אפשרויות לרשתות ב-Looker (Google Cloud Core)‎

אתם יכולים לבחור מבין כמה תצורות רשת למופע Looker (Google Cloud core) כדי לעמוד בדרישות האבטחה, הארכיטקטורה והגישה לנתונים של הארגון. כשיוצרים מופע, צריך לבחור הגדרת רשת. אפשר לשנות חלק מהגדרות הרשת אחרי שיוצרים אותה, אבל אי אפשר לשנות אחרות. לכל אפשרות הגדרה יש השלכות שונות על מורכבות ההגדרה, על התחזוקה השוטפת ועל האופן שבו המופע מתחבר למשאבים חיצוניים ולמקורות נתונים.

סקירה כללית

אלה אפשרויות הגדרת הרשת שזמינות ל-Looker (Google Cloud core):

כשאתם שוקלים הגדרת רשת למופע Looker (Google Cloud core), המידע הבא יכול לעזור לכם לקבל החלטה:

  • צריך להגדיר את תצורת הרשת כשיוצרים את המופע. אי אפשר לשנות מכונה שמוגדרת לחיבורים מאובטחים ציבוריים אחרי שיוצרים את המכונה. אחרי שיוצרים את המופע, אפשר לשנות מופע שהוגדר לחיבורים היברידיים לחיבורים פרטיים, או לשנות מופע עם חיבורים פרטיים להגדרה של חיבורים היברידיים.
  • הזמינות של התכונות משתנה בהתאם לאפשרות הרשת. מידע נוסף זמין בדף התיעוד בנושא זמינות התכונות ב-Looker (Google Cloud core).
  • כל החיבורים ל-BigQuery מתבצעים דרך הרשת הפרטית של Google, ללא קשר להגדרת הרשת.
  • אם מוגדר ספק זהויות מצד שלישי לכניסה יחידה, הדפדפן של המשתמש מתקשר עם ספק הזהויות ואז מופנה למופע של Looker (Google Cloud core). ספקי זהויות של צד שלישי פועלים בכל תצורות הרשת, כל עוד כתובת ה-URL להפניה אוטומטית נגישה ברשת של המשתמש.

בנוסף, בטבלה שבקטע איך בוחרים אפשרות רשת בדף הזה של מאמרי העזרה מוסבר איך להחליט איזו הגדרת רשת מתאימה לצוות שלכם.

חיבורים מאובטחים שגלויים לכולם

אפשר לגשת ל-Looker (Google Cloud core) שמוטמע כמכונה עם חיבור ציבורי מאובטח מכתובת IP חיצונית שאפשר לגשת אליה דרך האינטרנט. במסגרת ההגדרה הזו, יש תמיכה בתנועה נכנסת (צפונה) אל Looker (Google Cloud Core)‎, בנוסף לגישה יוצאת (דרומה) של Looker (Google Cloud Core)‎ לנקודות קצה באינטרנט. ההגדרה הזו דומה להגדרה של מופע Looker (מקורי) שמארח Looker.

תנועה אל ומתוך מופע של חיבור ציבורי מאובטח עוברת דרך האינטרנט הציבורי.

חיבורים ציבוריים מאובטחים מאפשרים רק תעבורת HTTPS ל-Looker (ליבת Google Cloud). מערכת Google מקצה אוטומטית אישור SSL כשמעדכנים את ה-CNAME, ויכולה לאתר את רשומות ה-DIG. האישור הזה מתחלף אוטומטית כל ארבעה חודשים. כדי להתחבר בצורה מאובטחת למסדי נתונים חיצוניים ממופע Looker (Google Cloud core) של חיבור ציבורי מאובטח, אפשר להגדיר חיבור SSL מוצפן.

הגדרות של חיבורים ציבוריים מאובטחים קלות להגדרה ולחיבור, ולא נדרשת מומחיות או הגדרה מתקדמת של הרשת.

