엔드포인트를 통해 리전 및 멀티 리전 Google API에 액세스 정보

이 페이지에서는 지원되는 Google APIPrivate Service Connect 엔드포인트를 사용하여 리전 엔드포인트 및 멀티 리전 엔드포인트 에 액세스하는 방법을 간략하게 설명합니다.

전송 중 데이터가 특정 리전 또는 멀티 리전에 유지되도록 하려면 리전 엔드포인트 또는 멀티 리전 엔드포인트를 사용하는 것이 좋습니다. 자세한 내용은 Google Cloud API 엔드포인트 개요를 참조하세요.

다른 Private Service Connect 구성에 대한 자세한 내용은 Private Service Connect 개요를 참조하세요.

특징 및 호환성

이 표에서는 Google API의 리전 엔드포인트에 액세스하는 데 사용되는 엔드포인트에서 지원되는 기능을 요약해서 보여줍니다.

구성 세부정보
소비자 구성(엔드포인트)
전역 연결 가능성 전역 액세스가 사용 설정된 경우
Cloud Interconnect 트래픽
Cloud VPN 트래픽
VPC 네트워크 피어링을 통한 액세스
NCC를 통한 연결 전파
DNS 구성 수동 DNS 구성
IP 버전 IPv4 또는 IPv6
프로듀서
지원되는 서비스 지원되는 리전별 Google API

사양

  • 리전 엔드포인트의 공개 호스트 이름은 다음 형식입니다. SERVICE.REGION.rep.DOMAIN.
  • 멀티 리전 엔드포인트의 공개 호스트 이름은 다음 형식입니다. SERVICE.MULTI_REGION.rep.DOMAIN.

    공개 호스트 이름을 사용하여 Private Service Connect 엔드포인트 구성에서 대상 서비스를 지정하는 것이 좋습니다.

  • 엔드포인트를 만들 때 지정하는 서브넷은 일반 서브넷입니다. 엔드포인트에 할당된 IP 주소는 리전 내부 IP 주소입니다.

  • 기본적으로 엔드포인트는 엔드포인트와 동일한 리전 및 동일한 VPC 네트워크 (또는 공유 VPC 네트워크)에 있는 클라이언트만 액세스할 수 있습니다. 다른 리전에서 엔드포인트를 사용할 수 있게 만드는 방법은 전역 액세스를 참조하세요.

  • 공유 VPC 네트워크에서 이 구성을 만드는 방법은 공유 VPC를 참조하세요.

아키텍처

리전 엔드포인트 또는 멀티 리전 엔드포인트 대상이 있는 Private Service Connect 엔드포인트는 Google에서 생성된 서비스 연결을 가리켜 트래픽을 서비스로 전달합니다.

  • 리전 엔드포인트: 트래픽은 Private Service Connect 엔드포인트와 동일한 리전의 리전 서비스 엔드포인트로 라우팅됩니다.
  • 멀티 리전 엔드포인트: Private Service Connect 엔드포인트는 리전별 (예: us-central1과 같은 특정 리전에서 생성됨)이지만 대상은 멀티 리전 (예: us)입니다. 리전 Private Service Connect 엔드포인트의 트래픽은 리전 프런트엔드로 부하 분산됩니다. 리전 프런트엔드는 멀티 리전 대상과 연결된 리전 중 하나에 있을 수 있습니다.

엔드포인트와 동일한 리전의 클라이언트는 엔드포인트로 트래픽을 전송할 수 있습니다. 동일한 리전의 연결된 네트워크에서 엔드포인트에 액세스할 수도 있습니다. 다른 리전에서 엔드포인트에 액세스하려면 전역 액세스를 구성하세요.

그림 1. 엔드포인트를 사용하면 서비스 소비자가 Google에서 관리하는 서비스 연결을 통해 소비자의 VPC 네트워크에서 지원되는 Google API의 리전별 서비스 엔드포인트로 트래픽을 전송할 수 있습니다(확대하려면 클릭).

전역 액세스

엔드포인트를 만들 때 전역 액세스를 구성할 수 있습니다. 전역 액세스를 사용하면 다른 리전의 클라이언트가 엔드포인트에 액세스할 수 있습니다. 엔드포인트는 연결된 네트워크에서도 액세스할 수 있습니다.

그림 2. 전역 액세스가 사용 설정된 엔드포인트는 연결된 네트워크의 클라이언트를 비롯한 다른 리전의 클라이언트가 액세스할 수 있습니다(확대하려면 클릭).

지원되는 리전 및 서비스

지원되는 리전 및 서비스 목록은 리전 서비스 엔드포인트를 참조하세요.

DNS 구성 및 확인

리전 또는 멀티 리전 엔드포인트를 타겟팅하는 Private Service Connect 엔드포인트를 만들 때는 비공개 DNS 영역에 DNS 레코드를 만들어 요청을 전송해야 합니다. 예를 들어 storage.us-east1.rep.googleapis.com을 타겟팅하는 Private Service Connect 엔드포인트를 만드는 경우 Private Service Connect 엔드포인트의 IP 주소를 가리키는 호스트 이름 storage.us-east1.rep.googleapis.com의 비공개 DNS 레코드를 만들어야 합니다.

클라이언트가 storage.us-east1.rep.googleapis.com을 조회하고 비공개 DNS 영역에 해당 호스트 이름이 없으면 쿼리가 Google의 공개 DNS 서버로 전달됩니다. 공개 DNS 서버는 Private Service Connect 엔드포인트 IP 주소의 내부 IP 주소가 아닌 리전 또는 멀티 리전 엔드포인트의 공개 IP 주소로 응답합니다.

하이브리드 네트워크의 클라이언트에서 Private Service Connect 엔드포인트에 액세스하는 경우 하이브리드 클라이언트가 Private Service Connect 엔드포인트의 호스트 이름을 올바르게 확인할 수 있도록 추가 구성이 필요합니다. 자세한 내용은 하이브리드 네트워크에서 엔드포인트 액세스를 참조하세요.

공유 VPC

서비스 프로젝트 관리자공유 VPC 네트워크의 IP 주소를 사용하는 공유 VPC 서비스 프로젝트에 Private Service Connect 엔드포인트를 만들 수 있습니다.

일반적으로 전달 규칙과 해당 주소 리소스를 동일한 Google Cloud 프로젝트에서 만드는 것이 좋습니다. 동일한 프로젝트를 사용하면 프로젝트가 삭제될 때 발생하는 문제를 방지할 수 있습니다.

서비스 프로젝트에서 엔드포인트를 만들고 구성에서 예약된 고정 IP 주소를 사용하는 경우 서비스 프로젝트에서 주소 리소스를 사용하거나 만듭니다. 주소 리소스는 호스트 프로젝트의 서브넷 또는 서비스 프로젝트의 서브넷에 있는 IP 주소를 참조할 수 있습니다(서브넷이 포함된 경우).

호스트 프로젝트의 주소 리소스를 사용하여 서비스 프로젝트에서 엔드포인트를 만드는 것은 권장하지 않습니다.

gcloud CLI 또는 API를 사용하여 서비스 프로젝트에서 엔드포인트를 만들어야 하며 이 구성에는 추가 권한이 필요합니다.

자세한 내용은 리전 Private Service Connect 엔드포인트 공유 VPC 서비스 프로젝트에서 만들기를 참조하세요.

가격 책정

가격 책정 정보는 Virtual Private Cloud 가격 책정을 참조하세요.

할당량

할당량 및 한도에서 리전별 프로젝트당 리전 엔드포인트 수 할당량을 참고하세요.

다음 단계