יציאה ישירה מ-VPC מהירה יותר ויכולה לטפל ביותר תנועה מאשר מחברי חיבור לרשת (VPC) מאפליקציית serverless. היא מספקת זמן אחזור נמוך יותר וקצב העברת נתונים גבוה יותר כי היא משתמשת בנתיב רשת חדש וישיר במקום במופעי מחבר.
לפני שמבצעים את ההעברה, מומלץ לקרוא את המידע הבא:
העברת שירותים ל-Direct VPC egress
המחיר של מחברים ממשיך להיצבר גם אם אין תנועה והם מנותקים. פרטים נוספים זמינים בדף תמחור. אם אתם לא צריכים יותר את המחבר, הקפידו למחוק אותו.
העברת שירותים ל-Direct VPC egress בהדרגה
כשמעבירים שירותי App Engine ממחברי חיבור לרשת (VPC) מאפליקציית serverless לתעבורת נתונים יוצאת (egress) ישירה של VPC, מומלץ לעשות זאת במעבר הדרגתי.
כדי לעבור בהדרגה:
- כדי לעדכן את השירות כך שישתמש ב-Direct VPC egress, פועלים לפי ההוראות שמפורטות בקטע הזה.
- פיצול של אחוז קטן מהתנועה כדי לקבוע אם התנועה מנותבת בצורה נכונה.
- מעדכנים את חלוקת התנועה כדי לשלוח את כל התנועה לגרסה החדשה באמצעות Direct VPC egress.
כדי להעביר תעבורת נתונים באמצעות Direct VPC egress לשירות, משתמשים ב-Google Cloud CLI:
פותחים את קובץ
app.yamlשל השירות ומסירים את כל ההגדרות הקיימות שלvpc_access_connector. לדוגמה:vpc_access_connector: name: projects/PROJECT_ID/locations/REGION/connectors/CONNECTOR_NAMEמוסיפים את קטע ההגדרות
vpc_accessלקובץapp.yaml:vpc_access: network_interface: network: NETWORK subnet: SUBNET tags: - NETWORK_TAGS vpc_egress: EGRESS_SETTING
מחליפים את מה שכתוב בשדות הבאים:
NETWORK: השם של הרשת הקיימת שאליה מתחברים מופעי האפליקציה, לדוגמה,
default.SUBNET: השם של רשת המשנה הקיימת שאליה מחוברים מופעי האפליקציה, למשל
default.אופציונלי: NETWORK_TAGS: רשימה של תגים ברשת שאפשר לשייך למופעים של שירות App Engine לשימוש בכללי חומת אש ובמדיניות ניתוב.
אופציונלי EGRESS_SETTING: קובע איך תנועה יוצאת מנותבת. השדה הזה תומך בהגדרות הבאות:
-
all-traffic: כל הבקשות היוצאות מנותבות דרך רשת ה-VPC. -
private-ranges-only(ברירת מחדל): רק תעבורת נתונים לכתובות IP פנימיות מנותבת דרך רשת ה-VPC. תעבורת נתונים מהאינטרנט משתמשת בנתיב ברירת המחדל של App Engine.
-
מריצים את הפקודה הבאה כדי לפרוס מחדש את השירות ב-App Engine. הגרסה שנפרסה לא תטפל בתנועה בזמן אמת בהתחלה:
gcloud beta app deploy --no-promote
כדי לקבוע אם התנועה מנותבת בצורה נכונה, מפצלים אחוז קטן מהתנועה לגרסה החדשה שמשתמשת ב-Direct VPC egress.
אחרי שמוודאים שהתנועה מנותבת בצורה נכונה, מעבירים את כל התנועה לגרסה החדשה.
אם אין לכם יותר צורך במחבר Serverless VPC Access, אתם יכולים למחוק אותו כדי להפסיק לשלם עליו.