כדי ליצור מופע של חיבור ציבורי מאובטח של Looker (Google Cloud core), אפשר לעיין בדף התיעוד בנושא יצירת מופע של חיבור ציבורי מאובטח של Looker (Google Cloud core).

אחרי שיוצרים מופע של חיבור מאובטח ציבורי, בשדה פרטים של המופע במסוף Google Cloud יוצגו הערכים true בשדה ה-IP הציבורי מופעל והערכים false בשדות ה-IP הפרטי מופעל וה-PSC מופעל.

חיבורים פרטיים

כשמוגדר שימוש בחיבורים פרטיים במופע Looker (Google Cloud core), נעשה שימוש בכתובת IP פנימית של VPC שמתארחת ב-Google. אפשר להשתמש בכתובת הזו כדי לתקשר עם משאבים אחרים שיש להם גישה ל-VPC. חיבורים פרטיים מאפשרים להגיע לשירותים בלי לעבור דרך האינטרנט הציבורי או להשתמש בכתובות IP חיצוניות. מכיוון שהחיבורים הפרטיים לא עוברים דרך האינטרנט, בדרך כלל יש להם זמן אחזור נמוך ווקטורי תקיפה מוגבלים.

בהגדרת חיבורים פרטיים, Google מנהלת את האישורים הפנימיים באופן מלא, והם לא נחשפים לאף אחד. אם אתם מקצים מופע של חיבורים פרטיים עם אישורים מותאמים אישית, אתם לא צריכים לנהל את האישורים הפרטיים הפנימיים. במקום זאת, צריך להשתמש באישור מותאם אישית משלכם ולוודא שהרוטציה של האישור הזה נשמרת.

בהגדרה של חיבורים פרטיים, ל-Looker (Google Cloud core) אין כתובת URL ציבורית. אתם שולטים בכל התנועה הנכנסת (צפונה), וכל התנועה היוצאת (דרומה) תנותב דרך ה-VPC שלכם.

אם המופע שלכם משתמש רק בחיבור פרטי, צריך לבצע הגדרה נוספת כדי להגדיר דומיין מותאם אישית וגישת משתמש למופע, להשתמש בתכונות מסוימות של Looker (Google Cloud core) או להתחבר למשאבים חיצוניים, כמו ספקי Git. כדי לתכנן ולבצע את ההגדרה הזו, מומלץ להסתייע במומחיות של אנשי רשתות בתוך הארגון.

‫Looker (שירות הליבה של Google Cloud) תומך בשתי האפשרויות הבאות לחיבורים פרטיים:

צריך להחליט אם להשתמש בגישה לשירותים פרטיים או ב-Private Service Connect בזמן יצירת המכונה.

התחברות לשירות פרטי

השימוש ב-Private Service Connect עם Looker (ליבת Google Cloud) צריך להיות מוגדר בזמן יצירת המכונה.

כדי ליצור מופע Private Service Connect של Looker (Google Cloud core), אפשר לעיין בדף התיעוד בנושא יצירת מופע Private Service Connect של Looker (Google Cloud core).

אחרי שיוצרים מופע של Private Service Connect, בשדה PSC Enabled בכרטיסייה Details של המופע במסוף Google Cloud יופיע הערך true.

כשמשתמשים ב-Private Service Connect עם Looker (ליבת Google Cloud), הוא שונה מגישה לשירותים פרטיים בדרכים הבאות:

  • נקודות קצה (endpoints) ושרתי קצה תומכים בשיטות גישה ציבוריות או פרטיות.
  • ‫Looker (Google Cloud core) יכול להתחבר לשירותים אחרים של Google, כמו Cloud SQL, שאפשר לגשת אליהם דרך Private Service Connect.
  • אין צורך להקצות בלוקים גדולים של כתובות IP.
  • חיבורים ישירים מאפשרים תקשורת טרנזיטיבית.
  • אין צורך לשתף רשת עם שירותים אחרים.
  • תמיכה בריבוי דיירים.
  • תמיכה בגישה גלובלית.
  • תמיכה באישורים שמנוהלים על ידי Google לדומיינים מותאמים אישית.

