Mit Private Service Connect können Sie sichere ausgehende Verbindungen (auch als Southbound-Zugriff bezeichnet) von Looker (Google Cloud Core) zu externen Diensten einrichten. In den folgenden Codelabs wird beschrieben, wie Sie diese Verbindungen konfigurieren, damit Ihre Looker (Google Cloud Core)-Instanz sicher mit externen Ressourcen interagieren kann und gleichzeitig die private Netzwerkverbindung aufrechterhalten wird.
Für alle selbst gehosteten oder lokalen Repositorys oder Dienste, mit denen Looker (Google Cloud Core) über den Downstream-Zugriff eine Verbindung herstellt, muss ein öffentlich vertrauenswürdiges SSL-Zertifikat konfiguriert sein.
-
In diesem Codelab erstellen Sie eine Downstream-Verbindung zum SMTP-Dienst von Looker (Google Cloud Core) mithilfe eines internen TCP-Proxy-Load-Balancers und einer Internet-Netzwerk-Endpunktgruppe (NEG) mit dem FQDN
notifications-pa.googleapis.com, die von einem Looker (Google Cloud Core)-PSC als Dienstnutzer aufgerufen wird. Codelab: PSC-basierter Southbound-Zugriff von Looker (Google Cloud Core) auf Cloud SQL mit PSC
In diesem Codelab stellen Sie eine Southbound-Verbindung zu Cloud SQL her, das mit Private Service Connect als Dienstersteller bereitgestellt wird.
-
In diesem Codelab stellen Sie eine Southbound-SSH-Verbindung zu GitHub her. Dazu verwenden Sie einen internen TCP-Proxy-Load-Balancer und eine Internet-Netzwerk-Endpunktgruppe (NEG), die von Looker (Google Cloud Core) PSC als Dienstnutzer aufgerufen wird.
-
In diesem Codelab stellen Sie eine Southbound-HTTPS-Verbindung zu GitHub her. Dazu verwenden Sie einen internen TCP-Proxy-Load-Balancer und eine Internet-Netzwerk-Endpunktgruppe (NEG), die von einem PSC-Dienstanhang für Looker (Google Cloud Core) als Dienstnutzer aufgerufen wird.
-
In diesem Codelab stellen Sie über H-VPN eine Downstream-Verbindung zu einer lokalen Postgres-Datenbank her. Dazu verwenden Sie einen internen TCP-Proxy-Load-Balancer und eine hybride Netzwerk-Endpunktgruppe (NEG), die von einem Looker (Google Cloud Core)-PSC als Dienstnutzer aufgerufen werden.
-
In diesem Codelab stellen Sie eine HTTPS-Verbindung in Richtung Süden zu Ihrer selbstverwalteten GitLab-Umgebung her. Dazu verwenden Sie einen internen TCP-Proxy-Load-Balancer und eine Internet-NEG (Network Endpoint Group), die von Looker (Google Cloud Core) Private Service Connect als Dienstnutzer aufgerufen wird.
Fehlerbehebung
Informationen zur Fehlerbehebung bei Downstream-Verbindungen finden Sie in der Dokumentation unter Fehlerbehebung bei Downstream-Verbindungen.