מידע על גישה לנקודות קצה אזוריות דרך נקודות קצה של Private Service Connect

בדף הזה מוסבר איך להשתמש בנקודות קצה (endpoints) אזוריות של Private Service Connect כדי לגשת לנקודות קצה אזוריות של ממשקי Google APIs נתמכים באזורים נתמכים.

כדאי להשתמש בנקודות קצה אזוריות אם רוצים לוודא שהנתונים בזמן ההעברה יישארו באזור מסוים.

מידע על הגדרות אחרות של Private Service Connect זמין במאמר סקירה כללית על Private Service Connect.

תכונות ותאימות

בטבלה הזו מפורטות התכונות שנתמכות בנקודות קצה שמשמשות לגישה לנקודות קצה אזוריות של ממשקי Google API.

הגדרות אישיות פרטים
הגדרת צרכן (נקודת קצה)
הזמינות ברחבי העולם אם הגישה הגלובלית מופעלת
תנועה ב-Cloud Interconnect
תנועה ב-Cloud VPN
גישה באמצעות קישור בין רשתות VPC שכנות (peering)
הפצת חיבור דרך NCC
הגדרת DNS הגדרה ידנית של DNS
גרסת ה-IP ‫IPv4 או IPv6
Producer
שירותים נתמכים ממשקי Google API אזוריים נתמכים

מפרטים

  • שמות מארחים ציבוריים לנקודות קצה אזוריות מופיעים בפורמט הבא: SERVICE.REGION.rep.DOMAIN. מומלץ להשתמש בשמות המארחים הציבוריים כדי לציין את שירות היעד בהגדרת נקודת הקצה של Private Service Connect.

  • רשת המשנה שמציינים כשיוצרים נקודת קצה היא רשת משנה רגילה. כתובת ה-IP שמוקצית לנקודת הקצה היא כתובת IP פנימית אזורית.

  • כברירת מחדל, אפשר לגשת לנקודות קצה רק מלקוחות שנמצאים באותו אזור ובאותה רשת VPC (או באותה רשת VPC משותפת) כמו נקודת הקצה. מידע על הפיכת נקודות קצה לזמינות באזורים אחרים זמין במאמר גישה גלובלית.

  • מידע על יצירת ההגדרה הזו ברשת VPC משותפת זמין במאמר VPC משותף.

ארכיטקטורה

נקודות קצה מסוג Private Service Connect שיש להן נקודת יעד אזורית מפנות לקובץ מצורף לשירות שנוצר על ידי Google כדי להפנות תנועה לנקודת הקצה האזורית של השירות.

לקוחות שנמצאים באותו אזור של נקודת הקצה יכולים לשלוח תעבורה לנקודת הקצה. אפשר לגשת לנקודת הקצה גם מרשתות מקושרות באותו אזור. אם רוצים לגשת לנקודת הקצה מאזורים אחרים, צריך להגדיר גישה גלובלית.

איור 1. נקודת קצה מאפשרת לצרכני שירות לשלוח תעבורה מרשת ה-VPC של הצרכן לנקודות קצה אזוריות של שירותים עבור ממשקי Google API נתמכים באמצעות קובץ מצורף לשירות שמנוהל על ידי Google (אפשר ללחוץ כדי להגדיל).

גישה כללית

כשיוצרים נקודת קצה, אפשר להגדיר גישה גלובלית. גישה גלובלית מאפשרת ללקוחות באזורים אחרים לגשת לנקודת הקצה. אפשר לגשת לנקודת הקצה גם מרשתות מחוברות.

איור 2. לנקודת קצה עם גישה גלובלית מופעלת יכולים לגשת לקוחות באזור אחר, כולל לקוחות ברשתות מחוברות (אפשר ללחוץ כדי להגדיל).

אזורים ושירותים נתמכים

רשימה של האזורים והשירותים הנתמכים מופיעה במאמר בנושא נקודות קצה אזוריות של שירותים.

VPC משותף

אדמינים של פרויקטים של שירות יכולים ליצור נקודות קצה (endpoints) של Private Service Connect בפרויקטים של שירות VPC משותף שמשתמשים בכתובות IP מרשתות VPC משותפות.

באופן כללי, מומלץ ליצור כללי העברה ומשאבי כתובות תואמים באותו פרויקט Google Cloud . שימוש באותו פרויקט עוזר למנוע בעיות כשפרויקט נמחק.

אם אתם יוצרים נקודת קצה בפרויקט שירות ומשתמשים בכתובת IP סטטית שמורה בהגדרה, אתם צריכים להשתמש במשאב כתובת או ליצור אותו בפרויקט השירות. משאב הכתובת יכול להפנות לכתובת IP מתת-רשת בפרויקט המארח, או מפרויקט השירות, אם הוא מכיל תת-רשתות.

לא מומלץ להשתמש במשאב כתובת מפרויקט מארח כדי ליצור נקודת קצה בפרויקט שירות.

כדי ליצור נקודת קצה בפרויקט שירות, צריך להשתמש ב-ה-CLI של gcloud או ב-API, וההגדרה הזו דורשת הרשאות נוספות.

מידע נוסף זמין במאמר יצירת נקודת קצה אזורית של Private Service Connect בפרויקט שירות של VPC משותף.

תמחור

למידע על מחירים, אפשר לעיין במחירון של ענן וירטואלי פרטי.

מכסות

אפשר לעיין במכסה Number of Regional Endpoints per project per region במאמר מכסות ומגבלות.

המאמרים הבאים