Halaman ini ditujukan bagi spesialis jaringan yang ingin memigrasikan traffic jaringan VPC Bersama dari penggunaan konektor Akses VPC Serverless ke penggunaan Direct VPC egress saat mengirim traffic ke jaringan VPC Bersama.
Egress Direct VPC lebih cepat dan dapat menangani lebih banyak traffic daripada konektor, sehingga memberikan latensi yang lebih rendah dan throughput yang lebih tinggi karena menggunakan jalur jaringan langsung yang baru, bukan instance konektor.
Sebelum migrasi, sebaiknya Anda memahami prasyarat, batasan, alokasi alamat IP, dan izin IAM untuk Direct VPC egress.
Konektor akan terus dikenai biaya meskipun tidak ada traffic dan berhenti dihubungkan. Untuk mengetahui detailnya, lihat harga. Jika Anda tidak lagi memerlukan konektor, pastikan untuk menghapusnya agar penagihan tidak berlanjut.
Memigrasikan layanan ke Traffic keluar VPC langsung secara bertahap
Saat memigrasikan layanan Cloud Run dari konektor Akses VPC Serverless ke traffic keluar VPC Langsung, sebaiknya Anda melakukannya secara bertahap.
Untuk melakukan transisi secara bertahap:
- Ikuti petunjuk dalam panduan ini untuk memperbarui layanan atau tugas Anda agar menggunakan traffic keluar VPC langsung.
- Pisahkan sebagian kecil traffic untuk menguji apakah traffic berfungsi dengan benar.
- Perbarui pemisahan traffic untuk mengirim semua traffic ke revisi baru menggunakan Direct VPC egress.
Untuk memigrasikan traffic dengan Direct VPC egress untuk layanan, gunakan konsol Google Cloud atau Google Cloud CLI:
Konsol
Di konsol Google Cloud , buka halaman Services Cloud Run:
Klik layanan yang ingin Anda migrasikan dari konektor ke keluar VPC Langsung, lalu klik Edit dan deploy revisi baru.
Klik tab Networking.
Dari Hubungkan ke VPC untuk traffic keluar, klik Kirim traffic langsung ke VPC.
Pilih Jaringan yang dibagikan kepada saya.
Di kolom Jaringan, pilih jaringan VPC Bersama yang ingin Anda kirimi traffic.
Di kolom Subnet, pilih subnet tempat alamat IP diterima oleh layanan Anda. Anda dapat men-deploy beberapa layanan di subnet yang sama.
Opsional: Masukkan nama tag jaringan yang ingin dikaitkan dengan layanan Anda atau layanan lainnya. Tag jaringan ditentukan pada tingkat revisi. Setiap revisi layanan dapat memiliki tag jaringan yang berbeda, seperti
network-tag-2.Untuk Pemilihan rute traffic, pilih salah satu opsi berikut ini:
- Hanya arahkan permintaan pada IP pribadi ke VPC untuk hanya mengirim traffic ke alamat internal melalui jaringan VPC Bersama.
- Mengarahkan semua traffic ke VPC untuk mengirim semua traffic keluar melalui jaringan VPC Bersama.
Klik Deploy.
Untuk memverifikasi bahwa layanan Anda berada di jaringan VPC Bersama, klik layanan tersebut, lalu klik tab Networking. Jaringan dan subnet tercantum dalam kartu VPC.
Sekarang Anda dapat mengirim permintaan langsung dari layanan Cloud Run ke resource mana pun di jaringan VPC Bersama, seperti yang diizinkan oleh aturan firewall Anda.
gcloud
Untuk memigrasikan layanan Cloud Run dari konektor ke egress Direct VPC menggunakan Google Cloud CLI:
Perbarui layanan Anda di subnet bersama dengan menentukan nama resource yang memenuhi syarat sepenuhnya untuk subnet dan jaringan VPC Bersama menggunakan perintah berikut.
gcloud run services update SERVICE_NAME \ --clear-vpc-connector \ --network projects/HOST_PROJECT_ID/global/networks/VPC_NETWORK \ --subnet projects/HOST_PROJECT_ID/regions/REGION/subnetworks/SUBNET_NAME \ --network-tags NETWORK_TAG_NAMES \ --region REGION \ --max-instances MAX \ --no-traffic
Ganti kode berikut:
- SERVICE_NAME: nama layanan Cloud Run Anda.
- HOST_PROJECT_ID: ID project VPC Bersama Anda.
- VPC_NETWORK: nama jaringan VPC Bersama Anda.
- REGION: region untuk layanan Cloud Run Anda, yang harus sesuai dengan region subnet Anda.
- SUBNET_NAME: nama subnet Anda.
- Opsional: NETWORK_TAG_NAMES dengan nama tag jaringan yang dipisahkan koma yang ingin Anda kaitkan dengan layanan. Untuk layanan, tag jaringan ditentukan pada tingkat revisi. Setiap revisi layanan dapat memiliki tag jaringan yang berbeda, seperti
network-tag-2. - MAX: jumlah maksimum instance yang akan digunakan untuk jaringan VPC Bersama. Jumlah maksimum instance yang diizinkan untuk layanan adalah 100.
Opsional: Untuk merutekan semua traffic keluar melalui jaringan VPC Bersama, jalankan perintah berikut untuk memperbarui setelan traffic keluar:
gcloud run services update SERVICE_NAME \ --vpc-egress=all-traffic \ --region REGION
Ganti kode berikut:
- SERVICE_NAME: nama layanan Cloud Run Anda.
- REGION: region untuk layanan Cloud Run Anda.
