סקירה כללית של כללי העברה

כלל העברה מציין איך לנתב תעבורת נתונים ברשת לשירותים לקצה העורפי של מאזן עומסים. כלל העברה כולל כתובת IP, פרוטוקול IP ויציאה אחת או יותר שמאזן העומסים מקבל דרכן תעבורה. חלק ממאזני העומסים מגבילים אתכם לקבוצה מוגדרת מראש של יציאות, ואחרים מאפשרים לכם לציין יציאות שרירותיות.Google Cloud

כלל העברה וכתובת ה-IP התואמת שלו מייצגים את הגדרות הקצה הקדמי של מאזן עומסים מסוג Google Cloud .

בהתאם לסוג מאזן העומסים, התנאים הבאים מתקיימים:

בנוסף, אפשר להגדיר כללי העברה גלובליים ואזוריים כשירותים באפליקציות של מרכז האפליקציות.

.

כללי העברה פנימיים

כללי העברה פנימית מעבירים תנועה שמקורה בתוך רשת Google Cloud . הלקוחות יכולים להיות באותה רשת של ענן וירטואלי פרטי (VPC) כמו השרתים העורפיים, או ברשת מקושרת.

כללי העברה פנימיים משמשים את מאזני העומסים הבאים Google Cloud :

  • מאזן עומסים פנימי של אפליקציות (ALB)
  • מאזן עומסי רשת פנימי לשרת proxy
  • מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי

מאזן עומסים פנימי של אפליקציות (ALB)

מאזן העומסים הפנימי של האפליקציות תומך בתנועת נתונים של IPv4 ו-IPv6 (בגרסת Preview) באמצעות הפרוטוקולים HTTP,‏ HTTPS או HTTP/2.

ההיקף של כלל ההעברה תלוי בסוג מאזן העומסים:

  • לכל מאזן עומסים פנימי אזורי של אפליקציות יש לפחות כלל אחד אזורי פנימי להעברת תנועה. כלל ההעברה הפנימי האזורי מפנה אל שרת ה-proxy האזורי של HTTP או HTTPS ביעד של מאזן העומסים. כלל ההעברה משויך לכתובת IP4 או IPv6 פנימית אזורית.
  • לכל מאזן עומסים פנימי של אפליקציות (ALB) חוצה אזורים יש לפחות כלל אחד גלובלי להעברת תנועה פנימית. כלל ההעברה הפנימי הגלובלי מצביע על שרת proxy גלובלי של HTTP או HTTPS של מאזן העומסים. כלל ההעברה הגלובלי מוגדר עם כתובת IPv4 או IPv6 פנימית אזורית, והוא משויך לרשת משנה אזורית. לעומת זאת, למאזן עומסים של אפליקציות (ALB) גלובלי חיצוני יש כלל העברה גלובלי עם כתובת IP גלובלית מסוג anycast.

כללי העברה מנוהלים פנימיים שמחוברים לשרת proxy של HTTP(S) ביעד תומכים בכל מספר יציאה בין 1 ל-65535 כולל.

לדוגמה, בתרשים הבא אפשר לראות איך כלל העברה משתלב בארכיטקטורה של איזון עומסים פנימיים ברמה האזורית של אפליקציות.

כלל העברה של מאזן עומסים פנימי אזורי של אפליקציות (ALB).
כלל העברה של מאזן עומסים של אפליקציות (ALB) פנימי אזורי (לחצו כדי להגדיל).

למידע נוסף על מאזני עומסים פנימיים של אפליקציות, ראו את הדפים הבאים:

מאזן עומסי רשת פנימי לשרת proxy

במאזן עומסי רשת פנימי לשרת proxy, סוגי התנועה הנתמכים הם IPv4 ו-IPv6 (בגרסת Preview), והפרוטוקול הנתמך הוא TCP.

ההיקף של כלל ההעברה תלוי בסוג איזון העומסים:

  • לכל מאזן עומסי רשת אזורי פנימי לשרת proxy יש לפחות כלל העברה אזורי פנימי. כלל ההעברה מציין כתובת IP פנימית, יציאה ושרת proxy אזורי של TCP ליעד. הלקוחות משתמשים בכתובת ה-IP ובפורט כדי להתחבר לשרתי ה-proxy של Envoy של מאזן העומסים – כתובת ה-IP של כלל ההעברה היא כתובת ה-IP של מאזן העומסים (לפעמים נקראת כתובת IP וירטואלית או VIP).
  • לכל מאזן עומסי רשת פנימי לשרת proxy בין אזורים יש לפחות כלל אחד גלובלי להעברת תנועה פנימית. כלל ההעברה הפנימי הגלובלי מפנה לשרת ה-TCP proxy הגלובלי של מאזן העומסים. כלל ההעברה הגלובלי מוגדר עם כתובת IP פנימית אזורית ומשויך לתת-רשת אזורית.

כללי העברה פנימיים מנוהלים שמחוברים לשרת proxy TCP של יעד תומכים בכל מספר יציאה בין 1 ל-65535 (כולל).

בתרשים הבא מוצג המיקום של כלל העברה בארכיטקטורה של מאזן עומסי רשת פנימי לשרת proxy אזורי.

כלל העברה של מאזן עומסי רשת פנימי אזורי בשרת proxy.
כלל העברה של מאזן עומסי רשת אזורי פנימי לשרת proxy (לחצו כדי להגדיל).

למידע נוסף על מאזני עומסים פנימיים לשרת proxy, ראו את הדפים הבאים:

מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי

במאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי, סוגי התעבורה הנתמכים הם IPv4 או IPv6. מידע על הפרוטוקולים הנתמכים מופיע במאמר פרוטוקולים של כללי העברה.

לכל מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי יש לפחות כלל העברה אזורי פנימי. כללי ההעברה הפנימיים האזוריים מפנים לשירות הקצה העורפי הפנימי האזורי של מאזן העומסים. בתרשים הבא אפשר לראות איך כלל העברה משתלב בארכיטקטורה של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי.

