Memahami Konfigurasi Jaringan yang Tepat untuk Looker (Google Cloud core)

Saat mengonfigurasi Looker (Google Cloud core), Anda harus memilih konfigurasi jaringan yang sesuai untuk memastikan integrasi yang lancar dan performa yang optimal. Halaman ini memberikan panduan untuk membantu Anda memilih antara koneksi aman publik dan berbagai konfigurasi koneksi pribadi.

Pertimbangan untuk konfigurasi jaringan

Sebelum memilih konfigurasi jaringan, identifikasi sistem yang akan dikonfigurasi untuk terhubung ke Looker (Google Cloud core):

  • Sumber Data: Sumber data mana yang akan terhubung ke Looker (Google Cloud core) (misalnya, BigQuery, Cloud SQL, database lokal)?
  • Repositori Git: Di mana repositori Git dihosting (misalnya, GitHub publik, GitHub Enterprise pribadi yang dihosting di Google Cloud)?
  • Keahlian Tim: Apakah tim Anda memiliki keahlian jaringan?

Informasi dasar

Pertimbangkan hal berikut saat memilih konfigurasi jaringan:

  • Koneksi ke BigQuery: Semua koneksi ke BigQuery menggunakan jaringan pribadi Google, di semua opsi konfigurasi jaringan.
  • Konfigurasi SSO: Jika penyedia identitas pihak ketiga dikonfigurasi untuk SSO, komunikasi akan dilakukan dari browser pengguna ke penyedia identitas, lalu dialihkan ke instance Looker (Google Cloud core). Hal ini akan berfungsi untuk semua opsi selama URL pengalihan dapat diakses oleh pengguna Anda.
  • Pembuatan Instance: Konfigurasi jaringan harus dipilih pada saat pembuatan instance. Konfigurasi ini tidak dapat diubah nanti, kecuali saat menambahkan konektivitas IP Publik ke instance akses layanan pribadi atau Private Service Connect IP Pribadi saja, atau menghapus konektivitas IP Publik dari instance akses layanan pribadi atau Private Service Connect koneksi hibrida, setelah pembuatan.
  • Ketersediaan Fitur: Ketersediaan fitur siap pakai bervariasi menurut opsi jaringan. Lihat Perbedaan fitur Looker (Google Cloud core) untuk mengetahui detail selengkapnya.

Opsi konfigurasi jaringan

Diagram berikut dapat membantu Anda memutuskan opsi konfigurasi jaringan mana yang tepat untuk Anda. Diagram ini menggunakan akronim PSC untuk merujuk ke Private Service Connect dan PSA untuk merujuk ke akses layanan pribadi.

IP Publik Saja

  • Penjelasan: Instance memiliki URL publik dan traffic berada di internet publik. Ini adalah penyiapan paling sederhana dan tidak memerlukan konfigurasi jaringan lanjutan. Jika memerlukan URL kustom, seperti looker.mycompany.com, Anda dapat menyiapkan domain kustom.

Private Service Connect - IP Pribadi Saja - Direkomendasikan

  • Mengapa memilih Private Service Connect?: Private Service Connect adalah pendekatan berorientasi layanan yang direkomendasikan Google untuk menghubungkan ke resource di jaringan pribadi. Solusi ini menghindari kompleksitas peering VPC di seluruh jaringan, konflik rentang IP, dan batasan peering transitif. Solusi ini menggunakan koneksi berorientasi layanan, bukan peering di seluruh jaringan, dan dirancang untuk mendukung semua fitur Looker (Google Cloud core) baru dan lanjutan.
  • Penjelasan: Dengan Private Service Connect, Looker (Google Cloud core) terhubung ke resource Anda melalui endpoint Private Service Connect, dan Anda terhubung ke instance Looker (Google Cloud core) melalui endpoint Private Service Connect yang diekspos.
  • Batasan: Instance Anda hanya dapat diakses menggunakan endpoint Private Service Connect; instance ini tidak memiliki alamat IP publik. Setiap sumber data yang berbeda di VPC Anda mungkin memerlukan konfigurasi endpoint terpisah.
  • Persyaratan: Jika terhubung ke resource di internet publik (seperti github.com), Anda dapat menggunakan egress native terkontrol atau mengonfigurasi koneksi Private Service Connect southbound menggunakan NEG Internet. Agar Private Service Connect berfungsi, pastikan status koneksi Private Service Connect di halaman detail instance Looker (Google Cloud core) adalah Diterima.
  • Pelajari lebih lanjut:

