Tentang mengakses Google API regional dan multiregional melalui endpoint

Halaman ini memberikan ringkasan penggunaan endpoint Private Service Connect untuk mengakses endpoint regional dan endpoint multiregional untuk Google API yang didukung.

Pertimbangkan untuk menggunakan endpoint regional atau endpoint multi-regional jika Anda ingin memastikan data dalam transit tetap berada di region atau multi-region tertentu. Untuk informasi selengkapnya, lihat Ringkasan endpoint APIGoogle Cloud .

Untuk mengetahui informasi tentang konfigurasi Private Service Connect lainnya, lihat Ringkasan Private Service Connect.

Fitur dan kompatibilitas

Tabel ini merangkum fitur yang didukung oleh endpoint yang digunakan untuk mengakses endpoint regional untuk Google API.

Konfigurasi Detail
Konfigurasi konsumen (endpoint)
Jangkauan global Jika akses global diaktifkan
Traffic Cloud Interconnect
Traffic Cloud VPN
Akses melalui Peering Jaringan VPC
Propagasi koneksi melalui NCC
Konfigurasi DNS Konfigurasi DNS manual
IP version IPv4 atau IPv6
Produsen
Layanan yang didukung API Google regional yang didukung

Spesifikasi

  • Nama host publik untuk endpoint regional memiliki format berikut: SERVICE.REGION.rep.DOMAIN.
  • Nama host publik untuk endpoint multiregional memiliki format berikut: SERVICE.MULTI_REGION.rep.DOMAIN.

    Sebaiknya gunakan nama host publik untuk menentukan layanan target dalam konfigurasi endpoint Private Service Connect Anda.

  • Subnet yang Anda tentukan saat membuat endpoint adalah subnet reguler. Alamat IP yang ditetapkan ke endpoint adalah alamat IP internal regional.

  • Secara default, endpoint hanya dapat diakses oleh klien yang berada di region yang sama dan jaringan VPC (atau jaringan VPC Bersama) yang sama dengan endpoint. Untuk mengetahui informasi tentang cara menyediakan endpoint di region lain, lihat Akses global.

  • Untuk mengetahui informasi tentang cara membuat konfigurasi ini di jaringan VPC Bersama, lihat VPC Bersama.

Arsitektur

Endpoint Private Service Connect yang memiliki target endpoint regional atau endpoint multiregional mengarah ke lampiran layanan yang telah dibuat oleh Google untuk mengarahkan traffic ke layanan tersebut.

  • Endpoint regional: Traffic dirutekan ke endpoint layanan regional di region yang sama dengan endpoint Private Service Connect.
  • Endpoint multi-regional: Endpoint Private Service Connect bersifat regional (dibuat di region tertentu, seperti us-central1), tetapi targetnya bersifat multi-regional (seperti us). Traffic dari endpoint Private Service Connect regional di-load balance ke frontend regional. Frontend regional dapat berada di salah satu region yang terkait dengan tujuan multi-regional.

Klien di region yang sama dengan endpoint dapat mengirim traffic ke endpoint. Anda juga dapat mengakses endpoint dari jaringan yang terhubung di region yang sama. Jika Anda ingin mengakses endpoint dari region lain, konfigurasi akses global.

Gambar 1. Endpoint memungkinkan konsumen layanan mengirimkan traffic dari jaringan VPC konsumen ke endpoint layanan regional untuk Google API yang didukung melalui lampiran layanan yang dikelola oleh Google (klik untuk memperbesar).

Akses global

Saat membuat endpoint, Anda dapat mengonfigurasi akses global. Akses global memungkinkan klien di region lain mengakses endpoint. Endpoint juga dapat diakses dari jaringan yang terhubung.

Gambar 2. Endpoint dengan akses global yang diaktifkan dapat diakses oleh klien di region lain, termasuk oleh klien di jaringan yang terhubung (klik untuk memperbesar).

Wilayah dan layanan yang didukung

Untuk mengetahui daftar layanan dan region yang didukung, lihat Endpoint layanan regional.

Konfigurasi dan resolusi DNS

Saat membuat endpoint Private Service Connect yang menargetkan endpoint regional atau multi-regional, Anda harus membuat data DNS di zona DNS pribadi untuk mengirim permintaan ke endpoint tersebut. Misalnya, jika Anda membuat endpoint Private Service Connect yang menargetkan storage.us-east1.rep.googleapis.com, Anda harus membuat data DNS pribadi untuk nama host storage.us-east1.rep.googleapis.com yang mengarah ke alamat IP endpoint Private Service Connect Anda.

Jika klien mencari storage.us-east1.rep.googleapis.com dan nama host tersebut tidak ada di zona DNS pribadi, kueri akan diteruskan ke server DNS publik Google. Server DNS publik merespons dengan alamat IP publik endpoint regional atau multi-regional, bukan alamat IP internal alamat IP endpoint Private Service Connect.

Jika Anda mengakses endpoint Private Service Connect dari klien di jaringan hybrid, konfigurasi tambahan diperlukan agar klien hybrid dapat menyelesaikan nama host endpoint Private Service Connect dengan benar. Untuk mengetahui informasi selengkapnya, lihat Mengakses endpoint dari jaringan hybrid.

VPC Bersama

Service Project Admin dapat membuat endpoint Private Service Connect di project layanan VPC Bersama yang menggunakan alamat IP dari jaringan VPC Bersama.

Secara umum, sebaiknya buat aturan penerusan dan resource alamat yang sesuai di project yang Google Cloud sama. Menggunakan project yang sama akan membantu menghindari masalah saat project dihapus.

Jika Anda membuat endpoint di project layanan dan menggunakan alamat IP statis yang dicadangkan dalam konfigurasi, gunakan atau buat resource alamat di project layanan. Resource alamat dapat mereferensikan alamat IP dari subnet dalam project host, atau dari project layanan, jika project tersebut berisi subnet.

Kami tidak merekomendasikan penggunaan resource alamat dari project host untuk membuat endpoint di project layanan.

Anda harus menggunakan gcloud CLI atau API untuk membuat endpoint di project layanan, dan konfigurasi ini memerlukan izin tambahan.

Untuk mengetahui informasi selengkapnya, lihat Membuat endpoint Private Service Connect regional di project layanan VPC Bersama.

Harga

Untuk mengetahui informasi harga, lihat Harga Virtual Private Cloud.

Kuota

Lihat kuota Jumlah Endpoint Regional per project per region di Kuota dan batas.

Langkah berikutnya