מומלץ להשתמש במומחיות פנימית בתחום הרשתות כדי לתכנן ולהפעיל את ההגדרות של Private Service Connect.

מידע נוסף על מקרים של Private Service Connect זמין בדף התיעוד שימוש ב-Private Service Connect עם Looker (Google Cloud core).

גישה למופע של Looker (ליבת Google Cloud) באמצעות Private Service Connect

אפשר להשתמש בבק-אנדים של Private Service Connect כדי לגשת באופן פרטי למופעים של Private Service Connect ב-Looker (Google Cloud core) או כדי לגשת ל-Looker (Google Cloud core) דרך האינטרנט הציבורי.

יציאה מבוקרת של נתונים

כשמשתמשים בהגדרה Global FQDN או בהגדרה Enable connection to Looker Marketplace, ‏ Looker (Google Cloud core) משתמש ביציאה מקומית מבוקרת. הפתרון המנוהל והמוכלל הזה מפשט את הקישוריות של יציאה (HTTPS) לאינטרנט לפריסות שמבוססות על Private Service Connect. תעבורת נתונים יוצאת (egress) מבוקרת מקומית מבטלת את הצורך ליצור שירות יצרן לתעבורת נתונים יוצאת באינטרנט בענן הווירטואלי הפרטי (VPC). מסלולי יציאה מקומיים מבוקרים מעבירים את תעבורת האינטרנט דרך ה-VPC של Looker שמנוהל על ידי Google. יש לכך כמה יתרונות מרכזיים, בעיקר פישוט ההגדרה ושיפור נוחות השימוש ללקוחות עם סביבות מאובטחות.

אלה היתרונות העיקריים של יציאה מבוקרת של נתונים:

  • הגדרות פשוטות יותר: ההגדרה פשוטה יותר כי לא צריך לבצע פעולות מקדימות כמו פריסת מאזני עומסים ושערי NAT, או הקצאת מקום ברשת משנה לשירות של בעלי שירות מנוהל מסוג Private Service Connect. יציאה מבוקרת של נתונים (egress) מנוהלת על ידי Looker (הליבה של Google Cloud) כדי לאפשר יציאה של נתונים באינטרנט באמצעות HTTPS.
  • מבטל פתרונות עקיפים מסובכים: מספק דרך פשוטה להתחבר לשירותים כמו Marketplace בלי לפרוס תשתית רשת.
  • תמיכה בשירותים חיצוניים מרכזיים: מאפשרת יציאה מקומית שניתנת להגדרה עבור שמות דומיין שמוגדרים במלואם (FQDN) שצוינו על ידי הלקוח, כמו Looker managed Marketplace,‏ github.com ו-gitlab.com.

כשבוחרים ביציאה מבוקרת של נתונים מקוריים, כדאי לקחת בחשבון את הנקודות הבאות:

  • תעבורת נתונים יוצאת (egress) מקורית ומבוקרת תומכת בתעבורת נתונים יוצאת (egress) באינטרנט ב-HTTPS עבור נקודות קצה ציבוריות.
  • כדי לזהות את כתובות ה-IP ש-Looker (Google Cloud core) משתמש בהן ליציאה מקומית מבוקרת, עוברים אל הכרטיסייה Details בדף Instances של מופע Looker (Google Cloud core) במסוף Google Cloud . כתובות ה-IP שמשמשות לתעבורת נתונים יוצאת לאינטרנט מופיעות בשדה כתובות IP של תעבורת נתונים יוצאת בקטע הגדרת תעבורת נתונים יוצאת מבוקרת. כתובות ה-IP ייחודיות למכונה של Looker (Google Cloud core). כתובות ה-IP האלה מוקצות באמצעות Secure Web Proxy, הן דינמיות ועשויות להשתנות ללא אזהרה.

