Información sobre el acceso a las APIs de Google regionales y multirregionales a través de extremos

En esta página, se proporciona una descripción general del uso de extremos de Private Service Connect para acceder a los extremos regionales y multirregionales en las APIs de Google admitidas.

Considera usar extremos regionales o multirregionales si deseas asegurarte de que los datos en tránsito permanezcan en una región o multirregión en particular. Para obtener más información, consulta Google Cloud Descripción general del endpoint de API.

Para obtener información sobre otras opciones de configuración de Private Service Connect, consulta Descripción general de Private Service Connect.

Características y compatibilidad

En esta tabla, se resumen las características que son compatibles con los extremos que se usan para acceder a los extremos regionales de las APIs de Google.

Configuración Detalles
Configuración del consumidor (extremo)
Accesibilidad global Si el acceso global está habilitado
Tráfico de Cloud Interconnect
Tráfico de Cloud VPN
Acceso a través del intercambio de tráfico entre redes de VPC
Propagación de conexiones a través de NCC
Configuración del DNS Configuración manual del DNS
Versión de IP IPv4 o IPv6
Productor
Servicios compatibles API de Google regionales compatibles

Especificaciones

  • Los nombres de host públicos para los extremos regionales tienen los siguientes formatos: SERVICE.REGION.rep.DOMAIN.
  • Los nombres de host públicos para los extremos multirregionales tienen el siguiente formato: SERVICE.MULTI_REGION.rep.DOMAIN.

    Te recomendamos que uses los nombres de host públicos para especificar el servicio de destino en la configuración del extremo de Private Service Connect.

  • La subred que especificas cuando creas un extremo es una subred normal. La dirección IP asignada al extremo es una dirección IP interna regional.

  • De forma predeterminada, solo los clientes que se encuentran en la misma región y la misma red de VPC (o red de VPC compartida) pueden acceder al extremo. Para obtener información sobre cómo hacer que los extremos estén disponibles en otras regiones, consulta Acceso global.

  • Para obtener información sobre cómo crear esta configuración en una red de VPC compartida, consulta VPC compartida.

Arquitectura

Los extremos de Private Service Connect que tienen un destino regional o multirregional son extremos a un adjunto de servicio que Google creó para dirigir el tráfico al servicio.

  • Extremos regionales: El tráfico se enruta al extremo del servicio regional en la misma región que el extremo de Private Service Connect.
  • Extremos multirregionales: El extremo de Private Service Connect es regional (creado en una región específica, como us-central1), pero el destino es multirregional (como us). El tráfico del extremo regional de Private Service Connect se balancea a un frontend regional. El frontend regional puede ubicarse en cualquiera de las regiones asociadas con el destino multirregional.

Los clientes en la misma región que el extremo pueden enviar tráfico al extremo. También puedes acceder al extremo desde redes conectadas en la misma región. Si deseas acceder al extremo desde otras regiones, configura el acceso global.

Figura 1. Un extremo permite que los consumidores de servicios envíen tráfico desde la red de VPC del consumidor hacia extremos de servicio regionales para las APIs de Google admitidas a través de un adjunto de servicio que administra Google (haz clic para agrandar).

Acceso global

Cuando creas un extremo, puedes configurar el acceso global. El acceso global permite que los clientes de otras regiones accedan al extremo. También se puede acceder al extremo desde redes conectadas.

Figura 2. Los clientes de otra región pueden acceder a un extremo con acceso global, incluidos los clientes de redes conectadas (haz clic para agrandar).

Regiones y servicios compatibles

Para obtener una lista de las regiones y los servicios admitidos, consulta Extremos de servicios regionales.

Configuración y resolución del DNS

Cuando creas un extremo de Private Service Connect que apunta a un extremo regional o multirregional, debes crear un registro DNS en una zona DNS privada para enviar solicitudes. Por ejemplo, si creas un extremo de Private Service Connect que apunta a storage.us-east1.rep.googleapis.com, debes crear un registro DNS privado para el nombre de host storage.us-east1.rep.googleapis.com que apunte a la dirección IP de tu extremo de Private Service Connect.

Si un cliente busca storage.us-east1.rep.googleapis.com y ese nombre de host no existe en una zona del DNS privada, la consulta se reenvía a los servidores DNS públicos de Google. Los servidores DNS públicos responden con la dirección IP pública del extremo regional o multirregional, no la dirección IP interna de la dirección IP del extremo de Private Service Connect.

Si accedes al extremo de Private Service Connect desde clientes en redes híbridas, se necesita una configuración adicional para que los clientes híbridos puedan resolver correctamente el nombre de host del extremo de Private Service Connect. Para obtener más información, consulta Accede a los extremos desde redes híbridas networks.

VPC compartida

Los administradores de proyectos de servicio pueden crear extremos de Private Service Connect en proyectos de servicio de VPC compartida que usan direcciones IP de las redes de VPC compartida.

En general, te recomendamos que crees reglas de reenvío y sus recursos de direcciones correspondientes en el mismo Google Cloud proyecto. Usar el mismo proyecto ayuda a evitar problemas cuando se borra un proyecto.

Si creas un extremo en un proyecto de servicio y usas una dirección IP estática reservada en la configuración, usa o crea un recurso de dirección en el proyecto de servicio. El recurso de dirección puede hacer referencia a una dirección IP de una subred en el proyecto host o del proyecto de servicio, si contiene subredes.

No te recomendamos usar un recurso de dirección de un proyecto host para crear un extremo en un proyecto de servicio.

Debes usar la gcloud CLI o la API para crear un extremo en un proyecto de servicio, y esta configuración requiere permisos adicionales.

Para obtener más información, consulta Crea un extremo regional de Private Service Connect en un proyecto de servicio de VPC compartida.

Precios

Para obtener más información, consulta Precios de la nube privada virtual.

Cuotas

Consulta la cuota Cantidad de extremos regionales por proyecto por región en Cuotas y límites.

¿Qué sigue?