כלל העברה של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי.
כלל העברה של מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי (לחצו כדי להגדיל).

בתרשים הבא מוצגים רכיבי איזון העומסים בתוך רשת משנה ואזור.

כלל ההעברה הפנימי צריך להיות מוגדר באזור וברשת משנה. השירות לקצה העורפי צריך להתאים לאזור הזה בלבד.

דוגמה כללית למאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי.
דוגמה ברמה גבוהה למאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי (לחצו כדי להגדיל).

מידע נוסף על מאזני עומסי רשת פנימיים להעברת סיגנל ללא שינוי זמין בדפים הבאים:

כללי העברה חיצוניים

כללי העברה חיצוניים מקבלים תעבורה ממערכות לקוח שיש להן גישה לאינטרנט, כולל:

  • לקוח מחוץ ל Google Cloud
  • מכונה וירטואלית עם כתובת IP חיצונית Google Cloud
  • מכונה וירטואלית Google Cloud ללא כתובת IP חיצונית שמשתמשת ב-Cloud NAT או במערכת NAT מבוססת-מכונה

כללי העברה חיצוניים משמשים את סוגי מאזני העומסים הבאים: Google Cloud

  • מאזן עומסים חיצוני של אפליקציות (ALB)
  • מאזן עומסי רשת חיצוני לשרת proxy
  • מאזן עומסי רשת חיצוני להעברת סיגנל ללא שינוי

מאזן עומסים חיצוני של אפליקציות (ALB)

במאזני עומסים חיצוניים של אפליקציות, כלל ההעברה וכתובת ה-IP תלויים במצב מאזן העומסים ובמסלולי שירותי הרשת שבוחרים למאזן העומסים.

במאזן עומסים חיצוני של אפליקציות (ALB), כלל העברה מצביע על שרת proxy של HTTP(S) יעד. כללי העברה חיצוניים שמחוברים לשרת proxy של HTTP(S) ביעד תומכים בכל מספר יציאה בין 1 ל-65535 כולל.

  • מאזן העומסים הגלובלי החיצוני של אפליקציות תומך רק במסלול פרימיום.
  • כל מאזן עומסים קלאסי של אפליקציות יכול להיות במסלול פרימיום או במסלול רגיל.
  • מאזן העומסים החיצוני האזורי של אפליקציות תומך במסלול פרימיום ובמסלול הרגיל.

הדרישות לגבי כתובת IP וכלל העברה משתנות בהתאם למדרגת השירות של Network:

  • במסלול פרימיום, מאזני עומסים חיצוניים גלובליים של אפליקציות ומאזני עומסים קלאסיים של אפליקציות משתמשים בכתובת IP חיצונית גלובלית, שיכולה להיות IPv4 או IPv6 (בגרסת Preview), ובכלל העברה חיצוני גלובלי. אתם יכולים לספק אפליקציה עם גישה גלובלית שמפנה משתמשי קצה לשרתי קצה בעורף באזור הקרוב ביותר, ומפיצה את התנועה בין כמה אזורים. מכיוון שכלל העברה חיצוני גלובלי משתמש בכתובת IP חיצונית אחת, לא צריך לשמור רשומות DNS נפרדות באזורים שונים או להמתין להפצה של שינויים ב-DNS.

    יכולות להיות לכם שתי כתובות IP חיצוניות גלובליות שונות שמפנות לאותו מאזן עומסים גלובלי חיצוני של אפליקציות (ALB). לדוגמה, במסלול פרימיום, כתובת ה-IPv4 החיצונית הגלובלית של כלל העברה אחד יכולה להיות IPv4, וכתובת ה-IPv6 החיצונית הגלובלית של כלל העברה שני יכולה להיות IPv6. שני כללי ההעברה יכולים להפנות לאותו שרת proxy יעד. כתוצאה מכך, אפשר לספק גם כתובת IPv4 וגם כתובת IPv6 לאותו מאזן עומסים חיצוני של אפליקציות (ALB). מידע נוסף זמין במאמר בנושא סיום של IPv6.

  • במסלול הפרימיום, מאזני עומסים אזוריים חיצוניים של אפליקציות משתמשים בכתובת IPv4 או IPv6 חיצונית אזורית ובכלל העברה חיצוני אזורי.

  • במסלול הרגיל, מאזני עומסים חיצוניים אזוריים של אפליקציות ומאזני עומסים קלאסיים של אפליקציות משתמשים בכתובת IPv4 חיצונית אזורית ובכלל העברה חיצוני אזורי. מאזן עומסים במסלול הרגיל יכול להפיץ תעבורה רק לשרתי בק-אנד באזור אחד.

בתרשים הבא אפשר לראות איך כלל העברה גלובלי משתלב בארכיטקטורה של מאזן עומסים גלובלי-חיצוני של אפליקציות. אותה ארכיטקטורה חלה גם על מאזן עומסים קלאסי של אפליקציות (ALB) במסלול פרימיום.

כלל העברה של מאזן עומסים גלובלי חיצוני של אפליקציות (ALB).
כלל העברה של מאזן עומסים של אפליקציות (ALB) גלובלי חיצוני (לחצו כדי להגדיל).

מידע נוסף על מאזני עומסים חיצוניים של אפליקציות זמין במאמר סקירה כללית על מאזן עומסים חיצוני של אפליקציות.

מאזן עומסי רשת חיצוני לשרת proxy

מאזן עומסי רשת חיצוני לשרת proxy מציע יכולת של שרת proxy ל-TCP, עם אפשרות להסרת הצפנה של SSL. מאזן עומסי רשת חיצוני בשרת proxy דומה למאזן עומסים חיצוני של אפליקציות (ALB) כי הוא יכול לסיים סשנים של SSL ‏(TLS). עם זאת, מאזני העומסים האלה לא תומכים בהפניה אוטומטית מבוססת-נתיב כמו מאזני עומסים חיצוניים של אפליקציות, ולכן הם מתאימים יותר לטיפול ב-SSL עבור פרוטוקולים שאינם HTTPS, כמו IMAP או WebSockets באמצעות SSL. במאזן עומסי רשת חיצוני לשרת proxy, כלל העברה מפנה לשרת proxy של TCP או SSL.

