En esta página se explica cómo configurar un clúster de AlloyDB para PostgreSQL completo. Aprenderás a crear un clúster de AlloyDB y su instancia principal con la Google Cloud consola, la CLI de Google Cloud, la API REST o Terraform.
Antes de empezar
- El Google Cloud proyecto que estés usando debe tener habilitado el acceso a AlloyDB.
- Una red de VPC del proyecto Google Cloud que estés usando ya debe estar configurada para el acceso a servicios privados de AlloyDB.
- Para las cargas de trabajo de desarrollo y de entorno de pruebas, ten en cuenta tu región y tu tipo de máquina. Para usar el perfil de 1 vCPU, asegúrate de seleccionar una región que lo admita. Para obtener más información, consulta Consideraciones al usar 1 vCPU.
Roles obligatorios
Antes de crear tu primer clúster de PostgreSQL, debes tener los roles de Gestión de Identidades y Accesos (IAM) correctos.
- Debes tener uno de estos roles de gestión de identidades y accesos en el Google Cloud proyecto que estés usando:
roles/alloydb.admin(el rol de IAM predefinido de administrador de AlloyDB)roles/owner(el rol básico de propietario de gestión de identidades y accesos)roles/editor(el rol básico de gestión de identidades y accesos Editor)
- Si no tienes ninguno de estos roles, ponte en contacto con el administrador de tu organización para solicitar acceso.
- También debes tener el permiso
compute.networks.listen el Google Cloud proyecto que estés usando. Para obtener este permiso y seguir el principio de mínimos privilegios, pide a tu administrador que te asigne el rol Usuario de red de Compute (roles/compute.networkUser).
Crear un clúster y una instancia principal
Consola
Ve a la página Clústeres.
Haz clic en Crear clúster.
Elige una configuración de clúster. Para obtener más información sobre la diferencia entre las configuraciones de alta disponibilidad y las básicas, consulta Nodos e instancias.
Si no sabes si tu nuevo clúster necesita instancias de grupo de lectura, elige una de las configuraciones sin grupos de lectura. Puedes añadir instancias de grupo de lectura al clúster más adelante, cuando sea necesario.
Haz clic en Continuar.
En la sección Configurar el clúster, en el campo ID del clúster, introduce un ID para el clúster.
En el campo Password (Contraseña), introduce una contraseña inicial para el nuevo clúster. AlloyDB asigna la contraseña proporcionada al usuario de la base de datos
postgresal crear el clúster.Opcional: Para definir manualmente la marca
alloydb.iam_authentication, desmarca Crear un usuario de base de datos de gestión de identidades y accesos. Para obtener más información, consulta Editar una instancia.De forma predeterminada, la opción Crear un usuario de base de datos de gestión de identidades y accesos está seleccionada, lo que hace lo siguiente:
Habilita la marca
alloydb.iam_authenticationen la instancia principal.Crea un usuario de base de datos de gestión de identidades y accesos.
En el campo Versión de la base de datos, selecciona la versión principal de PostgreSQL para tu nuevo clúster de AlloyDB.
Selecciona una región. Para las cargas de trabajo de desarrollo y de pruebas, considera el perfil de 1 vCPU, que está disponible en determinadas regiones. Para obtener más información, consulta Consideraciones al usar 1 vCPU.
Selecciona una ruta de red.
Opcional: Para aplicar un intervalo de direcciones IP específico a este clúster en lugar de permitir que AlloyDB elija un intervalo de direcciones IP, sigue estos pasos:
Haz clic en Mostrar intervalo de direcciones IP asignado.
En la lista Intervalo de direcciones IP asignado, seleccione un intervalo de direcciones IP.
Para obtener más información sobre esta opción, consulta Crear un clúster con un intervalo de direcciones IP específico.
Opcional: Para cifrar este clúster con una clave de cifrado gestionada por el cliente (CMEK) en lugar del cifrado gestionado por Google, sigue estos pasos adicionales:
Haz clic en Opciones avanzadas de cifrado.
Selecciona Clave de cifrado gestionada por el cliente (CMEK).
