透過端點存取區域和多區域 Google API
本頁提供總覽,說明如何使用 Private Service Connect 端點存取區域端點和多區域端點,以使用支援的 Google API。
如要確保傳輸中的資料保留在特定區域或多區域,請考慮使用區域端點或多區域端點。詳情請參閱「Google Cloud API 端點總覽」。
如要瞭解其他 Private Service Connect 設定,請參閱 Private Service Connect 總覽。
功能和相容性
下表彙整了用於存取 Google API 區域端點的端點所支援的功能。
| 設定 | 詳細資料 |
|---|---|
| 消費者設定 (端點) | |
| 全球可達性 | 如果啟用 全域存取權 |
| Cloud Interconnect 流量 | |
| Cloud VPN 流量 | |
| 透過虛擬私有雲網路對等互連存取 | |
| 透過 NCC 傳播連線 | |
| DNS 設定 | 手動設定 DNS |
| IP 版本 | IPv4 或 IPv6 |
| 製作人 | |
| 支援的服務 | 支援的區域性 Google API |
規格
- 區域端點的公開主機名稱格式如下:
SERVICE.REGION.rep.DOMAIN。 多區域端點的公開主機名稱格式如下:
SERVICE.MULTI_REGION.rep.DOMAIN。建議您使用公開主機名稱,在 Private Service Connect 端點設定中指定目標服務。
建立端點時指定的子網路是一般子網路。指派給端點的 IP 位址是區域內部 IP 位址。
根據預設,只有與端點位於相同區域和虛擬私有雲網路 (或 Shared VPC 網路) 的用戶端,才能存取端點。如要瞭解如何在其他區域提供端點,請參閱「全球存取權」。
如要瞭解如何在 Shared VPC 網路中建立這項設定,請參閱Shared VPC。
架構
具有區域端點或多區域端點目標的 Private Service Connect 端點,會指向 Google 建立的服務連結,將流量導向服務。
- 區域端點:流量會轉送至與 Private Service Connect 端點位於相同區域的區域服務端點。
- 多區域端點:Private Service Connect 端點是區域性端點 (在特定區域中建立,例如
us-central1),但目標是多區域端點 (例如us)。來自區域性 Private Service Connect 端點的流量會負載平衡至區域性前端。區域前端可位於與多區域目的地相關聯的任何區域。
與端點位於相同區域的用戶端可以將流量傳送至端點。您也可以從同一區域的連線網路存取端點。如要從其他區域存取端點,請設定全域存取權。
圖 1. 服務使用者可以透過端點,將消費者虛擬私有雲網路中的流量,傳送至 Google 管理的服務連結,藉此存取支援的 Google API 區域服務端點 (按一下即可放大)。
全域存取權
建立端點時,您可以設定全域存取權。啟用全域存取權後,其他區域的用戶端就能存取端點。您也可以從已連線的網路存取端點。
圖 2. 啟用全域存取權後,其他區域的用戶端 (包括連線網路中的用戶端) 都能存取端點 (按一下即可放大)。
支援的地區和服務
如需支援的區域和服務清單,請參閱「區域服務端點」。
DNS 設定和解析
建立以區域或多區域端點為目標的 Private Service Connect 端點時,您必須在私人 DNS 區域中建立 DNS 記錄,才能將要求傳送至該端點。舉例來說,如果您建立以 storage.us-east1.rep.googleapis.com 為目標的 Private Service Connect 端點,就必須為主機名稱 storage.us-east1.rep.googleapis.com 建立指向 Private Service Connect 端點 IP 位址的私人 DNS 記錄。
如果用戶端查詢 storage.us-east1.rep.googleapis.com,但該主機名稱不存在於私人 DNS 區域,查詢會轉送至 Google 的公用 DNS 伺服器。公開 DNS 伺服器會傳回區域或多區域端點的公開 IP 位址,而非 Private Service Connect 端點 IP 位址的內部 IP 位址。
如果您要從混合式網路中的用戶端存取 Private Service Connect 端點,則需要額外設定,混合式用戶端才能正確解析 Private Service Connect 端點的主機名稱。詳情請參閱「透過混合式網路存取端點」。
Shared VPC
服務專案管理員可以在共用虛擬私有雲服務專案中建立 Private Service Connect 端點,並使用共用虛擬私有雲網路的 IP 位址。
一般來說,我們建議在同一個 Google Cloud 專案中建立轉送規則和對應的位址資源。使用同一個專案有助於避免專案遭刪除時發生問題。
如要在服務專案中建立端點,並在設定中使用保留的靜態 IP 位址,請在服務專案中建立或使用位址資源。位址資源可以參照主專案或服務專案 (如果包含子網路) 中子網路的 IP 位址。
我們不建議使用主專案中的位址資源,在服務專案中建立端點。
您必須使用 gcloud CLI 或 API,在服務專案中建立端點,且這項設定需要額外權限。
詳情請參閱「在共用虛擬私有雲服務專案中建立區域 Private Service Connect 端點」。
定價
如要查看定價資訊,請參閱「虛擬私有雲定價」。
配額
請參閱「配額與限制」中的「每個專案在每個區域的區域端點數量」配額。
後續步驟
- 建立 Private Service Connect 端點,存取區域性或多區域 Google API。
- 進一步瞭解 Private Service Connect。