard). Nilai yang diterima adalah
0-5.NODE_TYPE adalah jenis node yang ingin Anda gunakan untuk instance.
ENGINE_VERSION adalah versi instance Memorystore for Valkey Anda. Nilai yang diterima untuk parameter ini adalah
VALKEY_7_2,VALKEY_8_0,VALKEY_9_0, danVALKEY_9_1(Pratinjau). Jika Anda tidak menentukan nilai, makaVALKEY_9_0adalah nilai default.SHARD_COUNT menentukan jumlah shard dalam instance Anda. Jumlah shard menentukan total kapasitas memori untuk menyimpan data instance. Instance dengan Mode Cluster Dinonaktifkan hanya mendukung satu shard. Untuk mengetahui informasi selengkapnya, lihat Spesifikasi instance dan node.
ACL_POLICY_NAME adalah nama kebijakan daftar kontrol akses (ACL) yang Anda tetapkan ke instance yang Anda buat. Dengan menggunakan kebijakan ACL, Anda dapat mengamankan akses ke instance. Anda dapat mengaktifkan keamanan terperinci dengan membatasi akses pengguna dan layanan ke kunci, perintah, dan channel Pub/Sub tertentu. Untuk mengetahui informasi selengkapnya, lihat Mengamankan akses ke instance Anda menggunakan kebijakan ACL.
MODE menentukan apakah Anda membuat instance Cluster Mode Enabled atau Cluster Mode Disabled. Jika kolom ini tidak disertakan, instance akan ditetapkan secara default ke Mode Cluster Diaktifkan. Untuk mengetahui informasi selengkapnya, lihat Mengaktifkan dan menonaktifkan Mode Cluster.
Contoh:
Contoh Mode Cluster Diaktifkan
gcloud memorystore instances create my-instance \
--location=us-central1 \
--endpoints='[{"connections": [{"pscAutoConnection": {"network": "projects/my-project/global/networks/default", "projectId": "my-project"}}]}]' \
--replica-count=2 \
--node-type=highmem-medium \
--shard-count=8 \
--acl-policy=my-acl-policy \
--mode=cluster
Contoh Cluster Mode Disabled
gcloud memorystore instances create my-instance \
--location=us-central1 \
--endpoints='[{"connections": [{"pscAutoConnection": {"network": "projects/my-project/global/networks/default", "projectId": "my-project"}}]}]' \
--shard-count=1 \
--replica-count=2 \
--node-type=highmem-medium \
--acl-policy=my-acl-policy \
--mode=cluster-disabled
Secara default, enkripsi dalam pengiriman dinonaktifkan dan jaringan yang diizinkan adalah default.
Membuat instance zona tunggal
Bagian ini memberikan petunjuk tentang cara membuat instance zona tunggal.
Konsol
Di konsol Google Cloud , buka halaman Memorystore for Valkey.
Klik Create instance.
Di bagian Name your instance, masukkan ID untuk instance. ID instance hanya boleh menggunakan huruf kecil, angka, dan tanda hubung. Nama ini juga harus diawali dengan huruf dan bersifat unik di region-nya.
Dari menu Region, pilih region untuk instance Anda.
Di bagian Zonal availability, lakukan tindakan berikut:
Pilih opsi Single zone.
Dari menu Zone, pilih zona tempat Anda ingin Memorystore untuk Valkey membuat instance.
Di bagian Cluster Mode, tentukan apakah Anda menginginkan instance Cluster Mode Enabled atau Cluster Mode Disabled. Untuk mengetahui informasi selengkapnya tentang jenis instance ini, lihat Mengaktifkan dan menonaktifkan mode cluster.
Di bagian Jenis Node, pilih jenis node.
Di bagian Instance size, masukkan jumlah shard untuk instance Anda. Jumlah partisi menentukan total kapasitas memori untuk menyimpan data instance. Untuk mengetahui informasi selengkapnya tentang spesifikasi instance, lihat Spesifikasi instance dan node.
Jika Anda ingin membuat instance dengan replika, di bagian Replika, pilih jumlah replika (per shard). Anda dapat memilih 0-5 replika. Nilai defaultnya adalah 1 replika.
Di bagian Siapkan koneksi, pilih jaringan yang dapat digunakan aplikasi Anda untuk terhubung ke instance ini. Untuk mengetahui informasi selengkapnya tentang jaringan pribadi untuk Memorystore for Valkey, lihat Jaringan.
