瞭解 2023 年 Next 大會中公布的產品上市最新消息、示範和訓練內容。立即查看

Google Cloud 網路產品

以全球規模的網路智慧串聯全世界。

可擴充的網路,快速安全又可靠

Google Cloud 提供提供廣泛的網路服務組合,建構於全球規模的基礎架構上,並運用自動化機制、先進的 AI 和程式化技術,讓企業能連結、擴充、保護、翻新及最佳化設定自家基礎架構。

Google 資料中心內的網路如何運作?

Google Cloud 網路服務或技術

類別 產品 功能與特色
連線
Cloud 連線能力

從專屬互連網路和合作夥伴互連網路等高效能選項,到適合較小資料量的 Cloud VPN,甚至是直接對等互連和電信業者對等互連選項,Google Cloud 連線都能提供適當的解決方案,協助將基礎架構連線至符合您需求的雲端。

  • 保證運作時間

  • 減少干擾與中斷情形

  • 隨時隨地保持連線

  • 經濟實惠的彈性 VPN

虛擬私有雲 (VPC)

您可以使用 Google 全球網路來佈建、連線或隔離 Google Cloud 資源,也可以透過 Google Cloud 內部部署系統或公用雲端基礎架構定義精細的網路政策。虛擬私有雲網路包含精細的 IP 位址範圍選項、路徑、防火牆、Cloud VPN (虛擬私人網路) 和 Cloud Router。

  • 虛擬私有雲網路

  • 封包鏡像

  • 防火牆規則

Cloud DNS

可擴充且穩定的可程式化權威網域名稱系統 (DNS) 代管服務,採用與 Google 相同的基礎架構。Cloud DNS 會將網域名稱 (像是 www.google.com) 轉換為 IP 位址 (例如 74.125.29.101)。使用簡單的介面、指令列或 API,即可發布及管理數百萬計的 DNS 可用區與記錄。

  • 權威 DNS 查詢功能

  • 網域註冊和管理

  • 高速 Anycast 名稱伺服器

Network Connectivity Center

Network Connectivity Center 的獨特功能可讓您輕鬆連結內部部署系統、Google Cloud 及其他雲端企業網路,並將其做為輪輻透過 Google Cloud 上單一集中的邏輯中心進行管理。

  • 使用 Google 網路做為自己的網路

  • 集中管理全球連線

  • 簡單、彈性且深入的雲端連線

Private Service Connect

透過虛擬私有雲設定自有、第三方和 Google 服務的私人連線。Private Service Connect 會將服務存放在 Google Cloud 網路中,協助您以更快的速度使用服務、簡化網路管理作業及保護資料安全。

  • 存取 Google API 和服務

  • 連線至其他虛擬私有雲網路中的服務

  • 使用內部負載平衡器發布服務

Service Directory

提供用來發布、探索和連結所有應用程式服務的單一平台,藉此降低管理工作和各種作業的複雜性。這套代管解決方案可強化大規模管理資產的功能,而且無論您只有少少幾個還是數千個端點,均可取得即時服務資訊。

  • 透過豐富的中繼資料提供服務命名的靈活性

  • 豐富的權限功能

  • 可擴充的代管端點註冊及查詢服務

擴充
Cloud Load Balancing

在 Compute Engine 快速地調度應用程式的資源,而不必預先暖機。將經過負載平衡的運算資源分散到使用者附近的單一或多個區域,同時滿足高可用性要求。Cloud Load Balancing 可以透過單一 Anycast IP 掌控資源、以智慧型自動調度資源功能增加或減少資源,並與 Cloud CDN 相互整合。

  • 應用程式與網路負載平衡

  • 順暢無比的自動調度資源功能

  • 精準的健康狀態檢查

Cloud CDN

利用 Google 遍及全球的邊緣快取,更快速地將 Compute Engine 中的內容傳遞至網站和應用程式。Cloud CDN 能縮短網路延遲時間、減輕來源的負擔,並減少內容傳遞費用。應用程式負載平衡器設定完成後,只要勾選核取方塊就能啟用 Cloud CDN。

  • 透過 Anycast IP 將內容發布到全世界

  • 針對最後一哩路的效能進行最佳化

  • 與 Google Cloud 相互整合

Media CDN

透過 Media CDN,以有效率且聰明的方式為世界各地的觀眾提供串流體驗。Media CDN 在 200 多個國家/地區及 1,300 個城市的基礎架構上執行,由於具有更短的緩衝處理時間和更高的卸載率,因此可以提供更貼近使用者的內容。

  • 無與倫比的全球規模觸及率

  • 雲端原生和方便開發人員使用的作業

  • 即時顯示和全球規模的進階安全性

安全
Cloud Armor

Cloud Armor 可與應用程式負載平衡器搭配使用,為基礎架構提供內建的分散式阻斷服務攻擊防護機制。十多年以前,我們便開始保護 Google 搜尋、Gmail 和 YouTube 等全世界最大的網際網路資產,這方面的豐富經驗如今也運用於 Google Cloud Armor。