  • התנועה אל ממשקי Google API שנתמכים על ידי ה-VIP המוגבל מנותבת אוטומטית דרך יציאה מקומית מבוקרת. לממשקי Google API שלא נתמכים על ידי ה-VIP המוגבל, אפשר להוסיף כלל יציאה של FQDN גלובלי כדי לאפשר תנועה לאותו API באמצעות יציאה מקורית מבוקרת.

  • אם מופע Looker (Google Cloud core) נמצא במתחם היקפי של VPC Service Controls, ‏ VPC Service Controls יחסום תעבורת נתונים יוצאת (egress) מקורית מבוקרת אל ממשקי Google API שלא נתמכים על ידי VPC Service Controls. כדי לאפשר תנועה דרך Private Service Connect, צריך לפרסם את השירותים האלה כשירותי יצרן ולהוסיף את השירות לרשימת ההיתרים של Local FQDN. דוגמה לשירות כזה היא Google Maps API.

  • אין תמיכה במרכז הפעולות של Looker ביציאה מקומית מבוקרת.

  • אפשר להשתמש ביציאה מקומית מבוקרת לחיבורים יוצאים לשירותים שלא שייכים ל-Google, על ידי הוספתם לרשימת ההיתרים של שמות דומיין מלאים (FQDN) גלובליים.

  • אם אתם נתקלים בזמן קצוב לתפוגה של חיבורים או בכשלים באימות עם שירותים חיצוניים כשאתם משתמשים בתעבורת נתונים יוצאת מבוקרת של נתונים, כדאי לעיין במאמר פתרון בעיות ברשת של Looker (ליבת Google Cloud).

השוואה בין חיבורים יוצאים שמשתמשים ביציאה מקומית מבוקרת לבין שירותים שפורסמו ב-Private Service Connect מופיעה בקטע השוואה בין יציאה מקומית מבוקרת לבין חיבורים ב-Private Service Connect.

התחברות לשירותים חיצוניים באמצעות Private Service Connect

מופעים של Private Service Connect ‏(PSC) ב-Looker (ליבת Google Cloud) יכולים להשתמש בנקודות קצה (endpoints) כדי להתחבר אל Google Cloud או למשאבים חיצוניים. אם המשאב הוא חיצוני, צריך להגדיר גם קבוצה של נקודות קצה (endpoint) ברשת (NEG) ומאזן עומסים. בנוסף, כל חיבור יוצא לשירות ייחודי מחייב שהשירות יפורסם באמצעות Private Service Connect. בצד של Looker (ליבת Google Cloud), כל חיבור ייחודי של תעבורת נתונים יוצאת (egress) צריך להיווצר דרך ההגדרה Local FQDN ולהישמר לכל שירות שרוצים להתחבר אליו.

סקירה כללית של טופולוגיות של רשתות לדואר נכנס ויוצא ב-Private Service Connect.

דוגמה לחיבור לשירות חיצוני באמצעות Private Service Connect מופיעה ב-Looker PSC Southbound HTTPS Internet NEG codelab.

השוואה בין סוגי חיבורים יוצאים ב-Private Service Connect מופיעה בקטע יציאה מקומית מבוקרת לעומת חיבורים ב-Private Service Connect.

יציאה מבוקרת לעומת חיבורים של Private Service Connect

בטבלה הבאה מוצגות השוואה בין תכונות מרכזיות של התחברות לשירותים חיצוניים עם יציאה מקומית מבוקרת או דרך חיבורים של Private Service Connect מדרום לצפון.

