Connessione a una rete VPC condivisa

Se la tua organizzazione utilizza VPC condiviso, puoi collegare i servizi dell'ambiente standard App Engine direttamente alla tua rete VPC condiviso utilizzando Accesso VPC serverless. Ciò consente a un servizio dell'ambiente standard di accedere alle risorse in ad esempio una rete VPC condiviso, ad esempio istanze VM di Compute Engine, Istanze Memorystore e qualsiasi altra risorsa con un IP interno .

I connettori di accesso VPC serverless comportano un addebito mensile. Per maggiori informazioni, consulta Accesso VPC serverless determinati del prezzo.

Se la tua organizzazione non utilizza Shared VPC, consulta Connettersi a una rete VPC.

Confronto dei metodi di configurazione

Per i VPC condivisi, i connettori di accesso VPC serverless possono essere configurati in due modi diversi. Puoi configurare i connettori in ogni progetto di servizio che dispone di risorse dell'ambiente standard che richiedono l'accesso alla tua rete oppure puoi configurare i connettori condivisi nel progetto host. Ogni metodo ha i suoi vantaggi.

Progetti di servizio

Vantaggi della creazione di connettori nei progetti di servizio:

  • Isolamento: ogni connettore ha una larghezza di banda dedicata e non è interessato dal dell'uso della larghezza di banda dei connettori in altri progetti di servizio. È un bene se servizio con picchi di traffico o se devi assicurarti che ciascun progetto di servizio non sia interessato dall'uso del connettore di un altro servizio in modo programmatico a gestire i progetti.
  • Rivalutazioni: gli addebiti sostenuti dai connettori sono associati al progetto di servizio contenente il connettore. In questo modo, i chargeback sono più semplici.
  • Sicurezza: ti consente di seguire il "principio del privilegio minimo". È necessario concedere ai connettori l'accesso alle risorse nel VPC condiviso rete che devono raggiungere. Creando un connettore nel progetto di servizio, puoi limitare l'accesso dei servizi al progetto utilizzando le regole del firewall.
  • Indipendenza del team: riduce la dipendenza dall'amministratore del progetto host. I team possono creare e gestire i connettori associati al loro servizio progetto. Un utente con Compute Engine nel ruolo Amministratore sicurezza o il ruolo personalizzato Identity and Access Management (IAM) con il compute.firewalls.create abilitata per il progetto host deve comunque gestire le regole firewall il connettore.

Per configurare i connettori nei progetti di servizio, consulta Configurare i connettori nei progetti di servizio.

Progetto host

Vantaggi della creazione di connettori nel progetto host:

  • Gestione della rete centralizzata: è in linea con il modello del VPC condiviso di centralizzare le risorse di configurazione di rete nel progetto host.
  • Spazio di indirizzi IP:conserva una quantità maggiore di spazio di indirizzi IP. I connettori richiedono un indirizzo IP per ogni istanza, quindi avere meno connettori (e meno istanze in ogni connettore) consente di utilizzare meno indirizzi IP. Questa opzione è utile se temi di rimanere senza indirizzi IP.
  • Manutenzione: riduce la manutenzione, perché ogni connettore creato può essere utilizzato da più progetti di servizi. Questa opzione è ideale se temi il costo aggiuntivo della manutenzione.
  • Costo per tempo di inattività: può ridurre il tempo di inattività del connettore e il costo associato. I connettori comportano costi anche quando non vengono pubblicati (vedi i prezzi). Avere meno connettori potrebbe ridurre la quantità di risorse che paghi quando non pubblichi traffico, a seconda del tipo di connettore e del numero di istanze. Spesso questa opzione è conveniente se il tuo caso d'uso prevede un numero elevato di servizi e se questi vengono utilizzati di rado.

Per configurare i connettori nel progetto host, consulta Configurare i connettori nel progetto host.