Sobre o acesso a APIs regionais e multirregionais do Google por endpoints

Nesta página, você tem uma visão geral do uso de endpoints do Private Service Connect para acessar endpoints regionais e multirregionais para APIs do Google compatíveis.

Use endpoints regionais ou multirregionais se quiser garantir que os dados em trânsito permaneçam em uma determinada região ou multirregião. Para mais informações, consulte Google Cloud Visão geral do endpoint da API.

Para mais informações sobre outras configurações do Private Service Connect, consulte Visão geral do Private Service Connect.

Recursos e compatibilidade

Esta tabela resume os recursos aceitos pelos endpoints usados para acessar endpoints regionais para APIs do Google.

Configuração Detalhes
Configuração do consumidor (endpoint)
Acessibilidade global Se o acesso global estiver ativado
Tráfego do Cloud Interconnect
Tráfego do Cloud VPN
Acesso por peering de rede VPC
Propagação da conexão pelo NCC
Configuração do DNS Configuração manual do DNS
Versão do IP IPv4 ou IPv6
Produtor
Serviços compatíveis APIs regionais do Google compatíveis

Especificações

  • Os nomes de host públicos para endpoints regionais têm os seguintes formatos: SERVICE.REGION.rep.DOMAIN.
  • Os nomes de host públicos para endpoints multirregionais têm o seguinte formato: SERVICE.MULTI_REGION.rep.DOMAIN.

    Recomendamos o uso de nomes de host públicos para especificar o serviço de destino na configuração do endpoint do Private Service Connect.

  • A sub-rede especificada ao criar um endpoint é uma sub-rede normal. O endereço IP atribuído ao endpoint é um endereço IP interno regional.

  • Por padrão, os endpoints podem ser acessados apenas por clientes que estão no mesmo e a mesma rede VPC, ou VPC compartilhada rede) como endpoint. Para informações sobre como disponibilizar endpoints em outras regiões, consulte Acesso global.

  • Para informações sobre como criar essa configuração em uma rede VPC compartilhada, consulte VPC compartilhada.

Arquitetura

Os endpoints do Private Service Connect que têm um endpoint regional ou multirregional para um anexo de serviço criado pelo Google para direcionar o tráfego ao serviço.

  • Endpoints regionais:o tráfego é encaminhado para o endpoint do serviço regional na mesma região que o endpoint do Private Service Connect.
  • Endpoints multirregionais:o endpoint do Private Service Connect é regional (criado em uma região específica, como us-central1), mas o destino é multirregional (como us). O tráfego do endpoint regional do Private Service Connect é balanceado por carga para um front-end regional. O front-end regional pode estar localizado em qualquer uma das regiões associadas ao destino multirregional.

Os clientes na mesma região do endpoint podem enviar tráfego para ele. Também é possível acessar o endpoint a partir de redes conectadas na mesma região. Para acessar o endpoint de outras regiões, configure o acesso global.

Figura 1. Um endpoint permite que os consumidores de serviço enviem tráfego da rede VPC do consumidor para endpoints de serviços regionais para APIs do Google compatíveis por meio de um anexo de serviço gerenciado pelo Google. (clique para ampliar)

Acesso global

Ao criar um endpoint, é possível configurar o acesso global. O acesso global permite que clientes em outras regiões acessem o endpoint. O endpoint também pode ser acessado nas redes conectadas.

Figura 2. Um endpoint com acesso global ativado pode ser acessado por clientes em outra região, inclusive por clientes em redes conectadas (clique para ampliar).

Regiões e serviços com suporte

Para uma lista de regiões e serviços com suporte, consulte Serviços regionais de endpoints.

Configuração e resolução de DNS

Ao criar um endpoint do Private Service Connect que tem como destino um endpoint regional ou multirregional, é necessário criar um registro DNS em uma zona DNS particular para enviar solicitações a ele. Por exemplo, se você criar um endpoint do Private Service Connect que tem como destino storage.us-east1.rep.googleapis.com, será necessário criar um registro DNS particular para o nome de host storage.us-east1.rep.googleapis.com que aponte para o endereço IP do endpoint do Private Service Connect.

Se um cliente pesquisar storage.us-east1.rep.googleapis.com e esse nome de host não existir em uma zona DNS particular, a consulta será encaminhada para os servidores DNS públicos do Google. Os servidores DNS públicos respondem com o endereço IP público do endpoint regional ou multirregional, não o endereço IP interno do endereço IP do endpoint do Private Service Connect.

Se você estiver acessando o endpoint do Private Service Connect de clientes em redes híbridas, será necessária uma configuração extra para que os clientes híbridos possam resolver corretamente o nome de host do endpoint do Private Service Connect. Para mais informações, consulte Acessar endpoints de redes híbridas.

VPC compartilhada

Os administradores de projetos de serviço podem criar endpoints do Private Service Connect em projetos de serviço de VPC compartilhada que usam endereços IP de redes VPC compartilhadas.

Em geral, recomendamos que você crie regras de encaminhamento e os recursos de endereço correspondentes no mesmo Google Cloud projeto. O uso do mesmo projeto ajuda a evitar problemas quando um projeto é excluído.

Se você estiver criando um endpoint em um projeto de serviço e usando um endereço IP estático reservado na configuração, use ou crie um recurso de endereço no projeto de serviço. O recurso de endereço pode referenciar um endereço IP de uma sub-rede no projeto host ou no projeto de serviço, se ele contiver sub-redes.

Não recomendamos o uso de um recurso de endereço de um projeto host para criar um endpoint em um projeto de serviço.

É necessário usar a CLI gcloud ou a API para criar um endpoint em um projeto de serviço, e essa configuração exige permissões extras.

Para mais informações, consulte Criar um endpoint regional do Private Service Connect em um serviço de VPC compartilhada projeto.

Preços

Para mais informações, consulte Preços da nuvem privada virtual.

Cotas

Consulte a cota de Número de endpoints regionais por projeto e por região em Cotas e limites.

A seguir