Global Front End est une solution Cross-Cloud Network qui améliore les performances et la disponibilité des applications. Grâce à son Google Cloud réseau de plus de 200 points de presence (PoP), Global Front End fait office de passerelle périphérique unifiée et de plate-forme de distribution entre les utilisateurs d'Internet public et les services de backend hébergés dans n'importe quel cloud, installation hébergée en colocation ou centre de données.
Les architectes de réseau d'entreprise, les administrateurs de la sécurité et les équipes d'ingénierie de plate-forme utilisent Global Front End pour gérer et sécuriser les applications distribuées dans des environnements hybrides et multicloud. Voici quelques scénarios de déploiement courants :
- Hébergement d'une application ou d'un site Web d'e-commerce
- Accélération des points de terminaison d'API
- Réponse aux exigences strictes de conformité pour la diffusion de téléchargements de micrologiciels
- Diffusion d'éléments statiques de sites Web et d'API d'application pour les portails Web
Services Global Front End
Global Front End intègre les services suivants Google Cloud :
Équilibreur de charge d'application externe global pour équilibrer le trafic des applications à l'échelle mondiale.
- Routage Anycast global : dirige le trafic vers le backend opérationnel le plus proche disposant d'une capacité suffisante pour réduire la latence.
- Routage avancé : achemine les requêtes en fonction de paramètres HTTP tels que l'hôte, le chemin d'accès et les en-têtes.
- Gestion du trafic : applique des actions de trafic, y compris les réécritures d'URL, les redirections, les modifications d'en-tête et la mise en miroir du trafic.
Google Cloud Armor pour le pare-feu d'application Web (WAF) et la protection contre les attaques par déni de service distribué (DDoS)
- Règles de sécurité : applique les règles de pare-feu et de sécurité des couches 3 à 7.
- Limitation du débit : protège les backends contre les pics de trafic et la surutilisation.
- Adaptive Protection : utilise le machine learning pour détecter les attaques et déployer automatiquement des règles.
- Google Threat Intelligence : créez des règles basées sur des catégories de renseignements sur les menaces, y compris les sources malveillantes connues, les moteurs de recherche et les fournisseurs d'hébergement cloud.
- Groupes d'adresses : regroupe les adresses IP pour les règles de sécurité.
- Visibilité sur les attaques DDoS : affiche des métriques en temps réel et la télémétrie des attaques.
Cloud CDN pour mettre en cache le contenu en périphérie et réduire la latence.
- Règles de cache étendues : contrôle précis des règles de mise en cache à l'aide de règles de cache dans les mappages d'URL.
- Invalidation de cache : efface le contenu mis en cache dans les emplacements périphériques.
- Caractérisation des requêtes : utilise les métadonnées de localisation et d'appareil pour définir le comportement de mise en cache.
Service Extensions pour exécuter des plug-ins et des appels personnalisés dans le chemin d'accès aux données afin d'ajouter ou de modifier des attributs de requête et de réponse.
- Plug-ins : exécute des plug-ins dans des environnements de bac à sable gérés par Google.
- Appels : effectue des appels gRPC personnalisés vers des instances de calcul gérées par l'utilisateur.
Le schéma suivant présente l'architecture de Global Front End :
Pour en savoir plus sur l'architecture de la Global Front End, consultez Utiliser Google Cloud Armor, Cloud Load Balancing et Cloud CDN pour déployer des interfaces globales programmables.
Avantages de Global Front End
Lorsque vous déployez des applications avec Global Front End, vous bénéficiez des avantages architecturaux et opérationnels suivants :
Routage hybride et multicloud : fournit un routage centralisé du trafic et applique des règles de sécurité unifiées aux origines des applications, quel que soit leur emplacement d'hébergement.
Performances mondiales : basée sur l'infrastructure périphérique mondiale de Google Cloud, la plate-forme met en cache le contenu dans plus de 200 points de présence dans le monde entier.
Sécurité mondiale : fournit une atténuation intégrée des attaques DDoS de couches 3 et 4, ainsi qu'une protection de couche 7 basée sur le machine learning.