  • 以 IP 和地理位置為基礎的存取權控管

  • 支援混合式雲端和多雲端部署作業

  • 預先設定的網路應用程式防火牆規則

  • 已命名 IP 清單

Cloud IDS

Cloud IDS 是入侵偵測服務,可針對您網路的入侵、惡意軟體、間諜軟體、指令與控制攻擊等提供威脅偵測服務。這項服務可讓您完整掌握網路流量 (包括南北向和東西向的流量),方便您監控 VM 對 VM 的通訊,藉此偵測水平擴散。

  • 網路威脅偵測

  • 採用領先業界的威脅研究技術

  • 支援法規遵循要求,包括 PCI 11.4

Cloud NAT

Google Cloud 的代管網路位址轉譯服務,可讓您在不公開 IP 位址的情況下,佈建應用程式執行個體,並讓這些執行個體透過受控且有效率的方式存取網際網路。外部資源無法直接存取 Cloud NAT 閘道後的任何私人執行個體,此機制有助您維持 Google Cloud 虛擬私人雲端的獨立性與安全性。

  • 代管的 NAT 服務

  • 每個閘道有多個 NAT IP

  • 提供可設定的網路位址轉譯逾時計時器

VPC Service Controls

可讓使用者為以 API 為基礎的服務 (例如 Cloud Storage 值區、Cloud Bigtable 執行個體及 BigQuery 資料集) 定義安全範圍,協助降低資料遭竊取的風險。企業即可盡情運用 Google Cloud 的全代管儲存空間和資料處理功能,同時維持機密資料的隱密性。

  • 大規模集中管理多用戶群服務的存取權

  • 利用身分資訊和情境資料,協助保護多用戶群服務的存取安全

  • 針對以 API 為基礎的服務設定虛擬安全範圍

最佳化
Network Intelligence Center

Network Intelligence Center 提供全面的網路狀態和監控功能,以及主動式網路驗證功能。集中式監控功能則可減少疑難排解的時間和人力、提高網路安全性,以及最佳化整體使用者體驗。

  • Network Topology:以視覺化方式呈現及監控網路健康狀態

  • Network Topology:診斷和防止連線問題

  • 效能資訊主頁:查看即時網路效能指標

  • 防火牆深入分析:確保防火牆規則嚴謹又有效率

網路服務級別

您可以透過網路服務級別增進網路效能,提升使用體驗,並控制網路成本。Google 的高效能全球網路可讓您用於傳輸流量,執行易受成本影響的工作負載,替各工作負載選擇適當的服務級別等等。

  • 進階級,適用於追求最高效能的使用者

  • 標準級,適用於有成本控管需求的使用者

Cloud 連線能力

從專屬互連網路和合作夥伴互連網路等高效能選項,到適合較小資料量的 Cloud VPN,甚至是直接對等互連和電信業者對等互連選項,Google Cloud 連線都能提供適當的解決方案,協助將基礎架構連線至符合您需求的雲端。

  • 保證運作時間

  • 減少干擾與中斷情形

  • 隨時隨地保持連線

  • 經濟實惠的彈性 VPN

虛擬私有雲 (VPC)

您可以使用 Google 全球網路來佈建、連線或隔離 Google Cloud 資源,也可以透過 Google Cloud 地端部署系統或公用雲端基礎架構定義精細的網路政策。虛擬私人雲端網路包含精細的 IP 位址範圍選項、路徑、防火牆、Cloud VPN (虛擬私人網路) 和 Cloud Router。

  • 虛擬私有雲網路

  • 封包鏡像

  • 防火牆規則

Cloud DNS

可擴充且穩定的可程式化權威網域名稱系統 (DNS) 代管服務,採用與 Google 相同的基礎架構。Cloud DNS 會將網域名稱 (像是 www.google.com) 轉換為 IP 位址 (例如 74.125.29.101)。使用簡單的介面、指令列或 API,即可發布及管理數百萬計的 DNS 區域與記錄。

  • 權威 DNS 查詢功能

  • 網域註冊和管理

  • 高速 Anycast 名稱伺服器

Network Connectivity Center

Network Connectivity Center 的獨特功能可讓您輕鬆連結內部部署系統、Google Cloud 及其他雲端企業網路,並將其做為輪輻透過 Google Cloud 上單一集中的邏輯中心進行管理。

  • 使用 Google 網路做為自己的網路

  • 集中管理全球連線

  • 簡單、彈性且深入的雲端連線

Private Service Connect

透過虛擬私有雲設定自有、第三方和 Google 服務的私人連線。Private Service Connect 會將服務存放在 Google Cloud 網路中,協助您以更快的速度使用服務、簡化網路管理作業及保護資料安全。

  • 存取 Google API 和服務

  • 連線至其他虛擬私有雲網路中的服務

  • 使用內部負載平衡器發布服務

Service Directory

提供用來發布、探索和連結所有應用程式服務的單一平台,藉此降低管理工作和各種作業的複雜性。這套代管解決方案可強化大規模管理資產的功能,而且無論您只有少少幾個還是數千個端點,均可取得即時服務資訊。