תכונה יציאה מבוקרת של נתונים חיבורים דרומיים באמצעות Private Service Connect
יעד ראשי לפשט את ההגדרה של גישה לשירותים חיצוניים ציבוריים נפוצים ספציפיים (לדוגמה, Marketplace,‏ GitHub). מאפשר ל-Looker (Google Cloud core) לפעול כצרכן שירות כדי ליצור תקשורת עם שירותים ב-VPC, ברשת מרובת העננים או באינטרנט.
ניהול ומורכבות תכונה מובנית ומנוהלת של Looker (ליבת Google Cloud), שנועדה לבטל את הצורך בידע מורכב ברשת. הלקוח צריך לבצע הגדרה ידנית ומפורטת כדי להגדיר חיבורים דרומיים.
שירותים מטורגטים מיועד לשירותי תעבורת נתונים יוצאת (egress) באינטרנט באמצעות HTTPS (לדוגמה, Marketplace, github.com, gitlab.com) תמיכה במגוון רחב של שירותים יוצאים (פרטיים וציבוריים), כולל מסדי נתונים שמנוהלים על ידי Google (לדוגמה, Cloud SQL), מסדי נתונים מקומיים ושירותים שמנוהלים עצמאית.

גישה לשירותים פרטיים

השימוש בחיבורים פרטיים של גישה לשירותים פרטיים עם Looker (Google Cloud core) צריך להיות מוגדר בזמן יצירת המופע. מכונות Looker (Google Cloud core) יכולות לכלול חיבור ציבורי מאובטח בנוסף לחיבור הפרטי שלהן (גישה לשירותים פרטיים). אחרי שיוצרים מופע שמשתמש בגישה לשירותים פרטיים, אפשר להוסיף או להסיר חיבור פרטי למופע הזה.

כדי ליצור חיבור פרטי (גישה לשירותים פרטיים), צריך להקצות טווח כתובות /22 CIDR ב-VPC ל-Looker (Google Cloud core).

כדי להגדיר גישת משתמשים למופע שמשתמש רק בחיבור פרטי (גישה לשירותים פרטיים), צריך להגדיר דומיין בהתאמה אישית ולהגדיר גישה לדומיין בהתאם לצרכים של הארגון. כדי להתחבר למקורות חיצוניים, צריך לבצע הגדרה נוספת. כדי לתכנן ולבצע את ההגדרה הזו, מומלץ להסתייע במומחיות של אנשי רשתות בתוך הארגון.

כדי ליצור מופע של גישה לשירותים פרטיים ב-Looker (Google Cloud core), אפשר לעיין בדף התיעוד בנושא יצירת מופע של חיבורים פרטיים.

אחרי שיוצרים מופע של גישה לשירותים פרטיים, בשדה Private IP Enabled בכרטיסייה Details של המופע במסוף Google Cloud יופיע הערך true.

הגדרת חיבורים היברידיים

מופעים של Looker (ליבת Google Cloud) שמשתמשים בגישה לשירותים פרטיים או ב-Private Service Connect לחיבור הפרטי שלהם תומכים בהגדרה של חיבורים היברידיים.

למופע Looker (Google Cloud core) שמשתמש בגישה לשירותים פרטיים ושיש לו חיבור היברידי יש כתובת URL ציבורית, וכל התעבורה הנכנסת (צפונה) תעבור דרך החיבור הציבורי באמצעות HTTPS. תעבורת הנתונים היוצאת (דרומה) מנותבת דרך ה-VPC שלכם, שאפשר להגדיר אותו כך שיאפשר רק תעבורת נתונים של חיבור פרטי באמצעות HTTPS או הצפנה. כל התעבורה בזמן ההעברה מוצפנת.

מופע Looker (Google Cloud core) שמופעל בו Private Service Connect משתמש בכתובת IP שמוגדרת על ידי הלקוח ונגישה ב-VPC לצורך כניסה. התקשורת עם ה-VPC ועומסי העבודה המקומיים או מרובי העננים מתבצעת באמצעות קבצים מצורפים לשירות שאתם פורסים לתעבורת נתונים יוצאת (egress).

בהגדרת חיבורים היברידיים, תעבורה נכנסת עוברת דרך חיבור ציבורי, ותעבורה יוצאת עוברת דרך חיבור פרטי.

