Tentang mengakses Google API regional dan multiregional melalui endpoint
Halaman ini memberikan ringkasan penggunaan endpoint Private Service Connect untuk mengakses endpoint regional dan endpoint multiregional untuk Google API yang didukung.
Pertimbangkan untuk menggunakan endpoint regional atau endpoint multi-regional jika Anda ingin memastikan data dalam transit tetap berada di region atau multi-region tertentu. Untuk informasi selengkapnya, lihat Ringkasan endpoint APIGoogle Cloud .
Untuk mengetahui informasi tentang konfigurasi Private Service Connect lainnya, lihat Ringkasan Private Service Connect.
Fitur dan kompatibilitas
Tabel ini merangkum fitur yang didukung oleh endpoint yang digunakan untuk mengakses endpoint regional untuk Google API.
| Konfigurasi | Detail |
|---|---|
| Konfigurasi konsumen (endpoint) | |
| Jangkauan global | Jika akses global diaktifkan |
| Traffic Cloud Interconnect | |
| Traffic Cloud VPN | |
| Akses melalui Peering Jaringan VPC | |
| Propagasi koneksi melalui NCC | |
| Konfigurasi DNS | Konfigurasi DNS manual |
| IP version | IPv4 atau IPv6 |
| Produsen | |
| Layanan yang didukung | API Google regional yang didukung |
Spesifikasi
- Nama host publik untuk endpoint regional memiliki format berikut:
SERVICE.REGION.rep.DOMAIN. Nama host publik untuk endpoint multiregional memiliki format berikut:
SERVICE.MULTI_REGION.rep.DOMAIN.Sebaiknya gunakan nama host publik untuk menentukan layanan target dalam konfigurasi endpoint Private Service Connect Anda.
Subnet yang Anda tentukan saat membuat endpoint adalah subnet reguler. Alamat IP yang ditetapkan ke endpoint adalah alamat IP internal regional.
Secara default, endpoint hanya dapat diakses oleh klien yang berada di region yang sama dan jaringan VPC (atau jaringan VPC Bersama) yang sama dengan endpoint. Untuk mengetahui informasi tentang cara menyediakan endpoint di region lain, lihat Akses global.
Untuk mengetahui informasi tentang cara membuat konfigurasi ini di jaringan VPC Bersama, lihat VPC Bersama.
Arsitektur
Endpoint Private Service Connect yang memiliki target endpoint regional atau endpoint multiregional mengarah ke lampiran layanan yang telah dibuat oleh Google untuk mengarahkan traffic ke layanan tersebut.
- Endpoint regional: Traffic dirutekan ke endpoint layanan regional di region yang sama dengan endpoint Private Service Connect.
- Endpoint multi-regional: Endpoint Private Service Connect bersifat regional (dibuat di region tertentu, seperti
us-central1), tetapi targetnya bersifat multi-regional (sepertius). Traffic dari endpoint Private Service Connect regional di-load balance ke frontend regional. Frontend regional dapat berada di salah satu region yang terkait dengan tujuan multi-regional.
Klien di region yang sama dengan endpoint dapat mengirim traffic ke endpoint. Anda juga dapat mengakses endpoint dari jaringan yang terhubung di region yang sama. Jika Anda ingin mengakses endpoint dari region lain, konfigurasi akses global.
Gambar 1. Endpoint memungkinkan konsumen layanan mengirimkan traffic dari jaringan VPC konsumen ke endpoint layanan regional untuk Google API yang didukung melalui lampiran layanan yang dikelola oleh Google (klik untuk memperbesar).
Akses global
Saat membuat endpoint, Anda dapat mengonfigurasi akses global. Akses global memungkinkan klien di region lain mengakses endpoint. Endpoint juga dapat diakses dari jaringan yang terhubung.
Gambar 2. Endpoint dengan akses global yang diaktifkan dapat diakses oleh klien di region lain, termasuk oleh klien di jaringan yang terhubung (klik untuk memperbesar).
Wilayah dan layanan yang didukung
Untuk mengetahui daftar layanan dan region yang didukung, lihat Endpoint layanan regional.
Konfigurasi dan resolusi DNS
Saat membuat endpoint Private Service Connect yang menargetkan endpoint regional atau multi-regional, Anda harus membuat data DNS di zona DNS pribadi untuk mengirim permintaan ke endpoint tersebut. Misalnya, jika Anda membuat endpoint Private Service Connect yang menargetkan storage.us-east1.rep.googleapis.com, Anda harus membuat data DNS pribadi untuk nama host storage.us-east1.rep.googleapis.com yang mengarah ke alamat IP endpoint Private Service Connect Anda.
Jika klien mencari storage.us-east1.rep.googleapis.com dan nama host tersebut tidak ada di zona DNS pribadi, kueri akan diteruskan ke server DNS publik Google. Server DNS publik merespons dengan alamat IP publik
endpoint regional atau multi-regional,
bukan alamat IP internal alamat IP endpoint Private Service Connect.
Jika Anda mengakses endpoint Private Service Connect dari klien di jaringan hybrid, konfigurasi tambahan diperlukan agar klien hybrid dapat menyelesaikan nama host endpoint Private Service Connect dengan benar. Untuk mengetahui informasi selengkapnya, lihat Mengakses endpoint dari jaringan hybrid.
VPC Bersama
Service Project Admin dapat membuat endpoint Private Service Connect di project layanan VPC Bersama yang menggunakan alamat IP dari jaringan VPC Bersama.
Secara umum, sebaiknya buat aturan penerusan dan resource alamat yang sesuai di project yang Google Cloud sama. Menggunakan project yang sama akan membantu menghindari masalah saat project dihapus.
Jika Anda membuat endpoint di project layanan dan menggunakan alamat IP statis yang dicadangkan dalam konfigurasi, gunakan atau buat resource alamat di project layanan. Resource alamat dapat mereferensikan alamat IP dari subnet dalam project host, atau dari project layanan, jika project tersebut berisi subnet.
Kami tidak merekomendasikan penggunaan resource alamat dari project host untuk membuat endpoint di project layanan.
Anda harus menggunakan gcloud CLI atau API untuk membuat endpoint di project layanan, dan konfigurasi ini memerlukan izin tambahan.
Untuk mengetahui informasi selengkapnya, lihat Membuat endpoint Private Service Connect regional di project layanan VPC Bersama.
Harga
Untuk mengetahui informasi harga, lihat Harga Virtual Private Cloud.
Kuota
Lihat kuota Jumlah Endpoint Regional per project per region di Kuota dan batas.
Langkah berikutnya
- Buat endpoint Private Service Connect untuk mengakses Google API regional atau multi-regional.
- Pelajari lebih lanjut Private Service Connect.