Routage centralisé multi-backend : achemine le trafic et applique des règles unifiées à différents types de backends. Les backends compatibles incluent Google Cloud des ressources (telles que des instances de VM Compute Engine, des pods GKE, des services Cloud Run et des buckets Cloud Storage ) et des backends externes sur site ou dans d'autres clouds.
Modèles de facturation Global Front End
Pour utiliser Global Front End, vous devez configurer les services individuels Google Cloud , tels que Cloud Load Balancing, Cloud CDN et Google Cloud Armor. Vous pouvez choisir l'un des modèles de facturation suivants :
- Facturation à la carte ou standard : vous payez un prix individuel pour chaque service et les SKU que vous utilisez dans votre solution. Il s'agit du modèle de facturation par défaut.
- Facturation Global Front End Enterprise : vous activez Global Front End Enterprise dans votre Google Cloud projet pour simplifier la facturation et regrouper les frais. En regroupant le réseau en périphérie avec Global Front End Enterprise, vous pouvez réduire les coûts opérationnels par rapport à l'achat, à la configuration et à la maintenance de produits autonomes distincts.
Global Front End Enterprise
Avec le modèle de facturation standard, vous devez estimer les coûts des SKU avec plusieurs options de tarification. Pour simplifier votre facturation, vous pouvez activer Global Front End Enterprise dans votre Google Cloud projet.
Global Front End Enterprise est un niveau de facturation qui intègre les principaux Google Cloud services de mise en réseau et de sécurité dans un seul niveau au niveau du projet. Lorsque vous activez Global Front End Enterprise dans un projet, tous les équilibreurs de charge d'application externes globaux de ce projet ont accès aux fonctionnalités du niveau Google Cloud Armor Enterprise. Pour obtenir la liste complète des fonctionnalités couvertes, consultez Cloud Armor Enterprise et Global Front End.
Pour activer Global Front End Enterprise dans un projet, consultez Activer et gérer Global Front End Enterprise dans votre Google Cloud projet.
SKU de facturation Global Front End Enterprise
Global Front End Enterprise regroupe les SKU de produits individuels dans les SKU de facturation suivants :
- Instance Global Front End : facture un tarif horaire forfaitaire pour chaque règle de transfert que vous associez à vos services déployés.
- Requêtes Global Front End : facture un tarif unique par tranche de 10 000 requêtes,qui couvre à la fois le trafic des applications et le trafic Cloud CDN mis en cache en périphérie.
- Traitement des données Global Front End : facture un tarif échelonné par Gio (gibioctet) pour le trafic entrant et sortant traité.
Pour en savoir plus sur la tarification de Global Front End Enterprise, consultez Tarifs du réseau.
Remarques importantes
Avant de configurer votre projet, examinez les caractéristiques de conception et de facturation suivantes :
- Champ d'application au niveau du projet : l'activation de Global Front End Enterprise applique le modèle de facturation à toutes les règles de transfert compatibles de ce projet.
- Facturation des backends inter-projets : si un équilibreur de charge d'application externe global achemine le trafic vers des backends d'autres projets, la tarification Global Front End Enterprise ne s'applique qu'au projet dans lequel résident les composants de l'interface de l'équilibreur de charge. L'utilisation et les frais dans les projets contenant les composants de backend suivent la tarification des produits individuels.
- Champ d'application du niveau Cloud Armor : l'activation de Global Front End Enterprise fournit des fonctionnalités de sécurité pour vos équilibreurs de charge d'application externes globaux, mais ne modifie pas le niveau Cloud Armor de votre projet.
- Comportement de désactivation : si vous désactivez Global Front End Enterprise dans un projet, Google Cloud ne conserve pas vos configurations de sécurité Cloud Armor précédentes. Vous devez associer vos services de backend à un autre niveau Cloud Armor.
Étape suivante
- Activer et gérer Global Front End Enterprise dans votre Google Cloud projet
- Utiliser Google Cloud Armor, Cloud Load Balancing et Cloud CDN pour déployer des interfaces globales programmables
- Global Front End pour les équilibreurs de charge d'application externes globaux
- Tarifs du réseau
- Simulateur de coût Google Cloud