מידע על גישה לממשקי Google APIs אזוריים ורב-אזוריים דרך נקודות קצה
בדף הזה מוסבר איך להשתמש בנקודות קצה (endpoints) של Private Service Connect כדי לגשת לנקודות קצה אזוריות ולנקודות קצה רב-אזוריות של ממשקי Google APIs נתמכים.
כדאי להשתמש בנקודות קצה אזוריות או בנקודות קצה רב-אזוריות אם רוצים לוודא שהנתונים בזמן ההעברה יישארו באזור מסוים או במספר אזורים. מידע נוסף זמין במאמר Google Cloud סקירה כללית על נקודות קצה של API.
מידע על הגדרות אחרות של Private Service Connect זמין במאמר סקירה כללית על Private Service Connect.
תכונות ותאימות
בטבלה הזו מפורטות התכונות שנתמכות בנקודות קצה שמשמשות לגישה לנקודות קצה אזוריות של ממשקי Google API.
| הגדרות אישיות | פרטים |
|---|---|
| הגדרת צרכן (נקודת קצה) | |
| הזמינות ברחבי העולם | אם הגישה מכל העולם מופעלת |
| תנועה ב-Cloud Interconnect | |
| תנועה ב-Cloud VPN | |
| גישה באמצעות קישור בין רשתות VPC שכנות (peering) | |
| הפצת חיבור דרך NCC | |
| הגדרת DNS | הגדרה ידנית של DNS |
| גרסת ה-IP | IPv4 או IPv6 |
| Producer | |
| שירותים נתמכים | ממשקי Google API אזוריים נתמכים |
מפרטים
- שמות מארחים ציבוריים לנקודות קצה אזוריות מופיעים בפורמטים הבאים:
SERVICE.REGION.rep.DOMAIN. שמות מארחים ציבוריים לנקודות קצה רב-אזוריות הם בפורמט הבא:
SERVICE.MULTI_REGION.rep.DOMAIN.מומלץ להשתמש בשמות המארחים הציבוריים כדי לציין את שירות היעד בהגדרת נקודת הקצה של Private Service Connect.
רשת המשנה שמציינים כשיוצרים נקודת קצה היא רשת משנה רגילה. כתובת ה-IP שמוקצית לנקודת הקצה היא כתובת IP פנימית אזורית.
כברירת מחדל, אפשר לגשת לנקודות קצה רק מלקוחות שנמצאים באותו אזור ובאותה רשת VPC (או באותה רשת VPC משותפת) כמו נקודת הקצה. מידע על הפיכת נקודות קצה לזמינות באזורים אחרים זמין במאמר גישה גלובלית.
מידע על יצירת ההגדרה הזו ברשת VPC משותפת זמין במאמר VPC משותף.
ארכיטקטורה
נקודות קצה מסוג Private Service Connect שיש להן נקודת קצה אזורית או נקודת קצה עם מספר אזורים, מצביעות על קובץ מצורף לשירות שנוצר על ידי Google כדי להפנות תנועה לשירות.
- נקודות קצה אזוריות: התעבורה מנותבת לנקודת הקצה האזורית של השירות באותו אזור שבו נמצאת נקודת הקצה של Private Service Connect.
- נקודות קצה עם מספר אזורים: נקודת הקצה של Private Service Connect היא אזורית (נוצרת באזור ספציפי, כמו
us-central1), אבל היעד הוא אזורי (כמוus). התנועה מנקודת הקצה האזורית של Private Service Connect עוברת איזון עומסים לחלק הקדמי האזורי. החלק הקדמי של האתר יכול להיות ממוקם בכל אחד מהאזורים שמשויכים ליעד במספר אזורים.
לקוחות שנמצאים באותו אזור של נקודת הקצה יכולים לשלוח תעבורה לנקודת הקצה. אפשר לגשת לנקודת הקצה גם מרשתות מחוברות באותו אזור. אם רוצים לגשת לנקודת הקצה מאזורים אחרים, צריך להגדיר גישה גלובלית.