Jika Anda ingin meningkatkan keamanan instance, di bagian Security, lakukan salah satu hal berikut:
Jika Anda ingin mengaktifkan autentikasi IAM, pilih opsi IAM Auth. Memorystore for Valkey menggunakan autentikasi IAM untuk membatasi akses ke instance.
Jika Anda ingin mengaktifkan autentikasi berbasis token dasar, pilih opsi Token Auth. Memorystore for Valkey membatasi akses ke instance dengan meminta klien menggunakan token autentikasi mereka untuk memverifikasi identitas mereka dalam aplikasi Anda.
Jika Anda tidak ingin mengaktifkan autentikasi IAM atau autentikasi berbasis token dasar, pilih opsi Dinonaktifkan.
Jika Anda memilih opsi IAM Auth atau Token Auth, Memorystore untuk Valkey akan mencentang kotak Enable In-Transit Encryption (TLS) secara otomatis, dan bagian Certificate authority management akan ditampilkan. Memorystore for Valkey mengenkripsi kredensial Anda sehingga kredensial tersebut bersifat rahasia saat dikirim dari instance ke aplikasi.
Di bagian Certificate authority management, pilih opsi Per-instance CA, Customer-managed CA, atau Shared CA. Opsi ini mewakili mode Certificate Authority (CA) untuk instance Anda. Mode CA menentukan hierarki CA mana yang digunakan untuk menerbitkan sertifikat digital bagi instance.
Jika memilih opsi CA yang dikelola pelanggan, Anda harus menambahkan kumpulan CA. Kumpulan CA adalah kumpulan beberapa CA dengan kebijakan penerbitan sertifikat umum dan kebijakan Identity and Access Management (IAM). Kumpulan CA mempermudah pengelolaan rotasi CA dan memungkinkan Anda mencapai total kueri efektif per detik (QPS) yang lebih tinggi.
Untuk menambahkan kumpulan CA, lakukan salah satu hal berikut:
Untuk menambahkan kumpulan CA dari project Google Cloud lain, pilih kotak centang Tambahkan CA dari project lain, lalu masukkan ID resource untuk kumpulan di kolom teks.
Untuk menambahkan kumpulan CA yang berada di project Google Cloud yang sama dengan project yang Anda gunakan untuk membuat instance, pilih kumpulan dari menu Kumpulan CA.
Di bagian Enkripsi, pilih salah satu opsi berikut:
- Kunci enkripsi yang dikelola Google: Anda ingin Google menggunakan kunci untuk mengenkripsi data dalam instance. Opsi ini adalah enkripsi default Google.
Kunci Cloud KMS: Anda ingin mengelola enkripsi data Anda dengan menggunakan kunci enkripsi yang dikelola pelanggan (CMEK) di Cloud Key Management Service (Cloud KMS) dengan layanan yang terintegrasi dengan CMEK, seperti Memorystore for Valkey.
Jika Anda memilih opsi ini, lakukan hal berikut:
- Dari menu Jenis pengelolaan kunci, pilih Cloud KMS.
- Dari menu kunci Select a Cloud KMS, pilih CMEK.
Untuk menetapkan kebijakan ACL ke instance, pilih kebijakan dari menu Policy di bagian ACL policy.
Di bagian Data persistence strategy, tentukan cara Anda ingin Memorystore for Valkey mempertahankan data di instance Anda. Nilai yang dapat diterima adalah Tanpa persistensi, persistensi File Hanya Tambah (AOF), dan persistensi Snapshot Memori.
Jika Anda ingin mengaktifkan pencadangan otomatis untuk instance, lakukan tindakan berikut:
- Centang kotak Pencadangan harian otomatis.
- Di kolom Hari untuk menyimpan cadangan, masukkan jumlah hari
yang Anda inginkan agar Memorystore untuk Valkey menyimpan cadangan sebelum cadangan tersebut
dihapus secara otomatis. Anda dapat menentukan dari
1hingga365hari. Nilai defaultnya adalah35hari. - Dari menu Jendela waktu, pilih waktu untuk pencadangan harian.