אחרי שיוצרים מופע באמצעות הגדרת חיבורים היברידיים, בשדה פרטים של המופע במסוף Google Cloud יופיע הערך true בשדה ה-IP הציבורי מופעל, וגם הערך true בשדה ה-IP הפרטי מופעל או בשדה ה-PSC מופעל.

איך בוחרים אפשרות של רשת

בטבלה הבאה מפורטת הזמינות של התכונות באפשרויות שונות של רשתות.

דרישות רשת
התכונה חיבורים מאובטחים שגלויים לכולם חיבורים היברידיים (PSA) חיבורים פרטיים (PSA) חיבורים היברידיים (PSC) חיבורים פרטיים (PSC)
נדרשת הקצאה של טווח כתובות IP ליצירת מופע לא כן (/22 לכל מופע, לכל אזור) כן (/22 לכל מופע, לכל אזור) לא לא
Cloud Armor כן. ‫Looker (Google Cloud Core) משתמש בכללי ברירת המחדל של Cloud Armor, שמנוהלים על ידי Google. אי אפשר להגדיר את הכללים האלה. כן. ‫Looker (Google Cloud Core) משתמש בכללי ברירת המחדל של Cloud Armor, שמנוהלים על ידי Google. אי אפשר להגדיר את הכללים האלה. לא כן. ‫Looker (Google Cloud Core) משתמש בכללי ברירת מחדל של Cloud Armor שמנוהלים על ידי Google. אי אפשר להגדיר את הכללים האלה. יש תמיכה במאזן עומסים אזורי חיצוני של אפליקציות (ALB) בניהול הלקוח, בקצה עורפי מסוג Private Service Connect וב-Google Cloud Armor בניהול הלקוח
דומיין מותאם אישית כן נתמך ככתובת URL ציבורית כן נתמך ככתובת URL ציבורית כן
גישה נכנסת
התכונה חיבורים מאובטחים שגלויים לכולם חיבורים היברידיים (PSA) חיבורים פרטיים (PSA) חיבורים היברידיים (PSC) חיבורים פרטיים (PSC)
אינטרנט ציבורי כן כן לא יש תמיכה במאזן עומסים חיצוני אזורי של אפליקציות (ALB) שמנוהל על ידי Google יש תמיכה במאזן עומסים אזורי חיצוני של אפליקציות (ALB) בניהול הלקוח, בקצה עורפי מסוג Private Service Connect ובדומיין מותאם אישית
קישור בין רשתות VPC שכנות (גישה לשירותים פרטיים) לא כן כן לא לא
ניתוב מבוסס-PSC לא לא לא

התכונה נתמכת בפריטים הבאים:

  • מאזן עומסים חיצוני אזורי של אפליקציות (ALB) וקצה עורפי מסוג Private Service Connect
  • מאזן עומסים פנימי אזורי של אפליקציות (ALB) וקצה עורפי מסוג Private Service Connect

יש תמיכה בגישה גלובלית (עם URI משופר של קובץ מצורף לשירות), כך שאפשר לגשת למופע מאזור שונה מזה שבו הוא נמצא.

