Visão geral do Global Front End

O Global Front End é uma solução de rede entre nuvens que melhora a performance e a disponibilidade de aplicativos. Usando a Google Cloud rede de mais de 200 pontos de presença (PoPs), o Global Front End atua como o gateway de borda unificado e a plataforma de distribuição entre usuários da Internet pública e serviços de back-end hospedados em qualquer nuvem, instalação de colocation ou data center.

Arquitetos de rede corporativa, administradores de segurança e equipes de engenharia de plataforma usam o Global Front End para gerenciar e proteger aplicativos distribuídos em ambientes híbridos e de várias nuvens. Os cenários de implantação comuns incluem:

  • Hospedagem de um aplicativo ou site de e-commerce.
  • Aceleração de endpoints de API.
  • Atendimento a necessidades de compliance para a exibição de downloads de firmware.
  • Disponibilização de recursos de sites estáticos e APIs de aplicativos para portais da Web.

Serviços do Global Front End

O Global Front End integra os seguintes Google Cloud serviços:

  • Balanceador de carga de aplicativo externo global para equilibrar o tráfego de aplicativos globalmente.

    • Roteamento Anycast global:direciona o tráfego para o back-end íntegro mais próximo com capacidade para reduzir a latência.
    • Roteamento avançado:encaminha solicitações com base em parâmetros HTTP, como host, caminho e cabeçalhos.
    • Gerenciamento de tráfego:aplica ações de tráfego, incluindo regravações de URL, redirecionamentos, modificações de cabeçalho e espelhamento de tráfego.
  • Google Cloud Armor para firewall de aplicativos da Web (WAF) e proteção contra ataques distribuídos de negação de serviço (DDoS).

    • Políticas de segurança:aplica políticas de segurança e firewall da camada 3 à camada 7.
    • Limitação de taxa:protege os back-ends contra picos de tráfego e uso excessivo.
    • Proteção adaptável:usa o aprendizado de máquina para detectar ataques e implantar regras automaticamente.
    • Inteligência contra ameaças do Google:crie regras com base em categorias de inteligência contra ameaças, incluindo fontes maliciosas conhecidas, mecanismos de pesquisa e provedores de hospedagem na nuvem.
    • Grupos de endereços:agrupa endereços IP para regras de segurança.
    • Visibilidade de ataques DDoS:mostra métricas em tempo real e telemetria de ataques.
  • Cloud CDN para armazenar conteúdo em cache na borda e reduzir a latência.

    • Políticas de cache estendidas: Controle granular sobre políticas de armazenamento em cache usando políticas de cache em mapas de URL maps.
    • Invalidação de cache:limpa o conteúdo armazenado em cache em locais de borda.
    • Caracterização de solicitações:usa metadados de local e dispositivo para definir o comportamento de armazenamento em cache.
  • Service Extensions para executar plug-ins e chamadas personalizados no caminho de dados para adicionar atributos de solicitação e resposta modificados.

    • Plug-ins:executa plug-ins em ambientes de sandbox gerenciados pelo Google.
    • Chamadas:faz chamadas gRPC personalizadas para instâncias de computação gerenciadas pelo usuário.

O diagrama a seguir mostra a arquitetura do Global Front End:

Front-end global
Global Front End

Para mais informações sobre a arquitetura do Global Front End, consulte Usar o Google Cloud Armor, o Cloud Load Balancing e o Cloud CDN para implantar front-ends globais programáveis.

Benefícios do Global Front End

Ao implantar aplicativos com o Global Front End, você tem os seguintes benefícios arquitetônicos e operacionais:

  • Roteamento híbrido e de várias nuvens:oferece roteamento de tráfego centralizado e aplica políticas de segurança unificadas em origens de aplicativos, independentemente de onde estejam hospedados.

  • Performance global: criado na infraestrutura de borda global do Google Cloud, a plataforma armazena conteúdo em cache em mais de 200 PoPs em todo o mundo.