Private Service Connect - IP Publik dan Pribadi - Direkomendasikan

  • Mengapa memilih Private Service Connect?: Private Service Connect adalah pendekatan berorientasi layanan yang direkomendasikan Google untuk menghubungkan ke resource di jaringan pribadi. Solusi ini menghindari kompleksitas peering VPC di seluruh jaringan, konflik rentang IP, dan batasan peering transitif. Solusi ini menggunakan koneksi berorientasi layanan, bukan peering di seluruh jaringan, dan dirancang untuk mendukung semua fitur Looker (Google Cloud core) baru dan lanjutan. Opsi ini menyediakan URL publik untuk akses dari internet, seperti opsi IP Publik Saja, tetapi merutekan traffic keluar dari Looker (Google Cloud core) ke sumber data atau repositori Git Anda melalui VPC menggunakan koneksi Private Service Connect.
  • Penjelasan: Instance Anda memiliki URL publik untuk akses dari internet, tetapi semua traffic keluar dari Looker (Google Cloud core) ke sumber data atau repositori Git Anda dirutekan melalui koneksi Private Service Connect ke VPC Anda.
  • Batasan: Setiap sumber data yang berbeda di VPC Anda mungkin memerlukan konfigurasi endpoint terpisah.
  • Persyaratan: Jika terhubung ke resource di internet publik yang tidak ada di VPC Anda (seperti github.com), Anda dapat menggunakan Egress Native Terkontrol atau mengonfigurasi koneksi Private Service Connect southbound menggunakan NEG Internet. Agar Private Service Connect berfungsi, pastikan status koneksi Private Service Connect di halaman detail instance Looker (Google Cloud core) adalah Diterima.
  • Pelajari lebih lanjut:

Akses layanan pribadi - IP Pribadi Saja - Lama

  • Mengapa memilih akses layanan pribadi?: Akses layanan pribadi adalah metode lama yang mengandalkan Peering Jaringan VPC. Metode ini mungkin cocok jika Anda memiliki penyiapan peering VPC yang ada, tetapi rentan terhadap masalah penskalaan, kehabisan rentang IP, dan tidak mendukung peering transitif. Untuk mengetahui informasi selengkapnya tentang akses layanan pribadi, lihat Membuat instance Looker (Google Cloud core) koneksi pribadi (akses layanan pribadi).
  • Penjelasan: Instance Anda hanya dapat diakses dari dalam VPC atau jaringan peered lainnya menggunakan alamat IP pribadinya; instance ini tidak memiliki URL publik. Opsi ini memerlukan konfigurasi domain kustom untuk URL yang mudah digunakan. Semua traffic dirutekan melalui VPC Anda.
  • Batasan: Memerlukan rentang IP /22 untuk penyiapan. Konektor BI tertentu mungkin tidak tersedia. Memerlukan keahlian jaringan untuk penyiapan. Peering transitif tidak didukung; jika sumber data Anda berada di jaringan yang di-peering dengan VPC Anda (seperti dalam model hub-and-spoke), Looker (Google Cloud core) tidak akan dapat menjangkaunya menggunakan akses layanan pribadi. Jika Anda menggunakan VPC Bersama, konsultasikan dengan Administrator Jaringan Anda untuk membahas alokasi rentang IP /22 dan implikasi peering dalam project host.
  • Persyaratan: Jika terhubung ke repositori Git publik (misalnya, github.com), memerlukan infrastruktur tambahan seperti VM Proxy atau Cloud NAT.

Akses layanan pribadi - IP Publik dan Pribadi - Lama

  • Mengapa memilih akses layanan pribadi?: Akses layanan pribadi adalah metode lama yang mengandalkan Peering Jaringan VPC. Metode ini mungkin cocok jika Anda memiliki penyiapan peering VPC yang ada, tetapi rentan terhadap masalah penskalaan, kehabisan rentang IP, dan tidak mendukung peering transitif. Untuk mengetahui informasi selengkapnya tentang akses layanan pribadi, lihat Membuat koneksi pribadi dengan Akses Layanan Pribadi untuk Looker (Google Cloud core).
  • Penjelasan: Instance Anda memiliki URL publik untuk akses dari internet, tetapi semua traffic keluar dari Looker (Google Cloud core) ke sumber data atau repositori Git Anda dirutekan melalui VPC Anda menggunakan Peering Jaringan VPC.
  • Batasan: Memerlukan rentang IP /22 untuk penyiapan. Memerlukan keahlian jaringan untuk penyiapan. Peering transitif tidak didukung; jika sumber data Anda berada di jaringan yang di-peering dengan VPC Anda (seperti dalam model hub-and-spoke), Looker (Google Cloud core) tidak akan dapat menjangkaunya menggunakan akses layanan pribadi. Jika Anda menggunakan VPC Bersama, konsultasikan dengan Administrator Jaringan Anda untuk membahas alokasi rentang IP /22 dan implikasi peering dalam project host.

Langkah berikutnya