创建Memcached实例时无法创建PRIVATE CONNECTIONS TO SERVICES求助
解决Private Service Access创建失败及Memcached部署问题
你的问题核心是已经存在到GCP服务网络的VPC peering连接,无法重复执行创建命令,必须通过更新现有连接来添加新的地址范围,不是文档遗漏,是操作步骤有误。
错误原因解析
你遇到的Cannot modify allocated ranges in CreateConnection. Please use UpdateConnection提示已经说得很清楚:当前VPC(net-one-vpc)已经和servicenetworking.googleapis.com建立了peering连接(就是你提到的现有连接servicenetworking-googleapis-com),此时不能再用connect命令创建新连接,而是要更新现有连接,把额外分配的服务IP范围添加进去。
具体解决步骤
更新现有VPC peering连接,添加新地址范围
执行以下命令,把你已分配的google-managed-services-one-vpc和services-one-subnet两个范围添加到现有连接中:gcloud services vpc-peerings update \ --service=servicenetworking.googleapis.com \ --ranges=google-managed-services-one-vpc,services-one-subnet \ --network=net-one-vpc \ --project=proj-one注:如果只需要添加其中一个范围,去掉另一个即可;命令里的逗号不能带空格。
验证连接更新结果
执行命令确认新增的地址范围已被纳入连接:gcloud services vpc-peerings list --network=net-one-vpc --project=proj-one检查输出里的
Assigned allocation是否包含sub-one-db-subnet、google-managed-services-one-vpc和services-one-subnet。重新创建Memcached实例
再次执行你之前的Memcached创建命令:gcloud memcache instances create instance-one-memcached --node-count=1 --node-cpu=1 --node-memory=1GB --region=europe-west1 --zones=europe-west1-b --memcached-version=1.5
额外说明
- Private Service Access的VPC peering连接每个VPC只能和servicenetworking.googleapis.com建立一次,后续需要添加新的服务地址范围,必须用
update命令,而非重复connect。 - 你当前分配的服务IP范围(10.5.0.0/16、10.89.0.0/16)和现有VPC子网(10.2.0.0/16、10.4.0.0/16)无重叠,这部分配置是没问题的。
内容的提问来源于stack exchange,提问作者devops on the road
相关产品推荐
相关产品推荐