  • Segurança global:oferece mitigação de DDoS integrada nas camadas 3 e 4, além de proteção da camada 7 orientada por aprendizado de máquina.

  • Roteamento centralizado de vários back-ends:encaminha o tráfego e aplica políticas unificadas em diversos tipos de back-end. Os back-ends compatíveis incluem Google Cloud recursos (como instâncias de VM do Compute Engine, pods do GKE, serviços do Cloud Run e buckets do Cloud Storage ) e back-ends externos no local ou em outras nuvens.

Modelos de faturamento do Global Front End

Para usar o Global Front End, configure os Google Cloud serviços individuais, como o Cloud Load Balancing, o Cloud CDN e o Google Cloud Armor. É possível escolher um dos seguintes modelos de faturamento:

  • Faturamento à la carte ou padrão: você paga preços individuais para cada serviço e as SKUs usadas na sua solução. Esse é o modelo de faturamento padrão.
  • Faturamento do Global Front End Enterprise: ative o Global Front End Enterprise no seu Google Cloud projeto para simplificar o faturamento e consolidar as cobranças. Ao consolidar a rede de borda com o Global Front End Enterprise, você pode reduzir os custos operacionais em comparação com a aquisição, configuração e manutenção de produtos independentes separados.

Global Front End Enterprise

Usando o modelo de faturamento padrão, é necessário estimar os custos nas SKUs com várias opções de preços. Para simplificar o faturamento, ative o Global Front End Enterprise no seu Google Cloud projeto.

O Global Front End Enterprise é um nível de faturamento que integra serviços de rede e segurança Google Cloud principais em um único nível de projeto. Quando você ativa o Global Front End Enterprise em um projeto, todos os balanceadores de carga de aplicativo externos globais nesse projeto têm acesso aos recursos do nível do Google Cloud Armor Enterprise. Para uma lista completa dos recursos cobertos, consulte Cloud Armor Enterprise e Global Front End.

Para ativar o Global Front End Enterprise em um projeto, consulte Ativar e gerenciar o Global Front End Enterprise no seu Google Cloud projeto.

SKUs de faturamento do Global Front End Enterprise

O Global Front End Enterprise consolida SKUs de produtos individuais nas seguintes SKUs de faturamento:

  • Instância do Global Front End: cobra uma taxa horária fixa para cada regra de encaminhamento associada aos serviços implantados.
  • Solicitações do Global Front End:cobra uma taxa única por 10.000 solicitações que abrange o tráfego de aplicativos e o tráfego do Cloud CDN armazenado em cache na borda.
  • Processamento de dados do Global Front End:cobra uma taxa escalonada por GiB (Gibibyte) para tráfego de entrada e saída processado.

Para mais informações sobre os preços do Global Front End Enterprise, consulte Preços de rede.

Considerações importantes

Antes de configurar o projeto, revise as seguintes características de design e faturamento:

  • Escopo do projeto:a ativação do Global Front End Enterprise aplica o modelo de faturamento a todas as regras de encaminhamento compatíveis nesse projeto.
  • Faturamento de back-end entre projetos:se um balanceador de carga de aplicativo externo global encaminhar o tráfego para back-ends em outros projetos, o preço do Global Front End Enterprise será aplicado apenas ao projeto em que os componentes de front-end do balanceador de carga residem. O uso e as cobranças em projetos que contêm os componentes de back-end seguem os preços de produtos individuais.
  • Escopo do nível do Cloud Armor:a ativação do Global Front End Enterprise oferece recursos de segurança para os balanceadores de carga de aplicativo externos globais, mas não altera o nível do Cloud Armor do seu projeto.
  • Comportamento de desativação: se você desativar o Global Front End Enterprise em um projeto, Google Cloud não vai reter as configurações de segurança anteriores do Cloud Armor. É necessário associar os serviços de back-end a um nível alternativo do Cloud Armor.

A seguir