רישות היברידי לא כן כן כן כן
גישה יוצאת
התכונה חיבורים מאובטחים שגלויים לכולם חיבורים היברידיים (PSA) חיבורים פרטיים (PSA) חיבורים היברידיים (PSC) חיבורים פרטיים (PSC)
אינטרנט כן לא לא נתמך במאזן עומסים פנימי אזורי של שרת proxy ל-TCP, ב-NEG באינטרנט ובשער Cloud NAT.
קישור בין רשתות VPC שכנות (גישה לשירותים פרטיים) לא כן כן לא לא
ניתוב מבוסס Private Service Connect לא לא לא יש תמיכה במאזן עומסים פנימי אזורי של שרת proxy ל-TCP וב-Hybrid NEG
רישות היברידי (multi-cloud ומקומי) לא כן כן יש תמיכה במאזן עומסים פנימי אזורי בשרת proxy ל-TCP, ב-Hybrid NEG ובGoogle Cloud מוצרי רשת
בקשת הצטרפות
התכונה חיבורים מאובטחים שגלויים לכולם חיבורים היברידיים (PSA) חיבורים פרטיים (PSA) חיבורים היברידיים (PSC) חיבורים פרטיים (PSC)
GitHub כן נתמך במאזן עומסים פנימי של שרת proxy ל-TCP וב-NEG לאינטרנט כן. לדוגמה, אפשר לעיין ב-Looker PSC Southbound HTTPS Internet NEG codelab.
‫GitHub Enterprise לא כן כן כן כן
Cloud SQL כן נתמך ב-Cloud SQL שנפרס באותו VPC כמו Looker ‏ (Google Cloud Core) כן כן כן
BigQuery כן כן כן כן כן
הטמע כן כן כן כן כן
Marketplace כן לא לא כן כן
Looker Action Hub כן כן לא כן לא
שרת MCP בניהול Looker כן. במהלך ההשקה של גרסת הטרום-השקה, יש תמיכה רשמית רק בחיבורים ציבוריים מאובטחים. לא לא לא לא
גיליונות מקושרים כן כן כן כן כן
SMTP כן כן כן כן. נדרשת קישוריות יוצאת.
יתרונות
התכונה חיבורים מאובטחים שגלויים לכולם חיבורים היברידיים (PSA) חיבורים פרטיים (PSA) חיבורים היברידיים (PSC) חיבורים פרטיים (PSC)
יתרונות
  • כתובת URL שנגישה לציבור מאפשרת להתחבר בקלות ל-Looker (הליבה של Google Cloud) משירותים אחרים שצריכים לגשת למופע או לבצע הפניה אוטומטית ל-Looker.
  • אין צורך בהגדרות רשת מתקדמות.
  • גישה ל-Looker (Google Cloud Core)‎ דרך כתובת URL ציבורית
  • גישה יוצאת לסביבות מרובות עננים (multi-cloud) מתבצעת על סמך נגישות לכתובות IP
    • מופע פרטי לגישה נכנסת ויוצאת
    • גישה יוצאת לסביבות מרובות עננים (multi-cloud) מתבצעת על סמך נגישות לכתובות IP
    • אין צורך בהגבלות משותפות או בתיאום כתובות IP בין הצרכן לבין היצרן
    • אין צורך בהקצאת רשת משנה ליצירת מופע של Looker ‏ (Google Cloud Core)
    • גישה מפורשת ל-Looker (Google Cloud Core)‎ ולנקודות קצה
    • תמיכה במאזן עומסים חיצוני שמנוהל על ידי Google.
    • אין צורך באילוצים משותפים או בתיאום כתובות IP בין הצרכן לבין היצרן
    • אין צורך בהקצאת רשת משנה ליצירת מופע של Looker ‏ (Google Cloud Core)
    • גישה מפורשת ל-Looker (Google Cloud Core)‎ ולנקודות קצה
    • תמיכה בגישה ציבורית ופרטית ל-Looker (ליבת Google Cloud) באמצעות בק-אנדים של Private Service Connect
    לתשומת ליבכם
    התכונה חיבורים מאובטחים שגלויים לכולם חיבורים היברידיים (PSA) חיבורים פרטיים (PSA) חיבורים היברידיים (PSC) חיבורים פרטיים (PSC)
    לתשומת ליבכם אם אתם רוצים כתובת URL מותאמת אישית, אתם צריכים להגדיר שם דומיין שמוגדר במלואו (לדוגמה, looker.examplepetstore.com). אי אפשר להגדיר כתובת URL מותאמת אישית כמו examplepetstore.looker.com.
    • גישה יוצאת לסביבת ארגון ולסביבות מרובות עננים (multi-cloud) מחייבת עדכונים בחומת האש
    • פריסת Looker (Google Cloud core) בארכיטקטורת VPC מסוג Hub-and-Spoke עם VPC Peering מובילה לניתוב לא טרנזיטיבי ל-Looker אם הגישה מתבצעת דרך רשת היברידית מרשתות מקומיות או מרשתות מרובות עננים
    • תשתית נוספת להתחברות ל-Git ציבורי (מכונה וירטואלית של שרת proxy, ‏NEG באינטרנט ומאזן עומסים)
    • גישה יוצאת לסביבת ארגון ולסביבות מרובות עננים (multi-cloud) מחייבת עדכונים בחומת האש
    • פריסת Looker (Google Cloud core) בארכיטקטורת VPC מסוג Hub-and-Spoke עם VPC Peering מובילה לניתוב לא טרנזיטיבי ל-Looker אם הגישה מתבצעת דרך רשת היברידית מרשתות מקומיות או מרשתות מרובות עננים
    • תשתית נוספת להתחברות ל-Git ציבורי (מכונה וירטואלית של שרת proxy, ‏NEG באינטרנט ומאזן עומסים)
    • הגישה הציבורית ל-Looker (ליבת Google Cloud) מנוהלת על ידי Google.
    • לכל נקודת קצה יוצאת (כתובת IP) נדרש שירות שפורסם ב-Private Service Connect.
    • גישה ציבורית ל-Looker (ליבת Google Cloud) מחייבת שילוב עם מאזן עומסים של אפליקציות (ALB) חיצוני וקצה עורפי מסוג Private Service Connect
    • כל נקודת קצה יוצאת (כתובת IP) דורשת שירות שפורסם ב-Private Service Connect

