בדף הזה מופיעה סקירה כללית של מאגרי כתובות פרטיים והסבר על התכונות שלהם. אם אתם חדשים ב-Cloud Build, מומלץ לקרוא את הסקירה הכללית על Cloud Build.
סקירה כללית של מאגרי ברירת מחדל ובריכות פרטיות
כברירת מחדל, כשמריצים build ב-Cloud Build, ה-build פועל בסביבה מאובטחת ומארחת עם גישה לאינטרנט הציבורי. כל בנייה מופעלת על worker משלה ומבודדת מעומסי עבודה אחרים. אפשר להתאים אישית את הגדרות המכונה בכמה דרכים, כולל הגדלת הגודל של סוג המכונה או הקצאת יותר נפח אחסון בדיסק. במאגר ברירת המחדל יש מגבלות על מידת ההתאמה האישית של הסביבה, במיוחד בנוגע לגישה לרשת פרטית.
מאגרי עובדים פרטיים הם מאגרי עובדים פרטיים וייעודיים שמציעים התאמה אישית רבה יותר של סביבת build, כולל היכולת לגשת למשאבים ברשת פרטית. בריכות פרטיות, בדומה לבריכות ברירת המחדל, מתארחות ומנוהלות באופן מלא על ידי Cloud Build, וניתן להגדיל או להקטין את הקיבולת שלהן עד לאפס. אין צורך להגדיר, לשדרג או לשנות את גודל התשתית. מאגרים פרטיים הם משאבים ספציפיים ללקוחות, ולכן אפשר להגדיר אותם בדרכים נוספות.
בטבלאות הבאות מוצגת השוואה בין התכונות של מאגר ברירת המחדל לבין מאגר פרטי:
| תכונה | מאגר ברירת המחדל | בריכה פרטית |
|---|---|---|
| מנוהל באופן מלא | ||
| תשלום לפי דקת בנייה | ||
| שינוי גודל אוטומטי, שינוי גודל ל-0 | ||
| גישה לאינטרנט הציבורי | ניתן להגדרה | |
| יצירת שותפות בין רשתות VPC או בין רשתות VPC משותפות כדי לגשת למשאבים פרטיים | ||
| תמיכה ב-VPC Service Controls | ||
| טווחים סטטיים של כתובות IP פנימיות | ||
| אפשרות להשבית כתובות IP ציבוריות | ||
| מספר מקסימלי של בנייה בו-זמנית | 30 | 100+ |
| סוגי מכונות | 5 | 64 |
| אזורים | גלובלי, אזורים נתמכים | אזורים נתמכים |
| האזור שבו מתבצעת הבנייה | ה-build מופעל באזור שצוין ב-gcloud builds submit או בדף ההפעלה של מסוףGoogle Cloud . |
ה-build פועל באזור שבו יצרתם את המאגר הפרטי. |
ארכיטקטורת רשת
מאגר פרטי הוא משאב בניהול מלא שנוצר על ידי משתמש ב Google Cloud פרויקט. אפשר ליצור, לעדכן ולמחוק מאגרים פרטיים באמצעות API, Google Cloud CLI,Google Cloud מסוף או כלים לאספקת תשתית כמו Terraform.
באמצעות הרשאות של ניהול הזהויות והרשאות הגישה (IAM), אפשר לשלוח גרסאות build שפועלות במאגרים פרטיים בין פרויקטים שונים. כלומר, גרסאות ה-build לא חייבות להיות מאותו פרויקט כמו המאגר הפרטי. באופן דומה, אפשר להגדיר את חשבון השירות שה-build פועל דרכו כך שהעובדים יוכלו לגשת למשאבים מפרויקטים אחרים של Google Cloud במהלך ה-build.
מאגרי כתובות פרטיים מתארחים ברשת של בעלים של שירות מנוהל בבעלות Google, שכוללת כתובות IP פנימיות. כדי שהגרסאות ה-build יוכלו לגשת למשאבים ברשת הפרטית, אתם יכולים ליצור חיבור פרטי של קישור בין רשתות VPC שכנות בין רשת ה-VPC לבין הרשת של בעלים של שירות מנוהל.
בתרשים הבא מוצג ניתוב של בנייה למאגר פרטי. במסגרת ההגדרה הזו, ללקוח יש שני פרויקטים ששולחים בנייה ל-Cloud Build. הלקוח הגדיר שכל הגרסאות שנבנות מהפרויקטים האלה ינותבו למאגר הפרטי שלו. הרשת של בעלים של שירות מנוהל, שבה נמצא מאגר הכתובות הפרטיות, מקושרת לרשת ה-VPC של הלקוח, וכך יש ל-build גישה למשאבים פרטיים ברשת ה-VPC של הלקוח.
המאמרים הבאים
- איך מגדירים את הסביבה כדי ליצור מאגרי כתובות פרטיים
- איך יוצרים ומנהלים מאגרי כתובות פרטיים
- איך מגדירים תרחישי שימוש נפוצים ברשת
- איך משתמשים ב-VPC Service Controls עם מאגרי כתובות פרטיים