You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建Memcached实例时无法创建PRIVATE CONNECTIONS TO SERVICES求助

解决Private Service Access创建失败及Memcached部署问题

你的问题核心是已经存在到GCP服务网络的VPC peering连接,无法重复执行创建命令,必须通过更新现有连接来添加新的地址范围,不是文档遗漏,是操作步骤有误。

错误原因解析

你遇到的Cannot modify allocated ranges in CreateConnection. Please use UpdateConnection提示已经说得很清楚:当前VPC(net-one-vpc)已经和servicenetworking.googleapis.com建立了peering连接(就是你提到的现有连接servicenetworking-googleapis-com),此时不能再用connect命令创建新连接,而是要更新现有连接,把额外分配的服务IP范围添加进去。

具体解决步骤

  1. 更新现有VPC peering连接,添加新地址范围
    执行以下命令,把你已分配的google-managed-services-one-vpc和services-one-subnet两个范围添加到现有连接中:

    gcloud services vpc-peerings update \
      --service=servicenetworking.googleapis.com \
      --ranges=google-managed-services-one-vpc,services-one-subnet \
      --network=net-one-vpc \
      --project=proj-one
    

    注:如果只需要添加其中一个范围,去掉另一个即可;命令里的逗号不能带空格。

  2. 验证连接更新结果
    执行命令确认新增的地址范围已被纳入连接:

    gcloud services vpc-peerings list --network=net-one-vpc --project=proj-one
    

    检查输出里的Assigned allocation是否包含sub-one-db-subnet、google-managed-services-one-vpc和services-one-subnet。

  3. 重新创建Memcached实例
    再次执行你之前的Memcached创建命令:

    gcloud memcache instances create instance-one-memcached --node-count=1 --node-cpu=1 --node-memory=1GB --region=europe-west1 --zones=europe-west1-b --memcached-version=1.5
    

额外说明

  • Private Service Access的VPC peering连接每个VPC只能和servicenetworking.googleapis.com建立一次,后续需要添加新的服务地址范围,必须用update命令,而非重复connect。
  • 你当前分配的服务IP范围(10.5.0.0/16、10.89.0.0/16)和现有VPC子网(10.2.0.0/16、10.4.0.0/16)无重叠,这部分配置是没问题的。

内容的提问来源于stack exchange,提问作者devops on the road

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.06 03:11:28