Di bagian Pemeliharaan, pilih salah satu opsi berikut:
- Default: Memorystore for Valkey mengupdate instance Anda secara rutin untuk memastikan layanan ini dapat diandalkan, berperforma tinggi, aman, dan selalu diupdate.
- Kustom: Anda ingin menyesuaikan jadwal pemeliharaan untuk instance agar sesuai dengan kebutuhan aplikasi Anda dan meminimalkan gangguan. Jika Anda memilih opsi ini, tentukan hari yang Anda inginkan untuk pemeliharaan dan jam saat Anda ingin masa pemeliharaan dimulai.
Di bagian Pilih versi, pilih versi Valkey Anda. Versi yang tersedia adalah 7.2, 8.0, 9.0, dan 9.1 (Pratinjau). Versi defaultnya adalah versi 9.0.
Klik Create instance.
gcloud
Untuk membuat instance zona tunggal, jalankan perintah create:
gcloud memorystore instances create INSTANCE \
--location=REGION_ID \
--endpoints='[{"connections": [{"pscAutoConnection": {"network": "projects/PROJECT_ID/global/networks/NETWORK_ID", "projectId": "PROJECT_ID"}}]}]' \
--replica-count=REPLICA_COUNT \
--node-type=NODE_TYPE \
--engine-version=ENGINE_VERSION \
--shard-count=SHARD_COUNT \
--zone-distribution-config-mode=ZONE_DISTRIBUTION_CONFIG_MODE \
--zone-distribution-config=ZONE \
--acl-policy=ACL_POLICY_NAME \
--mode=MODE
Ganti kode berikut:
INSTANCE adalah ID instance Memorystore for Valkey yang Anda buat. ID instance Anda harus terdiri dari 1 hingga 63 karakter dan hanya menggunakan huruf kecil, angka, atau tanda hubung. ID ini harus dimulai dengan huruf kecil dan diakhiri dengan huruf kecil atau angka.
REGION_ID adalah region tempat Anda ingin menempatkan instance.
PROJECT_ID adalah ID project tempat Anda ingin membuat instance.
NETWORK_ID adalah ID jaringan yang ingin Anda gunakan untuk membuat instance.
REPLICA_COUNT adalah jumlah replika (per shard). Nilai yang diterima adalah
0-5.NODE_TYPE adalah jenis node yang ingin Anda gunakan untuk instance.
ENGINE_VERSION adalah versi instance Memorystore for Valkey Anda. Nilai yang diterima untuk parameter ini adalah
VALKEY_7_2,VALKEY_8_0,VALKEY_9_0, danVALKEY_9_1(Pratinjau). Jika Anda tidak menentukan nilai, makaVALKEY_9_0adalah nilai default.SHARD_COUNT menentukan jumlah shard dalam instance Anda. Jumlah shard menentukan total kapasitas memori untuk menyimpan data instance. Jika mode yang Anda pilih adalah Cluster Mode Disabled, Anda hanya dapat menentukan satu shard untuk instance. Untuk mengetahui informasi selengkapnya, lihat Spesifikasi instance dan node.
ZONE_DISTRIBUTION_CONFIG_MODE adalah mode yang memungkinkan Anda memilih antara menyediakan instance zona tunggal atau instance multizona. Defaultnya adalah
multi-zone. Nilai yang diterima adalahsingle-zone, danmulti-zone.ZONE adalah zona tempat Anda ingin menyediakan node. Flag ini hanya berlaku jika Anda menetapkan
--zone-distribution-config-modekesingle-zone.ACL_POLICY_NAME adalah nama kebijakan daftar kontrol akses (ACL) yang Anda tetapkan ke instance yang Anda buat. Dengan menggunakan kebijakan ACL, Anda dapat mengamankan akses ke instance. Anda dapat mengaktifkan keamanan terperinci dengan membatasi akses pengguna dan layanan ke kunci, perintah, dan channel Pub/Sub tertentu. Untuk mengetahui informasi selengkapnya, lihat Mengamankan akses ke instance Anda menggunakan kebijakan ACL.
MODE menentukan apakah Anda membuat instance Cluster Mode Enabled atau Cluster Mode Disabled. Jika Anda tidak mengisi kolom ini, mode defaultnya adalah Mode Cluster Diaktifkan. Untuk mengetahui informasi selengkapnya, lihat Mengaktifkan dan menonaktifkan Mode Cluster.