מאזני עומסים חיצוניים לשרת proxy תומכים במסלול פרימיום ובמסלול רגיל. כלל ההעברה וכתובת ה-IP תלויים בסוג מצב מאזן העומסים ובמסלולי שירות הרשת שבוחרים עבור מאזן העומסים:

  • מאזן עומסי רשת קלאסי בשרת proxy יכול להיות במסלול פרימיום או במסלול רגיל.
  • מאזן עומסי רשת גלובלי חיצוני בשרת proxy נתמך רק במסלול פרימיום.
  • מאזן עומסי רשת אזורי חיצוני בשרת proxy תומך במסלול פרימיום ובמסלול רגיל.

הדרישות לגבי כתובת IP וכלל העברה משתנות בהתאם למדרגת השירות של Network:

  • במסלול פרימיום, מאזני עומסי רשת חיצוניים גלובליים לשרת proxy ומאזני עומסי רשת קלאסיים לשרת proxy משתמשים בכתובת IP חיצונית גלובלית, שיכולה להיות IPv4 או IPv6, ובכלל העברה חיצוני גלובלי. אתם יכולים לספק אפליקציה עם גישה גלובלית שמפנה משתמשי קצה לשרתי קצה באזור הקרוב ביותר ומחלקת את התעבורה בין כמה אזורים. מכיוון שכלל העברה חיצוני גלובלי משתמש בכתובת IP חיצונית אחת, לא צריך לתחזק רשומות DNS נפרדות באזורים שונים או לחכות להפצה של שינויים ב-DNS.

    אפשר להגדיר שתי כתובות IP חיצוניות גלובליות שונות שמפנות לאותו מאזן עומסי רשת חיצוני לשרת proxy. לדוגמה, במסלול פרימיום, כתובת ה-IP החיצונית הגלובלית של כלל העברה אחד יכולה להיות IPv4, וכתובת ה-IP החיצונית הגלובלית של כלל העברה שני יכולה להיות IPv6. שני כללי ההעברה יכולים להצביע על אותו שרת proxy ליעד. כתוצאה מכך, אפשר לספק גם כתובת IPv4 וגם כתובת IPv6 לאותו מאזן עומסי רשת חיצוני לשרת proxy. מידע נוסף זמין במאמר בנושא סיום של IPv6.

  • במסלול הפרימיום, מאזני עומסים אזוריים חיצוניים של רשת לשרת proxy משתמשים בכתובת IPv4 או IPv6 חיצונית אזורית (בגרסת Preview) ובכלל העברה חיצוני אזורי.

  • במסלול הרגיל, מאזני עומסים אזוריים חיצוניים של רשת לשרת proxy ומאזני עומסים קלאסיים של רשת לשרת proxy משתמשים בכתובת IPv4 חיצונית אזורית ובכלל העברה חיצוני אזורי. מאזן עומסים במסלול הרגיל יכול להפיץ תעבורה רק לשרתי בק-אנד באזור אחד.

כללי העברה חיצוניים שמחוברים לשרת proxy ליעד TCP או SSL תומכים בכל מספר יציאה בין 1 ל-65535 (כולל).

בתרשים הבא מוצג המיקום של כלל העברה בארכיטקטורה של מאזן עומסי רשת חיצוני בשרת proxy גלובלי.

כלל העברה של מאזן עומסי רשת גלובלי חיצוני בשרת proxy.
כלל העברה של מאזן עומסי רשת גלובלי חיצוני בשרת proxy (לחצו כדי להגדיל).

מידע נוסף על מאזני עומסי רשת חיצוניים לשרת proxy זמין במאמר סקירה כללית של מאזן עומסי רשת חיצוני לשרת proxy. מידע על הגדרת מאזני עומסי רשת חיצוניים בשרת proxy זמין במאמר הגדרת מאזן עומסי רשת חיצוני בשרת proxy.

מאזן עומסי רשת חיצוני להעברת סיגנל ללא שינוי

במאזנים חיצוניים של עומסי רשת להעברת סיגנל ללא שינוי, כלל ההעברה וכתובות ה-IP התואמות תלויים בסוג מאזן העומסים.

מאזן עומסי רשת גלובלי חיצוני להעברת סיגנל ללא שינוי

לכל כלל העברה גלובלי חיצוני של מאזן עומסי רשת להעברת סיגנל ללא שינוי שאתם יוצרים (כלל העברה ראשי), Google Cloud יוצר שני כללי העברה משניים לקריאה בלבד.

בתרשים הבא מוצג מאזן עומסי רשת חיצוני גלובלי להעברת סיגנל ללא שינוי שמפיץ תנועה אל קצה העורף (backend) בכמה Google Cloud אזורים. כל מאזן עומסים מספק לכם שתי כתובות IP חיצוניות. כל כתובת IP מוגשת על ידי תשתית נפרדת ומבודדת של שרתים גלובליים לאיזון עומסים ברמת הבקרה וברמת הנתונים (שנקראת גם קבוצות זמינות, AG0 ו-AG1).

כלל העברה ראשי גלובלי חיצוני של מאזן עומסי רשת להעברת סיגנל ללא שינוי עם שני כללי העברה משניים לכל קבוצת זמינות.
כלל העברה ראשי גלובלי חיצוני להעברת סיגנל ללא שינוי של מאזן עומסי רשת עם שני כללי העברה משניים לכל קבוצת זמינות (לחצו כדי להגדיל).

מידע נוסף זמין במאמר סקירה כללית על מאזן עומסי רשת גלובלי חיצוני להעברת סיגנל ללא שינוי.

מאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי

מאזני עומסים אזוריים חיצוניים של רשתות להעברת סיגנל ללא שינוי הם מאזני עומסים להעברת סיגנל ללא שינוי שמפיצים תנועה בין מופעי בק-אנד באזור יחיד. מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי משתמש בכלל העברה אזורי חיצוני ובכתובת IP חיצונית אזורית. אפשר לגשת לכתובת IP חיצונית אזורית מכל מקום באינטרנט וממכונות וירטואליות עם גישה לאינטרנט. Google Cloud

במאזני עומסים אזוריים חיצוניים של רשתות להעברת סיגנל ללא שינוי שמבוססים על שירותים לקצה העורפי, כלל ההעברה האזורי החיצוני מצביע על שירות לקצה העורפי. מאזני עומסים אזוריים חיצוניים של רשתות להעברת סיגנל ללא שינוי שמבוססים על שירות קצה עורפי תומכים בתנועת נתונים מסוג TCP,‏ UDP,‏ ESP,‏ GRE,‏ ICMP ו-ICMPv6. פרטים נוספים זמינים במאמר בנושא פרוטוקולים של כללי העברה למאזנים אזוריים חיצוניים של עומסי רשת להעברת סיגנל ללא שינוי שמבוססים על שירותים לקצה העורפי. אפשר להגדיר כללי העברה למאזני עומסים שמבוססים על שירות קצה עורפי עם כתובות IPv4 או IPv6. כללי העברה למאזנים אזוריים חיצוניים של עומסי רשת להעברת סיגנל ללא שינוי שמבוססים על שירותים לקצה העורפי תומכים בתכונות המתקדמות הבאות:

  • תנועה ישירה שמגיעה מטווח מסוים של כתובות IP של מקור לשירות ספציפי בקצה העורפי. מידע נוסף זמין במאמר בנושא ניתוב תנועה.
  • הפצת התנועה בין מופעי ה-Backend של מאזן העומסים על סמך המשקלים שדווחו על ידי בדיקת תקינות של HTTP באמצעות איזון עומסים משוקלל.

במאזני עומסים אזוריים חיצוניים של רשתות להעברת סיגנל ללא שינוי שמבוססים על מאגרי יעד, כלל ההעברה מפנה אל מאגר יעד. מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי שמבוסס על מאגר יעד תומך רק בתנועת נתונים מסוג TCP או UDP. כללי העברה של מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי שמבוסס על מאגר יעד תומכים רק בכתובות IPv4.

בכתובות IPv4 חיצוניות אזוריות, מאזן עומסי הרשת החיצוני להעברת סיגנל ללא שינוי תומך במסלול הרגיל ובמסלול הפרימיום. כתובות IPv6 חיצוניות אזוריות זמינות רק במסלול פרימיום.

כדי לתמוך במופעי קצה עורפי ביותר מאזור אחד, צריך ליצור מאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי בכל אזור. זה המצב בלי קשר לשאלה אם כתובת ה-IP של מאזן העומסים היא במסלול פרימיום או במסלול הרגיל.

באיור הבא מוצג מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי, שיש לו כלל העברה אזורי חיצוני עם כתובת ה-IP‏, 120.1.1.1. מאזן העומסים משרת בקשות מקצה עורפי באזור us-central1.

דוגמה למאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי.
דוגמה למאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי (לוחצים כדי להגדיל).

מידע נוסף על מאזני עומסי רשת אזוריים חיצוניים להעברת סיגנל ללא שינוי זמין במאמר סקירה כללית על מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי. מידע על הגדרת מאזני עומסים אזוריים חיצוניים של רשתות להעברת סיגנל ללא שינוי זמין באחד מהמאמרים הבאים:

איך מסלולי שירות הרשת משפיעים על מאזני עומסים

במסלולי שירות הרשת, ההבדל בין המסלול הרגיל למסלול הפרימיום תלוי במרחק שהתנועה עוברת באינטרנט הציבורי:

  • מסלול רגיל: מעביר את התעבורה כמה שיותר קרוב למרכז הנתונים. כלומר, בדרך כלל התעבורה מנותבת דרך האינטרנט הציבורי למרחק גדול יותר בהשוואה למסלול הפרימיום.

  • מסלול פרימיום: מנתב את תעבורת הנתונים דרך רשת הייצור של Google ככל האפשר לפני היציאה מ- Google Cloud כדי להגיע למשתמש הקצה.

מאזן עומסים מסלולי שירות רשת נתמכים
  • מאזן עומסים גלובלי חיצוני של אפליקציות (ALB)
  • מאזן עומסי רשת גלובלי חיצוני בשרת proxy
מאזני העומסים האלה תמיד במסלול פרימיום. השירותים לקצה העורפי, כללי ההעברה וכתובות ה-IP שלהם הם גלובליים.
  • מאזן עומסים קלאסי של אפליקציות (ALB)
  • מאזן עומסי רשת קלאסי בשרת proxy

מאזני העומסים האלה יכולים להיות במסלול פרימיום או במסלול הרגיל.

במסלול פרימיום, הם גלובליים. כללי ההעברה, כתובות ה-IP והשירותים לקצה העורפי שלהם הם גלובליים.

במסלול הרגיל, מאזני העומסים האלה הם אזוריים. השירותים לקצה העורפי הם גלובליים, אבל כללי ההעברה וכתובות ה-IP הם אזוריים.

  • מאזן עומסים חיצוני אזורי של אפליקציות (ALB)
  • מאזן עומסי רשת אזורי חיצוני בשרת proxy
מאזני העומסים האלה יכולים להיות במסלול פרימיום או במסלול רגיל. שירותי הקצה העורפי, כללי ההעברה וכתובות ה-IP שלהם הם תמיד אזוריים.
  • מאזן עומסים פנימי של אפליקציות (ALB) שפועל בכמה אזורים
  • מאזן עומסים פנימי אזורי של אפליקציות (ALB)
  • מאזן עומסי רשת אזורי פנימי בשרת proxy
  • מאזן עומסי רשת פנימי בשרת proxy שפועל בכמה אזורים
  • מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי
מאזני העומסים האלה תומכים בתעבורה בתוך רשת VPC (כולל רשתות שמחוברות אליה). תעבורת הנתונים היא במסלול פרימיום כי היא מתרחשת בתוך רשת VPC.
מאזן עומסי רשת גלובלי חיצוני להעברת סיגנל ללא שינוי

אפשר להגדיר את מאזני העומסים האלה רק במסלול הפרימיום.

מאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי

מאזני העומסים האלה יכולים להיות במסלול פרימיום או במסלול רגיל. כתובות IPv6 דורשות מסלול פרימיום.

רק מאזני עומסי רשת אזוריים חיצוניים להעברת סיגנל ללא שינוי שמבוססים על שירות קצה עורפי יכולים לטפל בתעבורת IPv6.

מפרטים של פרוטוקולי IP

לכל כלל העברה משויך פרוטוקול IP שהכלל ישרת. ערך ברירת המחדל של הפרוטוקול הוא TCP.

מוצר סכמת איזון עומסים אפשרויות של פרוטוקול IP
מאזן עומסים גלובלי חיצוני של אפליקציות (ALB) EXTERNAL_MANAGED TCP
מאזן עומסים קלאסי של אפליקציות (ALB) חיצוני TCP
מאזן עומסים חיצוני אזורי של אפליקציות (ALB) EXTERNAL_MANAGED TCP
מאזן עומסים פנימי של אפליקציות (ALB) שפועל בכמה אזורים INTERNAL_MANAGED TCP
מאזן עומסים פנימי אזורי של אפליקציות (ALB) INTERNAL_MANAGED TCP
מאזן עומסי רשת גלובלי חיצוני בשרת proxy EXTERNAL_MANAGED TCP או SSL
מאזן עומסי רשת קלאסי בשרת proxy חיצוני TCP או SSL
מאזן עומסי רשת אזורי חיצוני בשרת proxy EXTERNAL_MANAGED TCP
מאזן עומסי רשת אזורי פנימי בשרת proxy INTERNAL_MANAGED TCP
מאזן עומסי רשת פנימי בשרת proxy שפועל בכמה אזורים INTERNAL_MANAGED TCP
מאזן עומסי רשת גלובלי חיצוני להעברת סיגנל ללא שינוי EXTERNAL_PASSTHROUGH ‫TCP,‏ UDP או L3_DEFAULT
מאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי חיצוני ‫TCP,‏ UDP או L3_DEFAULT
מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי INTERNAL ‫TCP, ‏ UDP, או L3_DEFAULT
Cloud Service Mesh INTERNAL_SELF_MANAGED TCP

מפרטים של כתובות IP

לכלל ההעברה צריכה להיות כתובת IP שהלקוחות שלכם משתמשים בה כדי להגיע למאזן העומסים. כתובת ה-IP יכולה להיות סטטית או זמנית.

כדאי להשתמש בכתובות IP סטטיות שמורות אם אתם רוצים לשמור את הכתובות שמשויכות לפרויקט לשימוש חוזר אחרי שמוחקים כלל העברה, או אם אתם צריכים שכללי העברה יפנו לאותה כתובת IP.

כתובת IP זמנית נשארת קבועה כל עוד כלל ההעברה קיים. כשבוחרים כתובת IP זמנית, Google Cloud משייכת כתובת IP לכלל ההעברה של מאזן העומסים. אם אתם צריכים למחוק את כלל ההעברה ולהוסיף אותו מחדש, יכול להיות שכלל ההעברה יקבל כתובת IP חדשה.

בהתאם לסוג איזון העומסים, לכתובת ה-IP יכולים להיות מאפיינים שונים. בטבלה הבאה מפורטות תצורות כתובות ה-IP התקינות, על סמך סכמת איזון העומסים והיעד של כלל ההעברה.

מוצר ותוכנית יעד סוג כתובת ה-IP היקף כתובת ה-IP רמת כתובת IP כתובת IP שאפשר לשריין הערות
מאזן עומסים גלובלי חיצוני של אפליקציות (ALB)

EXTERNAL_MANAGED
‫Target HTTP proxy
Target HTTPS proxy
חיצוני עולמי מסלול פרימיום: כתובת IP חיצונית גלובלית וכלל העברה כן, אופציונלי ‫IPv6 זמין
מאזן עומסים קלאסי של אפליקציות (ALB)

EXTERNAL*
‫Target HTTP proxy
Target HTTPS proxy
חיצוני אזורי או גלובלי, בהתאם לכלל ההעברה מסלול פרימיום: כתובת IPv4 או IPv6 חיצונית גלובלית וכלל העברה

מסלול רגיל: כתובת IPv4 חיצונית אזורית וכלל העברה
כן, אופציונלי כתובות IPv6 זמינות עם כתובת חיצונית גלובלית (מסלול פרימיום)
מאזן עומסים חיצוני אזורי של אפליקציות

EXTERNAL_MANAGED
‫Target HTTP proxy
Target HTTPS proxy
חיצוני אזורי מסלול פרימיום או מסלול רגיל כן, אופציונלי יש תמיכה בכתובות IPv6 חיצוניות במסלול פרימיום (גרסת Preview)
מאזן עומסים פנימי של אפליקציות (ALB) חוצה אזורים

INTERNAL_MANAGED
‫Target HTTP proxy
Target HTTPS proxy
פנימי אזורי מסלול פרימיום כן, אופציונלי

כלל העברה גלובלי מוגדר עם כתובת IPv4 או IPv6 אזורית (בגרסת Preview) בטווח של רשת המשנה האזורית המשויכת. הוא שונה ממאזן עומסים גלובלי חיצוני של אפליקציות (ALB), שבו לכלל ההעברה הגלובלי יש כתובת IP גלובלית מסוג anycast.

לדרישות לגבי כתובות IPv6, ראו פורמט של כתובות IPv6.

