Global Front End는 애플리케이션의 성능과 가용성을 개선하는 크로스 클라우드 네트워크 솔루션입니다. 200개가 넘는 접속 지점 (PoP) 네트워크를 사용하는 Google Cloud Global Front End는 퍼블릭 인터넷 사용자와 모든 클라우드, 코로케이션 시설 또는 데이터 센터에서 호스팅되는 백엔드 서비스 간의 통합 에지 게이트웨이 및 배포 플랫폼 역할을 합니다.
엔터프라이즈 네트워크 설계자, 보안 관리자, 플랫폼 엔지니어링팀은 Global Front End를 사용하여 멀티 클라우드 및 하이브리드 환경에 분산된 애플리케이션을 관리하고 보호합니다. 일반적인 배포 시나리오는 다음과 같습니다.
- 전자상거래 애플리케이션 또는 웹사이트 호스팅
- API 엔드포인트 가속화
- 펌웨어 다운로드 제공 시 엄격한 규정 준수 요구사항 충족
- 웹 포털의 정적 웹사이트 애셋 및 애플리케이션 API 제공
Global Front End 서비스
Global Front End는 다음 Google Cloud 서비스를 통합합니다.
전역 외부 애플리케이션 부하 분산기: 애플리케이션 트래픽을 전역적으로 분산합니다.
- 전역 Anycast 라우팅: 지연 시간을 줄이기 위해 용량이 있는 가장 가까운 정상 백엔드로 트래픽을 전달합니다.
- 고급 라우팅: 호스트, 경로, 헤더와 같은 HTTP 매개변수를 기반으로 요청을 라우팅합니다.
- 트래픽 관리: URL 재작성, 리디렉션, 헤더 수정, 트래픽 미러링을 비롯한 트래픽 작업을 적용합니다.
Google Cloud Armor: 웹 애플리케이션 방화벽(WAF) 및 DDoS 보호를 제공합니다.
- 보안 정책: 레이어 3~7 방화벽 및 보안 정책을 적용합니다.
- 속도 제한: 트래픽 급증 및 과도한 사용으로부터 백엔드를 보호합니다.
- Adaptive Protection: 머신러닝을 사용하여 공격을 감지하고 규칙을 자동으로 배포합니다.
- Google Threat Intelligence: 알려진 악성 소스, 검색엔진, 클라우드 호스팅 제공업체를 비롯한 위협 인텔리전스 카테고리를 기반으로 규칙을 만듭니다.
- 주소 그룹: 보안 규칙을 위한 IP 주소를 그룹화합니다.
- DDoS 공격 가시성: 실시간 측정항목 및 공격 원격 분석을 표시합니다.
Cloud CDN: 에지에서 콘텐츠를 캐시하고 지연 시간을 줄입니다.
- 확장된 캐시 정책: URL 맵의 캐시 정책을 사용하여 캐싱 정책을 세부적으로 제어합니다.
- 캐시 무효화: 에지 위치 전반에서 캐시된 콘텐츠를 지웁니다.
- 요청 특성 분석: 위치 및 기기 메타데이터를 사용하여 캐싱 동작을 정의합니다.
Service Extensions: 데이터 경로에서 커스텀 플러그인 및 콜아웃을 실행하여 요청 및 응답 속성을 추가하고 수정합니다.
- 플러그인: Google에서 관리하는 샌드박스 환경 내에서 플러그인을 실행합니다.
- 콜아웃: 사용자 관리형 Compute Engine 인스턴스에 커스텀 gRPC 콜아웃을 만듭니다.
다음 다이어그램은 Global Front End의 아키텍처를 보여줍니다.
Global Front End의 아키텍처에 대한 자세한 내용은 Google Cloud Armor, Cloud Load Balancing, Cloud CDN을 사용하여 프로그래밍 가능한 전역 프런트엔드 배포를 참조하세요.
Global Front End의 이점
Global Front End를 사용하여 애플리케이션을 배포하면 다음과 같은 아키텍처 및 운영상의 이점을 얻을 수 있습니다.
멀티 클라우드 및 하이브리드 라우팅: 호스팅 위치와 관계없이 애플리케이션 출처 전반에서 중앙 집중식 트래픽 라우팅을 제공하고 통합 보안 정책을 적용합니다.
전역 성능: Google Cloud의 전역 에지 인프라를 기반으로 구축된 플랫폼은 전 세계 200개가 넘는 PoP 에서 콘텐츠를 캐시합니다.
전역 보안: 머신러닝 기반 레이어 7 보호와 함께 기본 제공 레이어 3 및 레이어 4 DDoS 완화를 제공합니다.