En el menú que aparece, selecciona una clave gestionada por el cliente.
La consola Google Cloud limita esta lista a las claves del mismo Google Cloud proyecto y región que el nuevo clúster. Si quieres usar una llave que no aparece en esta lista, haz clic en ¿No ves tu llave? Introduce el nombre del recurso de la clave y, a continuación, escribe el nombre del recurso de la clave en el cuadro de diálogo que aparece.
Ten en cuenta que, para usar CMEK con AlloyDB, debes hacer algunos ajustes. Para obtener más información, consulta Usar CMEK con AlloyDB.
Haz clic en Continuar.
Configura tu instancia principal:
- En el campo ID de instancia, introduce un ID para tu instancia principal.
Selecciona una de las siguientes series de máquinas:
- C4A (serie de máquinas basadas en Google Axion)
- N2 (serie de máquinas basadas en x86). Esta es la serie de máquinas predeterminada.
- C4 (serie de máquinas basadas en x86).
Selecciona un tipo de máquina. Para obtener más información, consulta Elegir un tipo de máquina.
- C4A admite 1, 4, 8, 16, 32, 48, 64 y 72 vCPUs.
- N2 admite 2, 4, 8, 16, 32, 64, 96 y 128 vCPUs.
- C4 admite 4, 8, 16, 24, 32, 48, 96, 144, 192 y 288 vCPUs.
Para obtener más información sobre el uso de la serie de máquinas basada en Axion C4A, incluido el tipo de máquina de 1 vCPU, consulta Consideraciones al usar la serie de máquinas basada en Axion C4A.
Opcional: Define marcas personalizadas para tu instancia. Sigue estos pasos con cada marca:
- Haz clic en Añadir marca.
- En la lista New database flag (Nueva marca de base de datos), selecciona una marca.
- Indica un valor para la marca.
- Haz clic en Listo.
Si has elegido un tipo de clúster sin grupos de lectura, haz clic en Crear clúster.
gcloud
Para usar la CLI de gcloud, puedes instalar e inicializar Google Cloud CLI o usar Cloud Shell.
Debes crear un clúster y una instancia principal de AlloyDB antes de empezar a usar AlloyDB.
Crear un clúster
Para crear el clúster con Private Service Access o Private Service Connect habilitados, usa el comando
gcloud alloydb clusters create.Acceso a servicios privados
gcloud alloydb clusters create CLUSTER_ID \ --database-version=POSTGRES_VERSION \ --password=PASSWORD \ --region=REGION_ID \ --project=PROJECT_ID \ --network=NETWORKPrivate Service Connect
gcloud alloydb clusters create CLUSTER_ID \ --database-version=POSTGRES_VERSION \ --password=PASSWORD \ --region=REGION_ID \ --project=PROJECT_ID \ --enable-private-service-connectHaz los cambios siguientes:
CLUSTER_ID: el ID del clúster que vas a crear. Debe empezar por una letra minúscula y puede contener letras minúsculas, números y guiones.VERSION: la versión principal de PostgreSQL con la que quieres que sean compatibles los servidores de bases de datos del clúster. Elige una de estas opciones:14para que sea compatible con PostgreSQL 14.15para que sea compatible con PostgreSQL 15, que es la versión predeterminada de PostgreSQL admitida.17, para la compatibilidad con PostgreSQL 17 (vista previa)Para obtener más información sobre las restricciones que se aplican al usar PostgreSQL 17 en vista previa, consulta Compatibilidad con PostgreSQL 17 en vista previa.
PASSWORD: la contraseña que se usará para el usuariopostgrespredeterminado.NETWORK(Opcional): el nombre de la red VPC que has configurado para el acceso a servicios privados de AlloyDB. Si omite la marca--network, AlloyDB usa la reddefault.En el caso de una red de VPC compartida, se debe definir la ruta completa de la red de VPC. Por ejemplo,
projects/cymbal-project/global/networks/shared-vpc-network.--enable-private-service-connect(Opcional): se define para habilitar Private Service Connect como método de conectividad del clúster y sus instancias.