מאזן עומסים פנימי אזורי של אפליקציות (ALB)

INTERNAL_MANAGED
‫Target HTTP proxy
Target HTTPS proxy
פנימי אזורי מסלול פרימיום כן, אופציונלי הכתובת של כלל ההעברה צריכה להיות בטווח הכתובות הראשי של IPv4 של תת-הרשת המשויכת. לדרישות לגבי כתובות IPv6, ראו פורמט של כתובות IPv6. (תצוגה מקדימה)
מאזן עומסי רשת גלובלי חיצוני בשרת proxy

EXTERNAL_MANAGED
שרת proxy יעד ל-SSL
שרת proxy יעד ל-TCP
חיצוני עולמי מסלול פרימיום כן, אופציונלי ‫IPv6 זמין
מאזן עומסי רשת קלאסי בשרת proxy

חיצוני
שרת proxy יעד ל-SSL
שרת proxy יעד ל-TCP
חיצוני אזורי או גלובלי, בהתאם לכלל ההעברה מסלול פרימיום: כתובת IPv4 או IPv6 חיצונית גלובלית וכלל העברה

מסלול רגיל: כתובת IPv4 חיצונית אזורית וכלל העברה
כן, אופציונלי כתובות IPv6 זמינות עם כתובת חיצונית גלובלית (מסלול פרימיום)
מאזן עומסי רשת אזורי חיצוני בשרת proxy

EXTERNAL_MANAGED
שרת proxy יעד ל-TCP חיצוני אזורי מסלול פרימיום או מסלול רגיל כן, אופציונלי יש תמיכה בכתובות IPv6 חיצוניות במסלול פרימיום (גרסת Preview)
מאזן עומסי רשת אזורי פנימי בשרת proxy

INTERNAL_MANAGED
שרת proxy יעד ל-TCP פנימי אזורי מסלול פרימיום כן, אופציונלי הכתובת של כלל ההעברה צריכה להיות בטווח הכתובות הראשי של IPv4 של תת-הרשת המשויכת. לדרישות לגבי כתובות IPv6, ראו פורמט של כתובות IPv6. (תצוגה מקדימה)
מאזן עומסי רשת פנימי בשרת proxy בין אזורים

INTERNAL_MANAGED
שרת proxy יעד ל-TCP פנימי אזורי מסלול פרימיום כן, אופציונלי הכתובת של כלל ההעברה צריכה להיות בטווח הכתובות הראשי של IPv4 של רשת המשנה המשויכת. לדרישות לגבי כתובות IPv6, ראו פורמט של כתובות IPv6. (תצוגה מקדימה)
מאזן עומסי רשת גלובלי חיצוני להעברת סיגנל ללא שינוי

EXTERNAL_PASSTHROUGH
שירות לקצה העורפי
חיצוני עולמי פרימיום (כתובות IPv4 או IPv6) כן, אופציונלי

לכל כלל העברה ברמת ההורה מוקצות שתי כתובות IP. כל כתובת IP מוגשת משרת נפרד של איזון עומסים ושל תשתית נתונים (קבוצות זמינות AG0 ו-AG1) כדי להבטיח זמינות גבוהה. לשתי כתובות ה-IP צריכה להיות אותה גרסת IP –‏ IPv4 או IPv6.

בתנועת IPv6, כלל ההעברה צריך להפנות לטווח של כתובות IPv6 חיצוניות ממאגר כתובות IP בבעלות Google‏ /96.

מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי

חיצוני
שירות לקצה העורפי
מאגר יעד
חיצוני אזורי רגיל (כתובות IPv4)
פרימיום (כתובות IPv4 או IPv6)
כן, אופציונלי כדי לתמוך ב-IPv6, צריך מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי שמבוסס על שירות קצה עורפי. כתובת ה-IPv6 של כלל ההעברה צריכה להיות בטווח כתובות ה-IPv6 החיצוניות של רשת משנה. כתובת ה-IPv6 החיצונית מגיעה מטווח כתובות ה-IPv6 החיצוניות של רשת המשנה, ולכן היא במסלול פרימיום.
מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי

פנימי
שירות לקצה העורפי פנימי אזורי מסלול פרימיום כן, אופציונלי

בתנועת IPv4, כלל ההעברה צריך להפנות לכתובת IPv4 מטווח כתובות ה-IPv4 הראשי של רשת המשנה.

בתנועת IPv6, כלל ההעברה צריך להפנות לטווח /96 של כתובות IPv6 פנימיות מרשת משנה עם תמיכה כפולה או מרשת משנה עם תמיכה יחידה (IPv6 בלבד) של טווח כתובות IPv6 פנימיות /64.

Cloud Service Mesh

INTERNAL_SELF_MANAGED
שרת proxy ל-HTTP עם יעד
שרת proxy ל-gRPC עם יעד
פנימי עולמי לא רלוונטי לא מותרות כתובות 0.0.0.0,‏ 127.0.0.1 או כל כתובת RFC 1918
‫VPN קלאסי

EXTERNAL
מידע נוסף על VPN קלאסי חיצוני אזורי ל-Cloud VPN אין מסלולי שירות רשת כן, חובה אין תמיכה ב-IPv6
* אפשר לצרף שירותי קצה עורפי של EXTERNAL_MANAGED לכללי העברה של EXTERNAL. עם זאת, אי אפשר לצרף שירותי קצה עורפי של EXTERNAL לכללי העברה של EXTERNAL_MANAGED. כדי ליהנות מתכונות חדשות שזמינות רק ב-Global External Application Load Balancer, מומלץ להעביר את משאבי EXTERNAL הקיימים אל EXTERNAL_MANAGED באמצעות תהליך ההעברה שמתואר במאמר העברת משאבים ממאזן עומסים קלאסי של אפליקציות אל Global External Application Load Balancer.

כמה כללי העברה עם כתובת IP משותפת

שני כללי העברה או יותר יכולים להשתמש באותה כתובת IP אם הם עומדים בכללים הבאים:

  • פרוטוקול ויציאה ייחודיים: אי אפשר להשתמש באותו שילוב של פרוטוקול ויציאה בשני כללי העברה שונים. אם כמה כללי העברה מגדירים פרוטוקול IP מסוים (TCP או UDP), היציאות שהם מגדירים צריכות להיות ייחודיות. בנוסף, מאזני עומסים של רשתות מסוג passthrough יכולים להגדיר כלל העברה יחיד באמצעות L3_DEFAULT protocol option, שמשמש ככלל catch-all שיכול להתקיים לצד כללי העברה ספציפיים לפרוטוקול.

