À propos de l'accès aux API Google régionales et multirégionales via des points de terminaison

Cette page présente l'utilisation des points de terminaison Private Service Connect pour accéder aux points de terminaison régionaux et multirégionaux , pour les API Google compatibles.

Pensez à utiliser des points de terminaison régionaux ou multirégionaux si vous souhaitez vous assurer que les données en transit restent cantonnées à une région ou une zone multirégionale particulière. Pour en savoir plus, consultez Google Cloud la présentation des points de terminaison d'API.

Pour plus d'informations sur les autres configurations de Private Service Connect, consultez la page Présentation de Private Service Connect.

Fonctionnalités et compatibilité

Ce tableau récapitule les fonctionnalités compatibles avec les points de terminaison permettant d'accéder aux points de terminaison régionaux pour les API Google.

Configuration Détails
Configuration du client (point de terminaison)
Joignabilité globale Si l'accès mondial est activé
Trafic Cloud Interconnect
Trafic Cloud VPN
Accès via l'appairage de réseaux VPC
Propagation des connexions via NCC
Configuration DNS Configuration DNS manuelle
Version IP IPv4 ou IPv6
Producteur
Services compatibles API Google régionales compatibles

Spécifications

  • Les noms d'hôte publics des points de terminaison régionaux se présentent sous les formats suivants : SERVICE.REGION.rep.DOMAIN.
  • Les noms d'hôte publics des points de terminaison multirégionaux se présentent sous le format suivant : SERVICE.MULTI_REGION.rep.DOMAIN.

    Nous vous recommandons d'utiliser les noms d'hôte publics pour spécifier le service cible dans la configuration de votre point de terminaison Private Service Connect.

  • Le sous-réseau que vous spécifiez lors de la création d'un point de terminaison est un sous-réseau standard. L'adresse IP attribuée au point de terminaison est une adresse IP interne régionale.

  • Par défaut, les points de terminaison ne sont accessibles que par les clients situés dans la même région et le même réseau VPC (ou réseau VPC partagé) que le point de terminaison. Pour savoir comment rendre des points de terminaison disponibles dans d'autres régions, consultez la section Accès mondial.

  • Pour savoir comment créer cette configuration dans un réseau VPC partagé, consultez la section VPC partagé.

Architecture

Les points de terminaison Private Service Connect qui ciblent un point de terminaison régional ou multirégional pointent vers un rattachement de service créé par Google pour diriger le trafic vers le service.

  • Points de terminaison régionaux : le trafic est acheminé vers le point de terminaison de service régional dans la même région que le point de terminaison Private Service Connect.
  • Points de terminaison multirégionaux : le point de terminaison Private Service Connect est régional (créé dans une région spécifique, telle que us-central1), mais la cible est multirégionale (par exemple, us). Le trafic provenant du point de terminaison Private Service Connect régional est équilibré en charge vers un frontend régional. Le frontend régional peut être situé dans l'une des régions associées à la destination multirégionale.

Les clients situés dans la même région que le point de terminaison peuvent envoyer du trafic vers le point de terminaison. Vous pouvez également accéder au point de terminaison à partir de réseaux connectés dans la même région. Si vous souhaitez accéder au point de terminaison à partir d'autres régions, configurez l'accès mondial.

Figure 1 : Un point de terminaison permet aux clients d'un service d'envoyer du trafic depuis le réseau VPC du client vers des points de terminaison de service régionaux, pour les API Google compatibles, via un rattachement de service géré par Google (cliquez pour agrandir).

Accès mondial

Vous pouvez configurer un accès mondial lorsque vous créez un point de terminaison. L'accès mondial permet aux clients d'autres régions d'accéder au point de terminaison. Le point de terminaison est également accessible à partir de réseaux connectés.

Figure 2. Les clients situés dans une autre région, y compris ceux basés sur des réseaux connectés, peuvent accéder à un point de terminaison pour lequel l'accès mondial est activé (cliquez pour agrandir).

Régions et services compatibles

Pour obtenir la liste des régions et des services compatibles, consultez la section Points de terminaison de service régionaux.

Configuration et résolution DNS

Lorsque vous créez un point de terminaison Private Service Connect qui cible un point de terminaison régional ou multirégional, vous devez créer un enregistrement DNS dans une zone DNS privée pour lui envoyer des requêtes. Par exemple, si vous créez un point de terminaison Private Service Connect qui cible storage.us-east1.rep.googleapis.com, vous devez créer un enregistrement DNS privé pour le nom d'hôte storage.us-east1.rep.googleapis.com qui pointe vers l'adresse IP de votre point de terminaison Private Service Connect.

Si un client recherche storage.us-east1.rep.googleapis.com et que ce nom d'hôte n'existe pas dans une zone DNS privée, la requête est transmise aux serveurs DNS publics de Google. Les serveurs DNS publics répondent avec l'adresse IP publique du point de terminaison régional ou multirégional, et non avec l'adresse IP interne du point de terminaison Private Service Connect.

Si vous accédez au point de terminaison Private Service Connect à partir de clients situés dans des réseaux hybrides, une configuration supplémentaire est nécessaire pour que les clients hybrides puissent résoudre correctement le nom d'hôte du point de terminaison Private Service Connect. Pour en savoir plus, consultez Accéder aux points de terminaison à partir de réseaux hybrides.

VPC partagé

Les administrateurs de projet de service peuvent créer des points de terminaison Private Service Connect dans des projets de service VPC partagé utilisant des adresses IP de réseaux VPC partagés.

En règle générale, nous vous recommandons de créer des règles de transfert et les ressources d'adresse correspondantes dans le même Google Cloud projet. L'utilisation du même projet permet d'éviter les problèmes lors de la suppression d'un projet.

Si vous créez un point de terminaison dans un projet de service et que vous utilisez une adresse IP statique réservée dans la configuration, utilisez ou créez une ressource d'adresse dans le projet de service. La ressource d'adresse peut faire référence à une adresse IP d'un sous-réseau du projet hôte ou du projet de service, s'il contient des sous-réseaux.

Nous vous déconseillons d'utiliser une ressource d'adresse d'un projet hôte pour créer un point de terminaison dans un projet de service.

Vous devez utiliser la gcloud CLI ou l'API pour créer un point de terminaison dans un projet de service. Cette configuration nécessite des autorisations supplémentaires.

Pour en savoir plus, consultez Créer un point de terminaison Private Service Connect régional dans un projet de service VPC partagé.

Tarifs

Pour connaître les informations tarifaires, consultez la page Tarifs du réseau VPC.

Quotas

Consultez le quota concernant le Nombre de points de terminaison régionaux par projet et par région dans la section Quotas et limites.

Étape suivante