중앙 집중식 멀티 백엔드 라우팅: 다양한 백엔드 유형 전반에서 트래픽을 라우팅하고 통합 정책을 적용합니다. 지원되는 백엔드에는 Google Cloud 리소스 (예: Compute Engine VM 인스턴스, GKE 포드, Cloud Run 서비스, Cloud Storage 버킷)와 온프레미스 또는 다른 클라우드의 외부 백엔드가 포함됩니다.
Global Front End 결제 모델
Global Front End를 사용하려면 Cloud Load Balancing, Cloud CDN, Google Cloud Armor와 같은 개별 Google Cloud 서비스를 구성합니다. 다음 결제 모델 중 하나를 선택할 수 있습니다.
- 종량제 또는 표준 결제: 솔루션에서 사용하는 각 서비스 및 SKU에 대해 개별 가격을 지불합니다. 기본 결제 모델입니다.
- Global Front End Enterprise 결제: 프로젝트에서 Global Front End Enterprise를 사용 설정하여 Google Cloud 결제를 간소화하고 요금을 통합합니다. Global Front End Enterprise로 에지 네트워크를 통합하면 별도의 독립형 제품을 구매, 구성, 유지보수하는 것보다 운영 비용을 절감할 수 있습니다.
Global Front End Enterprise
표준 결제 모델을 사용하면 여러 가격 책정 옵션이 있는 SKU 전반에서 비용을 추정해야 합니다. 결제를 간소화하려면 프로젝트 Google Cloud 에서 Global Front End Enterprise를 사용 설정하면 됩니다.
Global Front End Enterprise는 핵심 Google Cloud 네트워킹 및 보안 서비스를 단일 프로젝트 수준 등급으로 통합하는 결제 등급입니다. 프로젝트에서 Global Front End Enterprise를 사용 설정하면 해당 프로젝트의 모든 전역 외부 애플리케이션 부하 분산기가 Google Cloud Armor Enterprise 등급 기능에 액세스할 수 있습니다. 지원되는 기능의 전체 목록은 Cloud Armor Enterprise 및 Global Front End를 참조하세요.
프로젝트에서 Global Front End Enterprise를 사용 설정하려면 사용 설정 및 프로젝트에서 Global Front End Enterprise 관리를 참조하세요 Google Cloud.
Global Front End Enterprise 결제 SKU
Global Front End Enterprise는 개별 제품 SKU를 다음 결제 SKU로 통합합니다.
- Global Front End 인스턴스: 배포된 서비스와 연결된 각 전달 규칙에 대해 시간당 고정 요금을 청구합니다.
- Global Front End 요청: 애플리케이션 트래픽과 에지 캐시된 Cloud CDN 트래픽을 모두 포함하는 10,000건의 요청당 단일 요금을 청구합니다.
- Global Front End 데이터 처리: 처리된 인그레스 및 이그레스 트래픽에 대해 GiB (기비바이트)당 계층화된 요금을 청구합니다.
Global Front End Enterprise 가격 책정에 대한 자세한 내용은 네트워크 가격 책정을 참조하세요.
중요 고려사항
프로젝트를 구성하기 전에 다음 설계 및 결제 특성을 검토하세요.
- 프로젝트 수준 범위: Global Front End Enterprise를 사용 설정하면 해당 프로젝트 내의 모든 호환되는 전달 규칙에 결제 모델이 적용됩니다.
- 교차 프로젝트 백엔드 결제: 전역 외부 애플리케이션 부하 분산기가 트래픽을 다른 프로젝트의 백엔드로 라우팅하는 경우 Global Front End Enterprise 가격 책정은 부하 분산기 프런트엔드 구성요소가 있는 프로젝트에만 적용됩니다. 백엔드 구성요소가 포함된 프로젝트의 사용량 및 요금은 개별 제품 가격 책정을 따릅니다.
- Cloud Armor 등급 범위: Global Front End Enterprise를 사용 설정하면 전역 외부 애플리케이션 부하 분산기에 보안 기능이 제공되지만 프로젝트의 Cloud Armor 등급은 변경되지 않습니다.
- 사용 중지 동작: 프로젝트에서 Global Front End Enterprise를 사용 중지해도 Google Cloud 이전 Cloud Armor 보안 구성은 유지되지 않습니다. 백엔드 서비스를 대체 Cloud Armor 등급과 연결해야 합니다.
다음 단계
- 프로젝트에서 Global Front End Enterprise 사용 설정 및 관리 Google Cloud
- Google Cloud Armor, Cloud Load Balancing, Cloud CDN을 사용하여 프로그래밍 가능한 전역 프런트엔드 배포
- 전역 외부 애플리케이션 부하 분산기의 Global Front End
- 네트워크 가격 책정
- Google Cloud 가격 계산기