Connessione a una rete VPC condivisa
Se la tua organizzazione utilizza un VPC condiviso, puoi: connettere le funzioni di Cloud Run direttamente alla rete VPC condiviso utilizzando Accesso VPC serverless. In questo modo, le funzioni Cloud Run possono accedere alle risorse nella tua rete VPC condivisa, ad esempio istanze VM Compute Engine, istanze Memorystore e qualsiasi altra risorsa con un indirizzo IP interno.
Se la tua organizzazione non utilizza un VPC condiviso, consulta Connettiti a una rete VPC.
Confronto dei metodi di configurazione
Per i VPC condivisi, i connettori di accesso VPC serverless possono essere configurati in due modi diversi. Puoi configurare i connettori in ogni progetto di servizio che contiene risorse di funzioni Cloud Run che richiedono l'accesso alla tua rete oppure puoi configurare connettori condivisi nel progetto host. Là vantaggi di ciascun metodo.
Progetti di servizio
Vantaggi della creazione di connettori nei progetti di servizio:
- Isolamento: ogni connettore ha una larghezza di banda dedicata e non è interessato dal dell'uso della larghezza di banda dei connettori in altri progetti di servizio. È un bene se servizio con picchi di traffico o se devi assicurarti che ciascun progetto di servizio non sia interessato dall'uso del connettore di un altro servizio in modo programmatico a gestire i progetti.
- Storni di addebito: gli addebiti sostenuti dai connettori sono associati alla progetto di servizio contenente il connettore. Ciò consente uno storno di addebito più semplice.
- Sicurezza: ti consente di seguire il "principio del privilegio minimo". Ai connettori deve essere concesso l'accesso alle risorse della rete VPC condivisa che devono raggiungere. Creando un connettore nel progetto di servizio, puoi limitare l'accesso dei servizi al progetto utilizzando le regole del firewall.
- Indipendenza del team: riduce la dipendenza dall'amministratore del progetto host.
I team possono creare e gestire i connettori associati al loro progetto di servizio. Un utente con il ruolo Amministratore della sicurezza di Compute Engine o un ruolo Identity and Access Management (IAM) personalizzato con l'autorizzazione
compute.firewalls.create
attivata per il progetto host deve comunque gestire le regole firewall per il connettore.
Per configurare i connettori nei progetti di servizio, consulta Configurare i connettori nei progetti di servizio.
Progetto host
Vantaggi della creazione di connettori nel progetto host:
- Gestione della rete centralizzata: è in linea con il modello VPC condiviso per centralizzare le risorse di configurazione della rete nel progetto host.
- Spazio di indirizzi IP: consente di preservare una maggiore quantità di spazio di indirizzi IP. Connettori richiedono un indirizzo IP per ogni istanza, per avere meno connettori (e meno istanze in ogni connettori) utilizza meno indirizzi IP. Questa opzione è utile se temi di rimanere senza indirizzi IP.
- Manutenzione: riduce la manutenzione, perché ogni connettore creato può essere utilizzato da più progetti di servizi. È una buona soluzione se temi per l'overhead per la manutenzione.
- Costo per il tempo di inattività: può ridurre il tempo di inattività del connettore e a costo associato. I connettori comportano costi anche quando non gestiscono il traffico (vedi Prezzi). Avere meno connettori potrebbe ridurre la quantità di risorse che paghi quando non pubblichi traffico, a seconda del tipo di connettore e del numero di istanze. Spesso questa opzione è conveniente se il tuo caso d'uso prevede un numero elevato di servizi e se questi vengono utilizzati di rado.
Per configurare i connettori nel progetto host, consulta Configurare i connettori nel progetto host.