  • אותו היקף: כללי ההעברה וכתובת ה-IP צריכים להיות אזוריים או גלובליים. (יש יוצא מן הכלל לגבי מאזני עומסים פנימיים של אפליקציות ומאזני עומסים פנימיים לשרת proxy שפועלים בכמה אזורים, כי הם משתמשים בכללי העברה פנימיים גלובליים שמפנים לכתובות IP פנימיות אזוריות).

  • אותם מסלולי שירות רשת: רלוונטי רק לכללי העברה חיצוניים. כללי ההעברה וכתובת ה-IP צריכים להיות באותם מסלולי שירות רשת.

  • סכמת איזון עומסים: כללי ההעברה חייבים להיות עם אותה סכמת איזון עומסים, למעט המקרים הבאים:

    • אפשר להשתמש באותה כתובת IP חיצונית אזורית בכללי העברה למאזני העומסים הבאים:

      • מאזני עומסים אזוריים חיצוניים להעברת סיגנל ללא שינוי (EXTERNAL תוכנית לאיזון עומסים)
      • מאזני עומסים חיצוניים אזוריים של אפליקציות (ALB) (EXTERNAL_MANAGED)
      • מאזני עומסים אזוריים חיצוניים של רשתות proxy‏ (EXTERNAL_MANAGED)
    • אפשר להשתמש באותה כתובת IP פנימית אזורית עם מטרה SHARED_LOADBALANCER_VIP בכללי העברה למאזני העומסים הבאים:

      • מאזני עומסים פנימיים להעברת סיגנל ללא שינוי (INTERNAL תוכנית לאיזון עומסים)
      • מאזני עומסים פנימיים אזוריים של אפליקציות (ALB) (INTERNAL_MANAGED)
      • מאזני עומסים אזוריים פנימיים בשרת proxy‏ (INTERNAL_MANAGED)

דוגמאות:

  • שני כללי העברה גלובליים של מאזן עומסי רשת חיצוני להעברת סיגנל ללא שינוי יכולים לחלוק את אותו צמד כתובות IP, כל עוד הם משתמשים בשילובים ייחודיים של פרוטוקול ויציאה. לדוגמה:

    • כלל העברה אחד ל-TCP:80 וכלל אחר ל-UDP:80, או
    • כלל העברה אחד ל-TCP:79 וכלל העברה אחר ל-TCP:80.
  • אפשר לשתף כתובת IP בין מאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי לבין מאזן עומסים אזורי חיצוני של אפליקציות (ALB). לדוגמה, כלל העברה למאזן עומסי רשת אזורי חיצוני להעברת סיגנל ללא שינוי באמצעות פרוטוקול L3_DEFAULT וכלל העברה נוסף למאזן עומסים אזורי חיצוני של אפליקציות באמצעות TCP:80.

  • אפשר להשתמש באותה כתובת IP חיצונית גלובלית למאזן עומסים של אפליקציות (ALB) חיצוני (HTTP ו-HTTPS).

אם סכמת איזון העומסים של כלל ההעברה היא INTERNAL_SELF_MANAGED עבור Cloud Service Mesh, חייבת להיות לו כתובת IP ייחודית.

למידע נוסף, קראו את המאמרים הבאים:

מפרטי ניוד

בטבלה הבאה מפורטות הגדרות היציאות התקינות, על סמך תוכנית איזון העומסים והיעד של כלל ההעברה.

מוצר סכמת איזון עומסים יעד דרישות לניוד
‫ מאזן עומסים גלובלי חיצוני של אפליקציות (ALB)

מאזן עומסים חיצוני אזורי של אפליקציות (ALB)
EXTERNAL_MANAGED ‫Target HTTP proxy
Target HTTPS proxy
אפשר לציין בדיוק יציאה אחת מ-1 עד 65535
מאזן עומסים קלאסי של אפליקציות (ALB) חיצוני ‫Target HTTP proxy
Target HTTPS proxy
אפשר לציין בדיוק יציאה אחת מ-1 עד 65535
‫ מאזן עומסים פנימי של אפליקציות (ALB) בין אזורים

מאזן עומסים פנימי של אפליקציות (ALB) אזורי
INTERNAL_MANAGED ‫Target HTTP proxy
Target HTTPS proxy
אפשר לציין בדיוק יציאה אחת מ-1 עד 65535
מאזן עומסי רשת גלובלי חיצוני בשרת proxy EXTERNAL_MANAGED שרת proxy יעד ל-TCP
שרת proxy יעד ל-SSL
אפשר לציין בדיוק יציאה אחת מ-1 עד 65535
מאזן עומסי רשת קלאסי בשרת proxy חיצוני שרת proxy יעד ל-TCP
שרת proxy יעד ל-SSL
אפשר לציין בדיוק יציאה אחת מ-1 עד 65535
מאזן עומסי רשת אזורי חיצוני בשרת proxy EXTERNAL_MANAGED שרת proxy יעד ל-TCP אפשר לציין בדיוק יציאה אחת מ-1 עד 65535
מאזן עומסי רשת אזורי פנימי בשרת proxy INTERNAL_MANAGED שרת proxy יעד ל-TCP אפשר לציין בדיוק יציאה אחת מ-1 עד 65535
מאזן עומסי רשת פנימי בשרת proxy שפועל בכמה אזורים INTERNAL_MANAGED שרת proxy יעד ל-TCP אפשר לציין בדיוק יציאה אחת מ-1 עד 65535
מאזן עומסי רשת גלובלי חיצוני להעברת סיגנל ללא שינוי EXTERNAL_PASSTHROUGH שירות לקצה העורפי אם הפרוטוקול של כלל ההעברה הוא TCP או UDP, אפשר להגדיר:
  • רשימה של עד חמש יציאות (רצופות או לא רצופות), או
  • טווח יציאות אחד (רציף), או
  • כל היציאות. כדי להגדיר את כל היציאות, צריך להגדיר את --ports=ALL באמצעות כלי שורת הפקודה gcloud, או להגדיר את allPorts ל-True באמצעות ה-API.

