Sobre o acesso a APIs regionais e multirregionais do Google por endpoints
Nesta página, você tem uma visão geral do uso de endpoints do Private Service Connect para acessar endpoints regionais e multirregionais para APIs do Google compatíveis.
Use endpoints regionais ou multirregionais se quiser garantir que os dados em trânsito permaneçam em uma determinada região ou multirregião. Para mais informações, consulte Google Cloud Visão geral do endpoint da API.
Para mais informações sobre outras configurações do Private Service Connect, consulte Visão geral do Private Service Connect.
Recursos e compatibilidade
Esta tabela resume os recursos aceitos pelos endpoints usados para acessar endpoints regionais para APIs do Google.
| Configuração | Detalhes |
|---|---|
| Configuração do consumidor (endpoint) | |
| Acessibilidade global | Se o acesso global estiver ativado |
| Tráfego do Cloud Interconnect | |
| Tráfego do Cloud VPN | |
| Acesso por peering de rede VPC | |
| Propagação da conexão pelo NCC | |
| Configuração do DNS | Configuração manual do DNS |
| Versão do IP | IPv4 ou IPv6 |
| Produtor | |
| Serviços compatíveis | APIs regionais do Google compatíveis |
Especificações
- Os nomes de host públicos para endpoints regionais têm os seguintes formatos:
SERVICE.REGION.rep.DOMAIN. Os nomes de host públicos para endpoints multirregionais têm o seguinte formato:
SERVICE.MULTI_REGION.rep.DOMAIN.Recomendamos o uso de nomes de host públicos para especificar o serviço de destino na configuração do endpoint do Private Service Connect.
A sub-rede especificada ao criar um endpoint é uma sub-rede normal. O endereço IP atribuído ao endpoint é um endereço IP interno regional.
Por padrão, os endpoints podem ser acessados apenas por clientes que estão no mesmo e a mesma rede VPC, ou VPC compartilhada rede) como endpoint. Para informações sobre como disponibilizar endpoints em outras regiões, consulte Acesso global.
Para informações sobre como criar essa configuração em uma rede VPC compartilhada, consulte VPC compartilhada.
Arquitetura
Os endpoints do Private Service Connect que têm um endpoint regional ou multirregional para um anexo de serviço criado pelo Google para direcionar o tráfego ao serviço.
- Endpoints regionais:o tráfego é encaminhado para o endpoint do serviço regional na mesma região que o endpoint do Private Service Connect.
- Endpoints multirregionais:o endpoint do Private Service Connect
é regional (criado em uma região específica, como
us-central1), mas o destino é multirregional (comous). O tráfego do endpoint regional do Private Service Connect é balanceado por carga para um front-end regional. O front-end regional pode estar localizado em qualquer uma das regiões associadas ao destino multirregional.
Os clientes na mesma região do endpoint podem enviar tráfego para ele. Também é possível acessar o endpoint a partir de redes conectadas na mesma região. Para acessar o endpoint de outras regiões, configure o acesso global.
Figura 1. Um endpoint permite que os consumidores de serviço enviem tráfego da rede VPC do consumidor para endpoints de serviços regionais para APIs do Google compatíveis por meio de um anexo de serviço gerenciado pelo Google. (clique para ampliar)
Acesso global
Ao criar um endpoint, é possível configurar o acesso global. O acesso global permite que clientes em outras regiões acessem o endpoint. O endpoint também pode ser acessado nas redes conectadas.
Figura 2. Um endpoint com acesso global ativado pode ser acessado por clientes em outra região, inclusive por clientes em redes conectadas (clique para ampliar).
Regiões e serviços com suporte
Para uma lista de regiões e serviços com suporte, consulte Serviços regionais de endpoints.
Configuração e resolução de DNS
Ao criar um endpoint do Private Service Connect que tem como destino um
endpoint regional ou multirregional, é necessário criar um registro DNS em uma zona DNS
particular para enviar
solicitações a ele. Por exemplo, se você criar um endpoint do Private Service Connect que tem como destino storage.us-east1.rep.googleapis.com, será necessário criar um registro DNS particular para o nome de host storage.us-east1.rep.googleapis.com que aponte para o endereço IP do endpoint do Private Service Connect.
Se um cliente pesquisar storage.us-east1.rep.googleapis.com e esse nome de host não existir em uma zona DNS particular, a consulta será encaminhada para os servidores DNS públicos do Google. Os servidores DNS públicos respondem com o endereço IP público do
endpoint
regional ou multirregional,
não o endereço IP interno do endereço IP do endpoint do Private Service Connect.
Se você estiver acessando o endpoint do Private Service Connect de clientes em redes híbridas, será necessária uma configuração extra para que os clientes híbridos possam resolver corretamente o nome de host do endpoint do Private Service Connect. Para mais informações, consulte Acessar endpoints de redes híbridas.
VPC compartilhada
Os administradores de projetos de serviço podem criar endpoints do Private Service Connect em projetos de serviço de VPC compartilhada que usam endereços IP de redes VPC compartilhadas.
Em geral, recomendamos que você crie regras de encaminhamento e os recursos de endereço correspondentes no mesmo Google Cloud projeto. O uso do mesmo projeto ajuda a evitar problemas quando um projeto é excluído.
Se você estiver criando um endpoint em um projeto de serviço e usando um endereço IP estático reservado na configuração, use ou crie um recurso de endereço no projeto de serviço. O recurso de endereço pode referenciar um endereço IP de uma sub-rede no projeto host ou no projeto de serviço, se ele contiver sub-redes.
Não recomendamos o uso de um recurso de endereço de um projeto host para criar um endpoint em um projeto de serviço.
É necessário usar a CLI gcloud ou a API para criar um endpoint em um projeto de serviço, e essa configuração exige permissões extras.
Para mais informações, consulte Criar um endpoint regional do Private Service Connect em um serviço de VPC compartilhada projeto.
Preços
Para mais informações, consulte Preços da nuvem privada virtual.
Cotas
Consulte a cota de Número de endpoints regionais por projeto e por região em Cotas e limites.
A seguir
- Crie um endpoint do Private Service Connect para acessar APIs regionais ou multirregionais do Google.
- Saiba mais sobre o Private Service Connect.