העברה של מחבר VPC רגיל ל-Direct VPC egress

יציאה ישירה מ-VPC מהירה יותר ויכולה לטפל ביותר תנועה מאשר מחברי חיבור לרשת (VPC) מאפליקציית serverless. היא מספקת זמן אחזור נמוך יותר וקצב העברת נתונים גבוה יותר כי היא משתמשת בנתיב רשת חדש וישיר במקום במופעי מחבר.

לפני שמבצעים את ההעברה, מומלץ לקרוא את המידע הבא:

העברת שירותים ל-Direct VPC egress

המחיר של מחברים ממשיך להיצבר גם אם אין תנועה והם מנותקים. פרטים נוספים זמינים בדף תמחור. אם אתם לא צריכים יותר את המחבר, הקפידו למחוק אותו.

העברת שירותים ל-Direct VPC egress בהדרגה

כשמעבירים שירותי App Engine ממחברי חיבור לרשת (VPC) מאפליקציית serverless לתעבורת נתונים יוצאת (egress) ישירה של VPC, מומלץ לעשות זאת במעבר הדרגתי.

כדי לעבור בהדרגה:

  1. כדי לעדכן את השירות כך שישתמש ב-Direct VPC egress, פועלים לפי ההוראות שמפורטות בקטע הזה.
  2. פיצול של אחוז קטן מהתנועה כדי לקבוע אם התנועה מנותבת בצורה נכונה.
  3. מעדכנים את חלוקת התנועה כדי לשלוח את כל התנועה לגרסה החדשה באמצעות Direct VPC egress.

כדי להעביר תעבורת נתונים באמצעות Direct VPC egress לשירות, משתמשים ב-Google Cloud CLI:

  1. פותחים את קובץ app.yaml של השירות ומסירים את כל ההגדרות הקיימות של vpc_access_connector. לדוגמה:

    vpc_access_connector:
      name: projects/PROJECT_ID/locations/REGION/connectors/CONNECTOR_NAME
    
  2. מוסיפים את קטע ההגדרות vpc_access לקובץ app.yaml:

    vpc_access:
      network_interface:
        network: NETWORK
        subnet: SUBNET
        tags:
            - NETWORK_TAGS
      vpc_egress: EGRESS_SETTING

    מחליפים את מה שכתוב בשדות הבאים:

    • NETWORK: השם של הרשת הקיימת שאליה מתחברים מופעי האפליקציה, לדוגמה, default.

    • SUBNET: השם של רשת המשנה הקיימת שאליה מחוברים מופעי האפליקציה, למשל default.

    • אופציונלי: NETWORK_TAGS: רשימה של תגים ברשת שאפשר לשייך למופעים של שירות App Engine לשימוש בכללי חומת אש ובמדיניות ניתוב.

    • אופציונלי EGRESS_SETTING: קובע איך תנועה יוצאת מנותבת. השדה הזה תומך בהגדרות הבאות:

      • all-traffic: כל הבקשות היוצאות מנותבות דרך רשת ה-VPC.
      • private-ranges-only (ברירת מחדל): רק תעבורת נתונים לכתובות IP פנימיות מנותבת דרך רשת ה-VPC. תעבורת נתונים מהאינטרנט משתמשת בנתיב ברירת המחדל של App Engine.
  3. מריצים את הפקודה הבאה כדי לפרוס מחדש את השירות ב-App Engine. הגרסה שנפרסה לא תטפל בתנועה בזמן אמת בהתחלה:

    gcloud beta app deploy --no-promote
  4. כדי לקבוע אם התנועה מנותבת בצורה נכונה, מפצלים אחוז קטן מהתנועה לגרסה החדשה שמשתמשת ב-Direct VPC egress.

  5. אחרי שמוודאים שהתנועה מנותבת בצורה נכונה, מעבירים את כל התנועה לגרסה החדשה.

  6. אם אין לכם יותר צורך במחבר Serverless VPC Access, אתם יכולים למחוק אותו כדי להפסיק לשלם עליו.

המאמרים הבאים