Panoramica dei gruppi di endpoint di rete

Un gruppo di endpoint di rete (NEG) è un oggetto di configurazione che specifica un gruppo di endpoint o servizi di backend. Con i NEG, i bilanciatori del carico Google Cloud possono gestire carichi di lavoro basati su gruppi di istanze di macchine virtuali (VM), carichi di lavoro serverless e carichi di lavoro containerizzati. I NEG consentono di distribuire il traffico ai backend del bilanciatore del carico a un livello più granulare (ad esempio, del traffico di bilanciamento del carico a livello di pod anziché a livello di VM per i carichi di lavoro GKE).

Puoi configurare i NEG come backend per i tuoi bilanciatori del carico. Alcuni tipi di NEG possono essere utilizzati anche con Cloud Service Mesh. Utilizza le seguenti tabelle per decidere quale tipo di NEG è necessario per il tuo deployment.

NEG a livello di zona

Funzionalità Dettagli
Purpose

Uno o più endpoint di indirizzi IP interni che si risolvono in istanze VM di Compute Engine o pod GKE.

Per informazioni dettagliate su questo NEG e sui relativi casi d'uso, consulta Panoramica dei NEG a livello di zona.

Nome API NetworkEndpointType
  • GCE_VM_IP
    Solo IP: si risolve nell'indirizzo IPv4 interno principale dell'interfaccia di rete di una VM

    OR

  • GCE_VM_IP_PORT
    IP:Porta: si risolve nell'indirizzo IPv4 interno principale dell'interfaccia di rete di una VM o in un indirizzo IPv4 interno da un intervallo di indirizzi IP alias associato all'interfaccia di rete di una VM; ad esempio, indirizzi IPv4 dei pod in cluster nativi VPC.

    Solo gli endpoint di tipo GCE_VM_IP_PORT supportano i NEG a livello di zona IPv4 e IPv6 (doppio stack).

Numero di endpoint 1 o più
Controlli di integrità per i NEG collegati ai servizi di backend Controlli di integrità centralizzati per i NEG con endpoint GCE_VM_IP_PORT e GCE_VM_IP.
Ambito Zonale
Routing Rete VPC
Prodotti Google Cloud che utilizzano questo NEG

Documentazione correlata:

  • Configura NEG a livello di zona
  • NEG Internet

    Funzionalità Dettagli
    Purpose

    Un singolo endpoint con routing a internet ospitato al di fuori di Google Cloud.

    Per informazioni dettagliate su questo NEG e sui relativi casi d'uso, consulta Panoramica dei NEG internet.

    Nome API NetworkEndpointType
    • INTERNET_IP_PORT
      IP:Porta, dove l'IP non deve essere un indirizzo RFC 1918.

      OR

    • INTERNET_FQDN_PORT
      FQDN:porta
    Numero di endpoint

    NEG globali: 1

    NEG a livello di regione:256

    Controlli di integrità per i NEG collegati ai servizi di backend

    NEG globali: non supportati

    NEG regionali: controlli di integrità di Envoy distribuiti

    Ambito Globale o a livello di regione
    Routing Internet
    Prodotti Google Cloud che utilizzano questo NEG NEG internet globale

    NEG internet a livello di regione (endpoint INTERNET_IP_PORT o INTERNET_FQDN_PORT)

    NEG serverless

    Funzionalità Dettagli
    Purpose

    Un singolo endpoint all'interno della rete Google che si risolve in un servizio App Engine, Cloud Functions, API Gateway o Cloud Run.

    Per informazioni dettagliate su questo NEG e sui relativi casi d'uso, consulta Panoramica dei NEG serverless.

    Nome API NetworkEndpointType SERVERLESS

    FQDN appartenente a un servizio App Engine, Cloud Functions, API Gateway o Cloud Run.

