<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Redis on LIFELOG</title>
    <link>/tags/redis/</link>
    <description>Recent content in Redis on LIFELOG</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>ja</language>
    <copyright>© 2026 0222-nnn</copyright>
    <lastBuildDate>Mon, 31 Aug 2026 00:00:00 +0900</lastBuildDate><atom:link href="/tags/redis/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>TerraformでGKEプライベートクラスタからMemorystore for Redis Clusterへ接続してみた</title>
      <link>/blog/20260831_terraform_gcp_advanced_gke_bastion_redis_cluster/</link>
      <pubDate>Mon, 31 Aug 2026 00:00:00 +0900</pubDate>
      
      <guid>/blog/20260831_terraform_gcp_advanced_gke_bastion_redis_cluster/</guid>
      <description>&lt;h2 class=&#34;relative group&#34;&gt;概要 
    &lt;div id=&#34;概要&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e6%a6%82%e8%a6%81&#34; aria-label=&#34;アンカー&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;/blog/20260831_terraform_gcp_advanced_gke_private_bastion/&#34;&gt;前々回&lt;/a&gt;はGKEプライベートクラスタと踏み台を作成しました。&lt;a href=&#34;/blog/20260831_terraform_gcp_advanced_gke_bastion_redis_instance/&#34;&gt;前回&lt;/a&gt;は、そこにMemorystore for Redis（BASIC）をPrivate Service Access（PSA）で接続しました。&lt;/p&gt;
&lt;p&gt;同じMemorystoreでも、Redis Clusterの接続方式はPrivate Service Connect（PSC）です。専用のSubnetとService Connection Policyが必要になります。接続先も単一のホストではなく、Discovery Endpointです。名前が似ているため、前回のPSA接続の設定をそのまま流用しようとするとハマります。この違いを整理しておく必要があります。&lt;/p&gt;
&lt;p&gt;Terraformの基本操作と、&lt;a href=&#34;/blog/20260831_terraform_gcp_advanced_gke_private_bastion/&#34;&gt;前々回のGKEプライベートクラスタ＋踏み台構成&lt;/a&gt;は前提としています。&lt;a href=&#34;/blog/20260831_terraform_gcp_advanced_gke_bastion_redis_instance/&#34;&gt;前回のRedis Instance（PSA接続）記事&lt;/a&gt;と読み比べると、PSAとPSCの違いが分かりやすくなります。&lt;/p&gt;
&lt;p&gt;複数シャード構成、AUTH・転送時暗号化の有効化、レプリカ構成（HA）は最小構成のため扱いません。&lt;/p&gt;

&lt;h2 class=&#34;relative group&#34;&gt;検証すること 
    &lt;div id=&#34;検証すること&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e6%a4%9c%e8%a8%bc%e3%81%99%e3%82%8b%e3%81%93%e3%81%a8&#34; aria-label=&#34;アンカー&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Private Service ConnectでGKE用VPCとRedis Clusterを接続できること&lt;/li&gt;
&lt;li&gt;Memorystore for Redis Cluster（最小構成）を作成できること&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;PodからDiscovery Endpoint経由で実際に接続し、&lt;code&gt;redis-cli -c&lt;/code&gt;（cluster mode）でPING・SET・GETが成功すること&lt;/strong&gt;（Cluster作成の確認とは別）&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class=&#34;relative group&#34;&gt;前提環境 
    &lt;div id=&#34;前提環境&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e5%89%8d%e6%8f%90%e7%92%b0%e5%a2%83&#34; aria-label=&#34;アンカー&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Google Cloud CLI、Terraform、Docker&lt;/li&gt;
&lt;li&gt;Billingが有効な検証用Google Cloud Project&lt;/li&gt;
&lt;li&gt;GKE、Compute Engine、IAM、Memorystoreを操作できるGoogleアカウント&lt;/li&gt;
&lt;li&gt;検証時のバージョン：Terraform 1.14.3、google 7.46.0&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class=&#34;relative group&#34;&gt;今回の構成 
    &lt;div id=&#34;今回の構成&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e4%bb%8a%e5%9b%9e%e3%81%ae%e6%a7%8b%e6%88%90&#34; aria-label=&#34;アンカー&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h2&gt;
&lt;p&gt;Redis ClusterはPSAのようにVPC同士をPeeringしません。代わりに、Redis側のサービスをVPC内のエンドポイントとして公開します。そのために専用のSubnet（&lt;code&gt;/29&lt;/code&gt;）と、どのSubnetをエンドポイントに使うかを定義する&lt;code&gt;ServiceConnectionPolicy&lt;/code&gt;が必要です。&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>TerraformでGKEプライベートクラスタからMemorystore for Redisへ接続してみた</title>
      <link>/blog/20260831_terraform_gcp_advanced_gke_bastion_redis_instance/</link>
      <pubDate>Mon, 31 Aug 2026 00:00:00 +0900</pubDate>
      