Untuk mengetahui detail dan argumen opsional selengkapnya, lihat referensi
gcloud.Untuk memverifikasi bahwa layanan Anda berada di jaringan VPC Bersama, jalankan perintah berikut:
gcloud run services describe SERVICE_NAME \ --region=REGION
Ganti:
- SERVICE_NAME dengan nama layanan Anda.
- REGION dengan region untuk layanan yang Anda tentukan di langkah sebelumnya.
Output harus berisi nama jaringan, subnet, dan setelan egress, misalnya:
VPC access: Network: default Subnet: subnet Egress: private-ranges-onlyAlihkan sebagian kecil traffic ke jalur egress Direct VPC yang baru. Misalnya, untuk mengalihkan 10% traffic ke revisi terbaru yang dibuat pada langkah sebelumnya, jalankan perintah berikut:
gcloud run services update-traffic SERVICE_NAME --to-revisions=LATEST=10
Ganti SERVICE_NAME dengan nama layanan Anda.
Setelah Anda yakin bahwa tidak ada regresi, migrasikan traffic secara bertahap ke revisi terbaru.
Kini Anda dapat mengirim permintaan dari layanan Cloud Run Anda ke resource mana pun di jaringan VPC Bersama, seperti yang diizinkan oleh aturan firewall Anda.
Memigrasikan tugas ke Direct VPC egress
Anda dapat memigrasikan traffic dengan Direct VPC egress untuk tugas menggunakan konsolGoogle Cloud atau Google Cloud CLI.
Konsol
Di konsol Google Cloud , buka halaman Tugas Cloud Run:
Klik tugas yang ingin Anda migrasikan dari konektor ke Traffic keluar VPC langsung, lalu klik Edit.
Klik tab Networking.
Klik Container, Variabel, & Rahasia, Koneksi, Keamanan untuk memperluas halaman properti tugas.
Klik tab Koneksi.
Dari Hubungkan ke VPC untuk traffic keluar, klik Kirim traffic langsung ke VPC.
Pilih Jaringan yang dibagikan kepada saya.
Di kolom Jaringan, pilih jaringan VPC Bersama yang ingin Anda kirimi traffic.
Di kolom Subnet, pilih subnet tempat alamat IP diterima oleh tugas Anda. Anda dapat men-deploy beberapa tugas di subnet yang sama.
Opsional: Masukkan nama tag jaringan yang ingin dikaitkan dengan tugas. Untuk tugas, tag jaringan ditentukan pada tingkat eksekusi. Setiap eksekusi tugas dapat memiliki tag jaringan yang berbeda, seperti
network-tag-2.Untuk Pemilihan rute traffic, pilih salah satu opsi berikut ini:
- Hanya arahkan permintaan pada IP pribadi ke VPC untuk hanya mengirim traffic ke alamat internal melalui jaringan VPC Bersama.
- Mengarahkan semua traffic ke VPC untuk mengirim semua traffic keluar melalui jaringan VPC Bersama.
Klik Update.
Untuk memverifikasi bahwa tugas Anda berada di jaringan VPC Bersama, klik tugas tersebut, lalu klik tab Konfigurasi. Jaringan dan subnet tercantum dalam kartuVPC.
Sekarang Anda dapat menjalankan tugas Cloud Run dan mengirim permintaan dari tugas ke resource manapun pada jaringan VPC Bersama, seperti yang diizinkan oleh aturan firewall Anda.
gcloud
Untuk memigrasikan tugas Cloud Run dari konektor ke Direct VPC egress menggunakan Google Cloud CLI:
Perbarui tugas Anda di subnet bersama dengan menentukan nama resource yang memenuhi syarat sepenuhnya untuk subnet dan jaringan VPC Bersama menggunakan perintah berikut.
gcloud run jobs update JOB_NAME \ --clear-vpc-connector \ --network projects/HOST_PROJECT_ID/global/networks/VPC_NETWORK \ --subnet projects/HOST_PROJECT_ID/regions/REGION/subnetworks/SUBNET_NAME \ --network-tags NETWORK_TAG_NAMES \ --region REGION
Ganti kode berikut:
- JOB_NAME: nama tugas Cloud Run Anda.
- HOST_PROJECT_ID: ID project VPC Bersama Anda.
- VPC_NETWORK: nama jaringan VPC Bersama Anda.
- REGION: region untuk tugas Cloud Run Anda, yang harus sesuai dengan region subnet Anda.
- SUBNET_NAME: nama subnet Anda.
- Opsional: NETWORK_TAG_NAMES dengan nama tag jaringan yang dipisahkan koma yang ingin Anda kaitkan dengan tugas. Setiap eksekusi tugas dapat memiliki tag jaringan yang berbeda, seperti
network-tag-2.
Opsional: Untuk merutekan semua traffic keluar melalui jaringan VPC Bersama, jalankan perintah berikut untuk memperbarui setelan traffic keluar:
gcloud run jobs update JOB_NAME \ --vpc-egress=all-traffic \ --region REGION
Ganti kode berikut:
- JOB_NAME: nama tugas Cloud Run Anda.
- REGION: region untuk tugas Cloud Run Anda.
Untuk mengetahui detail dan argumen opsional selengkapnya, lihat referensi
gcloud.Untuk memverifikasi bahwa tugas Anda berada di jaringan VPC Bersama, jalankan perintah berikut:
gcloud run jobs describe JOB_NAME \ --region=REGION
Ganti:
- JOB_NAME dengan nama tugas Anda.
- REGION dengan region untuk tugas yang Anda tentukan di langkah sebelumnya.
Output harus berisi nama jaringan, subnet, dan setelan egress, misalnya:
VPC access: Network: default Subnet: subnet Egress: private-ranges-only
Kini Anda dapat mengirim permintaan dari tugas Cloud Run Anda ke resource mana pun di jaringan VPC Bersama, seperti yang diizinkan oleh aturan firewall Anda.