  • 透過豐富的中繼資料提供服務命名的靈活性

  • 豐富的權限功能

  • 可擴充的代管端點註冊及查詢服務

Cloud Load Balancing

在 Compute Engine 快速地調度應用程式的資源,而不必預先暖機。將經過負載平衡的運算資源分散到使用者附近的單一或多個區域,同時滿足高可用性要求。Cloud Load Balancing 可以透過單一 Anycast IP 掌控資源、以智慧型自動調度資源功能增加或減少資源,並與 Cloud CDN 相互整合。

  • 應用程式與網路負載平衡

  • 順暢無比的自動調度資源功能

  • 精準的健康狀態檢查

Cloud CDN

利用 Google 遍及全球的邊緣快取,更快速地將 Compute Engine 中的內容傳遞至網站和應用程式。Cloud CDN 能縮短網路延遲時間、減輕來源的負擔,並減少內容傳遞費用。應用程式負載平衡器設定完成後,只要勾選核取方塊就能啟用 Cloud CDN。

  • 透過 Anycast IP 將內容發布到全世界

  • 針對最後一哩路的效能進行最佳化

  • 與 Google Cloud 相互整合

Media CDN

透過 Media CDN,以有效率且聰明的方式為世界各地的觀眾提供串流體驗。Media CDN 在 200 多個國家/地區及 1,300 個城市的基礎架構上執行,由於具有更短的緩衝處理時間和更高的卸載率,因此可以提供更貼近使用者的內容。

  • 無與倫比的全球規模觸及率

  • 雲端原生和方便開發人員使用的作業

  • 即時顯示和全球規模的進階安全性

Cloud Armor

Cloud Armor 可與應用程式負載平衡器搭配使用,為基礎架構提供內建的分散式阻斷服務攻擊防護機制。十多年以前,我們便開始保護 Google 搜尋、Gmail 和 YouTube 等全世界最大的網際網路資產,這方面的豐富經驗如今也運用於 Google Cloud Armor。

  • 以 IP 和地理位置為基礎的存取權控管

  • 支援混合式雲端和多雲端部署作業

  • 預先設定的網路應用程式防火牆規則

  • 已命名 IP 清單

Cloud IDS

Cloud IDS 是入侵偵測服務,可針對您網路的入侵、惡意軟體、間諜軟體、指令與控制攻擊等提供威脅偵測服務。這項服務可讓您完整掌握網路流量 (包括南北向和東西向的流量),方便您監控 VM 對 VM 的通訊,藉此偵測水平擴散。

  • 網路威脅偵測

  • 採用領先業界的威脅研究技術

  • 支援法規遵循要求,包括 PCI 11.4

Cloud NAT

Google Cloud 的代管網路位址轉譯服務,可讓您在不公開 IP 位址的情況下,佈建應用程式執行個體,並讓這些執行個體透過受控且有效率的方式存取網際網路。外部資源無法直接存取 Cloud NAT 閘道後的任何私人執行個體,此機制有助您維持 Google Cloud 虛擬私人雲端的獨立性與安全性。

  • 代管的 NAT 服務

  • 每個閘道有多個 NAT IP

  • 提供可設定的網路位址轉譯逾時計時器

VPC Service Controls

可讓使用者為以 API 為基礎的服務 (例如 Cloud Storage 值區、Cloud Bigtable 執行個體及 BigQuery 資料集) 定義安全範圍,協助降低資料遭竊取的風險。企業即可盡情運用 Google Cloud 的全代管儲存空間和資料處理功能,同時維持機密資料的隱密性。

  • 大規模集中管理多用戶群服務的存取權

  • 利用身分資訊和情境資料,協助保護多用戶群服務的存取安全

  • 針對以 API 為基礎的服務設定虛擬安全範圍

Network Intelligence Center

Network Intelligence Center 提供全面的網路狀態和監控功能,以及主動式網路驗證功能。集中式監控功能則可減少疑難排解的時間和人力、提高網路安全性,以及最佳化整體使用者體驗。

  • Network Topology:以視覺化方式呈現及監控網路健康狀態

  • Network Topology:診斷和防止連線問題

  • 效能資訊主頁:查看即時網路效能指標

  • 防火牆深入分析:確保防火牆規則嚴謹又有效率

網路服務級別

您可以透過 Network Service Tiers 增進網路效能,提升使用體驗,並控制網路成本。Google 的高效能全球網路可讓您用於傳輸流量,執行易受成本影響的工作負載,替各工作負載選擇適當的服務級別等等。

  • 進階級,適用於追求最高效能的使用者

  • 標準級,適用於有成本控管需求的使用者

準備好在 Google Cloud 網路上建構應用程式了嗎?

聽聽我們的專家意見,瞭解如何針對您的應用程式和服務使用全球網路基礎架構。
聯絡我們
透過 Cloudscene 提供的 Cloud Pathfinder (第三方網站),尋找 Google Cloud 連線合作夥伴。
尋找適合的途徑

歡迎報名參加專業雲端網路工程師認證。

客戶經驗分享

瞭解網路與資安專員如何使用 Google Cloud 改善使用者體驗。