      <guid>/blog/20260831_terraform_gcp_advanced_gke_bastion_redis_instance/</guid>
      <description>&lt;h2 class=&#34;relative group&#34;&gt;概要 
    &lt;div id=&#34;概要&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e6%a6%82%e8%a6%81&#34; aria-label=&#34;アンカー&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;/blog/20260831_terraform_gcp_advanced_gke_private_bastion/&#34;&gt;前回&lt;/a&gt;、コントロールプレーンも公開しないGKEプライベートクラスタと踏み台を作成しました。実際のアプリケーションでは、このクラスタからキャッシュやセッションストアへ接続する場面が多くあります。&lt;/p&gt;
&lt;p&gt;Memorystore for RedisはVPCの外にあるマネージドサービスです。そのままではGKEのVPCから到達できません。Private Service Access（PSA）でVPCとサービス提供者側のネットワークをPeeringして、初めてPodから接続できます。&lt;/p&gt;
&lt;p&gt;Terraformの基本操作と、&lt;a href=&#34;/blog/20260831_terraform_gcp_advanced_gke_private_bastion/&#34;&gt;前回のGKEプライベートクラスタ＋踏み台構成&lt;/a&gt;は前提としています。&lt;/p&gt;
&lt;p&gt;Redis Cluster（PSC接続）、Redisのレプリケーションや可用性設計は扱いません。これらは別記事で扱う予定です。&lt;/p&gt;

&lt;h2 class=&#34;relative group&#34;&gt;検証すること 
    &lt;div id=&#34;検証すること&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e6%a4%9c%e8%a8%bc%e3%81%99%e3%82%8b%e3%81%93%e3%81%a8&#34; aria-label=&#34;アンカー&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Private Service AccessでGKE用VPCとRedisをPeeringできること&lt;/li&gt;
&lt;li&gt;Memorystore for Redis（BASIC）を作成できること&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;PodからRedisへ実際に接続し、PING・SET・GETが成功すること&lt;/strong&gt;（Instance作成の確認とは別）&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class=&#34;relative group&#34;&gt;前提環境 
    &lt;div id=&#34;前提環境&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e5%89%8d%e6%8f%90%e7%92%b0%e5%a2%83&#34; aria-label=&#34;アンカー&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Google Cloud CLI、Terraform、Docker&lt;/li&gt;
&lt;li&gt;Billingが有効な検証用Google Cloud Project&lt;/li&gt;
&lt;li&gt;GKE、Compute Engine、IAM、Memorystoreを操作できるGoogleアカウント&lt;/li&gt;
&lt;li&gt;検証時のバージョン：Terraform 1.14.3、google 7.43.0&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class=&#34;relative group&#34;&gt;今回の構成 
    &lt;div id=&#34;今回の構成&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;
    
    &lt;span
        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 ltr:-left-6 rtl:-right-6 not-prose group-hover:opacity-100&#34;&gt;
        &lt;a class=&#34;group-hover:text-primary-300 dark:group-hover:text-neutral-700&#34;
            style=&#34;text-decoration-line: none !important;&#34; href=&#34;#%e4%bb%8a%e5%9b%9e%e3%81%ae%e6%a7%8b%e6%88%90&#34; aria-label=&#34;アンカー&#34;&gt;#&lt;/a&gt;
    &lt;/span&gt;        
    
&lt;/h2&gt;
&lt;p&gt;RedisはVPCの外にあるマネージドサービスです。Private Service AccessのPeering RangeとVPC Peering Connectionが、GKE用VPCとRedis側のネットワークをつなぐ経路です。&lt;/p&gt;</description>
      
    </item>
    
  </channel>
</rss>