    שינוי הגדרת הרשת

    אחרי שיוצרים מופע של Looker (Google Cloud core), יכול להיות שיהיה צורך לשנות את הגדרות הרשת שלו כדי להתאים לדרישות משתנות של אבטחה או תשתית. בהתאם להגדרות הרשת הנוכחיות והרצויות, אתם יכולים לעדכן את ההגדרות ישירות במופע הקיים או ליצור מופע חדש עם ההגדרות המעודכנות ולהעביר את הנתונים:

    • שינוי ישיר של התצורה: אפשר לעבור בין חיבורים פרטיים לחיבורים היברידיים על ידי עריכת תצורת המופע במסוף Google Cloud .
    • נדרשת העברה: אי אפשר להעביר ישירות מופע קיים לחיבורים ציבוריים מאובטחים או מחיבורים ציבוריים מאובטחים למופע קיים, או לשנות את מנגנון הקישוריות הפרטית הבסיסי בין גישה לשירותים פרטיים (PSA) לבין Private Service Connect ‏ (PSC). במקרים כאלה, צריך ליצור מופע חדש של Looker (Google Cloud core) עם הגדרת הרשת הרצויה, ואז לייצא נתונים מהמופע המקורי ולייבא אותם למופע החדש.

    בטבלה הבאה מפורטות הדרישות למעבר בין הגדרות רשת:

    הגדרת הרשת הנוכחית הגדרת רשת היעד איך משנים
    חיבורים פרטיים חיבורים היברידיים עורכים את הגדרות המופע במסוף Google Cloud .
    חיבורים היברידיים חיבורים פרטיים עורכים את הגדרות המופע במסוף Google Cloud .
    חיבורים מאובטחים שגלויים לכולם חיבורים פרטיים יוצרים מופע חדש עם חיבורים פרטיים, ואז מייצאים ומייבאים נתונים.
    חיבורים מאובטחים שגלויים לכולם חיבורים היברידיים יוצרים מופע חדש עם חיבורים היברידיים, ואז מייצאים ומייבאים נתונים.
    חיבורים פרטיים חיבורים מאובטחים שגלויים לכולם יוצרים מופע חדש עם חיבורים ציבוריים מאובטחים, ואז מייצאים ומייבאים נתונים.
    חיבורים היברידיים חיבורים מאובטחים שגלויים לכולם יוצרים מופע חדש עם חיבורים ציבוריים מאובטחים, ואז מייצאים ומייבאים נתונים.

    המאמרים הבאים