    Numero di endpoint 1
    Controlli di integrità per i NEG collegati ai servizi di backend Non applicabile
    Ambito Regionale
    Routing Alle API e ai servizi Google
    Prodotti Google Cloud che utilizzano questo NEG

    NEG di connettività ibrida

    Funzionalità Dettagli
    Purpose Uno o più endpoint che si risolvono in servizi on-premise, applicazioni server in un altro cloud e altri servizi raggiungibili tramite internet al di fuori di Google Cloud.
    Nome API NetworkEndpointType NON_GCP_PRIVATE_IP_PORT

    IP:porta appartenente a una VM che non si trova in Compute Engine e che deve essere instradabile tramite la connettività ibrida.

    Numero di endpoint 1 o più
    Controlli di integrità per i NEG collegati ai servizi di backend
    • Controlli di integrità centralizzati quando utilizzi questo NEG con i seguenti bilanciatori del carico:

      • Bilanciatore del carico delle applicazioni esterno globale
      • Bilanciatore del carico delle applicazioni classico
      • Bilanciatore del carico di rete proxy esterno globale
      • Bilanciatore del carico di rete proxy classico
    • Controlli di integrità di Envoy distribuiti quando utilizzi questo NEG con i seguenti bilanciatori del carico:

      • Bilanciatore del carico delle applicazioni esterno regionale
      • Bilanciatore del carico delle applicazioni interno regionale
      • Bilanciatore del carico di rete proxy esterno regionale
      • Bilanciatore del carico di rete proxy interno regionale
      • Bilanciatore del carico delle applicazioni interno tra regioni
      • Bilanciatore del carico di rete proxy interno tra regioni
    Ambito Zonale
    Routing A una rete on-premise o a un'altra rete di provider cloud tramite collegamento VLAN Cloud Interconnect, tunnel Cloud VPN o VM dell'appliance router in una rete VPC
    Prodotti Google Cloud che utilizzano questo NEG

    NEG Private Service Connect

    Funzionalità Dettagli
    Purpose Un singolo endpoint che si risolve in uno dei seguenti problemi:
    • Un endpoint API a livello di regione gestito da Google
    • Un servizio gestito pubblicato utilizzando Private Service Connect
    Nome API NetworkEndpointType PRIVATE_SERVICE_CONNECT
    Numero di endpoint 1
    Controlli di integrità per i NEG collegati ai servizi di backend Non applicabile
    Ambito Regionale
    Routing Private Service Connect: bilanciatori del carico e destinazioni supportati
    Prodotti Google Cloud che utilizzano questo NEG
    • Bilanciatore del carico delle applicazioni interno tra regioni
    • Bilanciatore del carico delle applicazioni interno regionale
    • Bilanciatore del carico delle applicazioni esterno globale

      I NEG Private Service Connect non sono supportati dall'Application Load Balancer classico.

    • Bilanciatore del carico delle applicazioni esterno regionale
    • Bilanciatore del carico di rete proxy esterno globale

      I NEG Private Service Connect non sono supportati dal bilanciatore del carico di rete proxy classico.

    • Bilanciatore del carico di rete proxy interno regionale
    • Bilanciatore del carico di rete proxy interno tra regioni
    • Bilanciatore del carico di rete proxy esterno regionale

    Per saperne di più sui NEG Private Service Connect, consulta Informazioni sui backend Private Service Connect.

    Mappatura delle porte NEG

    Funzionalità Dettagli
    Purpose

    Uno o più endpoint, ognuno dei quali fornisce una mappatura dalla porta client di un endpoint Private Service Connect a una combinazione di porta di servizio e VM del producer di servizi.

    Per informazioni dettagliate su questo NEG e sui relativi casi d'uso, consulta Informazioni sul mapping delle porte di Private Service Connect.

    Nome API NetworkEndpointType GCE_VM_IP_PORTMAP
    Numero di endpoint 1 o più
    Controlli di integrità per i NEG collegati ai servizi di backend Non applicabile
    Ambito Regionale
    Routing Alla rete VPC di un producer di servizi tramite una connessione tra un endpoint Private Service Connect e un collegamento di servizio.
    Prodotti Google Cloud che utilizzano questo NEG Mappatura delle porte di Private Service Connect