איור 1. נקודת קצה מאפשרת לצרכני שירות לשלוח תעבורה מרשת ה-VPC של הצרכן לנקודות קצה אזוריות של שירותים עבור ממשקי Google API נתמכים באמצעות קובץ מצורף לשירות שמנוהל על ידי Google (אפשר ללחוץ כדי להגדיל).
גישה כללית
כשיוצרים נקודת קצה, אפשר להגדיר גישה גלובלית. גישה גלובלית מאפשרת ללקוחות באזורים אחרים לגשת לנקודת הקצה. אפשר לגשת לנקודת הקצה גם מרשתות מחוברות.
איור 2. לנקודת קצה עם גישה גלובלית מופעלת יכולים לגשת לקוחות באזור אחר, כולל לקוחות ברשתות מחוברות (אפשר ללחוץ כדי להגדיל).
אזורים ושירותים נתמכים
רשימה של האזורים והשירותים הנתמכים מופיעה במאמר בנושא נקודות קצה אזוריות של שירותים.
הגדרת DNS ופענוח DNS
כשיוצרים נקודת קצה של Private Service Connect שמכוונת לנקודת קצה אזורית או רב-אזורית, צריך ליצור רשומת DNS באזור DNS פרטי כדי לשלוח אליה בקשות. לדוגמה, אם יוצרים נקודת קצה מסוג Private Service Connect שמכוונת אל storage.us-east1.rep.googleapis.com, צריך ליצור רשומת DNS פרטית עבור שם המארח storage.us-east1.rep.googleapis.com שמפנה לכתובת ה-IP של נקודת הקצה מסוג Private Service Connect.
אם לקוח מחפש את storage.us-east1.rep.googleapis.com ושם המארח הזה לא קיים באזור DNS פרטי, השאילתה מועברת לשרתי ה-DNS הציבוריים של Google. שרתי ה-DNS הציבוריים מגיבים עם כתובת ה-IP הציבורית של נקודת הקצה האזורית או הרב-אזורית, ולא עם כתובת ה-IP הפנימית של נקודת הקצה של Private Service Connect.
אם אתם ניגשים לנקודת הקצה של Private Service Connect מלקוחות ברשתות היברידיות, צריך לבצע הגדרה נוספת כדי שהלקוחות ההיברידיים יוכלו לפתור את שם המארח של נקודת הקצה של Private Service Connect בצורה נכונה. מידע נוסף זמין במאמר בנושא גישה לנקודות קצה מרשתות היברידיות.
VPC משותף
אדמינים של פרויקטים של שירות יכולים ליצור נקודות קצה (endpoints) של Private Service Connect בפרויקטים של שירות VPC משותף שמשתמשים בכתובות IP מרשתות VPC משותפות.
באופן כללי, מומלץ ליצור כללי העברה ומשאבי כתובות תואמים באותו פרויקט Google Cloud . שימוש באותו פרויקט עוזר למנוע בעיות כשפרויקט נמחק.
אם אתם יוצרים נקודת קצה בפרויקט שירות ומשתמשים בכתובת IP סטטית שמורה בהגדרה, אתם צריכים להשתמש במשאב כתובת או ליצור אותו בפרויקט השירות. משאב הכתובת יכול להפנות לכתובת IP מתת-רשת בפרויקט המארח, או מפרויקט השירות, אם הוא מכיל תת-רשתות.
לא מומלץ להשתמש במשאב כתובת מפרויקט מארח כדי ליצור נקודת קצה בפרויקט שירות.
כדי ליצור נקודת קצה בפרויקט שירות, צריך להשתמש ב-gcloud CLI או ב-API, וההגדרה הזו דורשת הרשאות נוספות.
מידע נוסף זמין במאמר יצירת נקודת קצה אזורית של Private Service Connect בפרויקט שירות של VPC משותף.
תמחור
למידע על מחירים, אפשר לעיין במחירון של ענן וירטואלי פרטי.
מכסות
אפשר לעיין במכסה Number of Regional Endpoints per project per region במאמר מכסות ומגבלות.
המאמרים הבאים
- יוצרים נקודת קצה (endpoint) של Private Service Connect כדי לגשת לממשקי Google APIs אזוריים או רב-אזוריים.
- מידע נוסף על Private Service Connect