אם הפרוטוקול של כלל ההעברה הוא L3_DEFAULT, צריך להגדיר את כל היציאות.
  • כדי להגדיר את כל היציאות, צריך להגדיר את --ports=ALL באמצעות כלי שורת הפקודה gcloud, או להגדיר את allPorts ל-True באמצעות ה-API.
מאזן עומסי רשת חיצוני אזורי להעברת סיגנל ללא שינוי חיצוני שירות לקצה העורפי אם הפרוטוקול של כלל ההעברה הוא TCP או UDP, אפשר להגדיר:
  • רשימה של עד חמש יציאות (רצופות או לא רצופות), או
  • טווח יציאות אחד (רציף), או
  • כל היציאות. כדי להגדיר את כל היציאות, צריך להגדיר את --ports=ALL באמצעות כלי שורת הפקודה gcloud, או להגדיר את allPorts ל-True באמצעות ה-API.

אם הפרוטוקול של כלל ההעברה הוא L3_DEFAULT, צריך להגדיר את כל היציאות.
  • כדי להגדיר את כל היציאות, צריך להגדיר את --ports=ALL באמצעות כלי שורת הפקודה gcloud, או להגדיר את allPorts ל-True באמצעות ה-API.
מאגר יעד

חייב להיות טווח יציאות יחיד (רציף)

הגדרת יציאה היא אופציונלית לכללי העברה שמשמשים עם מאזני עומסים אזוריים חיצוניים של רשתות להעברת סיגנל ללא שינוי שמבוססים על מאגרי יעד. אם לא מציינים יציאה, התעבורה מכל היציאות (1-65535) מועברת.

מאזן עומסי רשת פנימי להעברת סיגנל ללא שינוי INTERNAL שירות לקצה העורפי אם הפרוטוקול של כלל ההעברה הוא TCP או UDP, אפשר להגדיר:
  • רשימה של עד חמש יציאות (רצופות או לא רצופות), או
  • טווח יציאות אחד (רציף), או
  • כל היציאות. כדי להגדיר את כל היציאות, צריך להגדיר את --ports=ALL באמצעות כלי שורת הפקודה gcloud, או להגדיר את allPorts ל-True באמצעות ה-API.

אם הפרוטוקול של כלל ההעברה הוא L3_DEFAULT, צריך להגדיר את כל היציאות.
  • כדי להגדיר את כל היציאות, צריך להגדיר את --ports=ALL באמצעות כלי שורת הפקודה gcloud, או להגדיר את allPorts ל-True באמצעות ה-API.
Cloud Service Mesh INTERNAL_SELF_MANAGED ‫Target HTTP proxy
Target HTTPS proxy
חייב להיות ערך יחיד.

ברשת VPC, לא יכולים להיות שני כללי העברה ל-Cloud Service Mesh עם אותה כתובת IP ואותה הגדרת יציאה.
VPN קלאסי חיצוני שער VPN יעד יכול להפנות בדיוק לאחת מהיציאות הבאות: 500, ‏ 4500

תנאים לניהול הזהויות והרשאות הגישה

באמצעות תנאים של ניהול זהויות והרשאות גישה (IAM), אתם יכולים להגדיר תנאים כדי לקבוע אילו תפקידים יוקצו לחשבונות משתמשים. התכונה הזו מאפשרת להעניק הרשאות לחשבונות משתמשים אם הם עומדים בתנאים שהוגדרו.

תנאי IAM בודק את סכמת איזון העומסים (לדוגמה, INTERNAL או EXTERNAL) בכלל ההעברה ומאפשר (או לא מאפשר) ליצור את כלל ההעברה. אם חשבון משתמש ינסה ליצור כלל העברה ללא הרשאה, תופיע הודעת שגיאה.

מידע נוסף זמין במאמר תנאים ב-IAM.

שימוש בכללי העברה

אם אתם משתמשים במסוף Google Cloud כדי להגדיר מאזן עומסים, כלל ההעברה מוגדר באופן מרומז כחלק מהגדרת החזיתית. אם אתם משתמשים ב-Google Cloud CLI או ב-API, אתם צריכים להגדיר את כלל ההעברה באופן מפורש.

אחרי שיוצרים כלל להעברה, אפשר לבצע בו שינויים מוגבלים. לדוגמה, אחרי שמגדירים כלל העברה, אי אפשר לשנות את כתובת ה-IP, את מספר היציאה או את הפרוטוקול שלו. עם זאת, אפשר לעדכן הגדרות מסוימות של כללי העברה על ידי עריכת הגדרות הקצה הקדמי של מאזן העומסים שהם משויכים אליו. כדי לבצע שינויים אחרים, צריך להשתמש ב-CLI של gcloud או ב-API.

שינוי כתובת ה-IP של כלל העברה

אי אפשר לשנות את כתובת ה-IP של כלל העברה קיים. כדי לעדכן את כתובת ה-IP של כלל העברה, צריך למחוק את הכלל וליצור אותו מחדש באופן הבא:

  1. מוחקים את כלל ההעברה באמצעות הפקודה gcloud compute forwarding-rules delete או השיטה forwardingRules.delete.

  2. יוצרים מחדש את כלל ההעברה באמצעות הפקודה gcloud compute forwarding-rules create או השיטה forwardingRules.insert.

ממשקי API

לתיאורים של המאפיינים והשיטות שזמינים לכם כשאתם עובדים עם כללי העברה באמצעות API בארכיטקטורת REST, אפשר לעיין במקורות הבאים:

Google Cloud CLI

למסמכי העזר של ה-CLI של gcloud, אפשר לעיין במקורות הבאים:

gcloud compute forwarding-rules

  • גלובלי: --global
  • אזורי: --region=[REGION]

המאמרים הבאים