Google Cloud 網路產品
以全球規模的網路智慧串聯全世界。
Google Cloud 網路服務或技術
類別 | 產品 | 功能與特色 |
---|---|---|
連線 |
Cloud 連線能力
從專屬互連網路和合作夥伴互連網路等高效能選項,到適合較小資料量的 Cloud VPN,甚至是直接對等互連和電信業者對等互連選項,Google Cloud 連線都能提供適當的解決方案,協助將基礎架構連線至符合您需求的雲端。 |
|
虛擬私有雲 (VPC)
您可以使用 Google 全球網路來佈建、連線或隔離 Google Cloud 資源,也可以透過 Google Cloud 內部部署系統或公用雲端基礎架構定義精細的網路政策。虛擬私有雲網路包含精細的 IP 位址範圍選項、路徑、防火牆、Cloud VPN (虛擬私人網路) 和 Cloud Router。 |
|
|
Cloud DNS
可擴充且穩定的可程式化權威網域名稱系統 (DNS) 代管服務,採用與 Google 相同的基礎架構。Cloud DNS 會將網域名稱 (像是 www.google.com) 轉換為 IP 位址 (例如 74.125.29.101)。使用簡單的介面、指令列或 API,即可發布及管理數百萬計的 DNS 可用區與記錄。 |
|
|
Network Connectivity Center
Network Connectivity Center 的獨特功能可讓您輕鬆連結內部部署系統、Google Cloud 及其他雲端企業網路,並將其做為輪輻透過 Google Cloud 上單一集中的邏輯中心進行管理。 |
|
|
Private Service Connect
透過虛擬私有雲設定自有、第三方和 Google 服務的私人連線。Private Service Connect 會將服務存放在 Google Cloud 網路中,協助您以更快的速度使用服務、簡化網路管理作業及保護資料安全。 |
|
|
Service Directory
提供用來發布、探索和連結所有應用程式服務的單一平台,藉此降低管理工作和各種作業的複雜性。這套代管解決方案可強化大規模管理資產的功能,而且無論您只有少少幾個還是數千個端點,均可取得即時服務資訊。 |
|
|
擴充 |
Cloud Load Balancing
在 Compute Engine 快速地調度應用程式的資源,而不必預先暖機。將經過負載平衡的運算資源分散到使用者附近的單一或多個區域,同時滿足高可用性要求。Cloud Load Balancing 可以透過單一 Anycast IP 掌控資源、以智慧型自動調度資源功能增加或減少資源,並與 Cloud CDN 相互整合。 |
|
Cloud CDN
利用 Google 遍及全球的邊緣快取,更快速地將 Compute Engine 中的內容傳遞至網站和應用程式。Cloud CDN 能縮短網路延遲時間、減輕來源的負擔,並減少內容傳遞費用。應用程式負載平衡器設定完成後,只要勾選核取方塊就能啟用 Cloud CDN。 |
|
|
Media CDN
透過 Media CDN,以有效率且聰明的方式為世界各地的觀眾提供串流體驗。Media CDN 在 200 多個國家/地區及 1,300 個城市的基礎架構上執行,由於具有更短的緩衝處理時間和更高的卸載率,因此可以提供更貼近使用者的內容。 |
|
|
安全 |
Cloud Armor
Cloud Armor 可與應用程式負載平衡器搭配使用,為基礎架構提供內建的分散式阻斷服務攻擊防護機制。十多年以前,我們便開始保護 Google 搜尋、Gmail 和 YouTube 等全世界最大的網際網路資產,這方面的豐富經驗如今也運用於 Google Cloud Armor。 |
|
Cloud IDS
Cloud IDS 是入侵偵測服務,可針對您網路的入侵、惡意軟體、間諜軟體、指令與控制攻擊等提供威脅偵測服務。這項服務可讓您完整掌握網路流量 (包括南北向和東西向的流量),方便您監控 VM 對 VM 的通訊,藉此偵測水平擴散。 |
|
|
Cloud NAT
Google Cloud 的代管網路位址轉譯服務,可讓您在不公開 IP 位址的情況下,佈建應用程式執行個體,並讓這些執行個體透過受控且有效率的方式存取網際網路。外部資源無法直接存取 Cloud NAT 閘道後的任何私人執行個體,此機制有助您維持 Google Cloud 虛擬私人雲端的獨立性與安全性。 |
|
|
VPC Service Controls
可讓使用者為以 API 為基礎的服務 (例如 Cloud Storage 值區、Cloud Bigtable 執行個體及 BigQuery 資料集) 定義安全範圍,協助降低資料遭竊取的風險。企業即可盡情運用 Google Cloud 的全代管儲存空間和資料處理功能,同時維持機密資料的隱密性。 |
|
|
最佳化 |
Network Intelligence Center
Network Intelligence Center 提供全面的網路狀態和監控功能,以及主動式網路驗證功能。集中式監控功能則可減少疑難排解的時間和人力、提高網路安全性,以及最佳化整體使用者體驗。 |
|
網路服務級別
您可以透過網路服務級別增進網路效能,提升使用體驗,並控制網路成本。Google 的高效能全球網路可讓您用於傳輸流量,執行易受成本影響的工作負載,替各工作負載選擇適當的服務級別等等。 |
|
Cloud 連線能力
從專屬互連網路和合作夥伴互連網路等高效能選項,到適合較小資料量的 Cloud VPN,甚至是直接對等互連和電信業者對等互連選項,Google Cloud 連線都能提供適當的解決方案,協助將基礎架構連線至符合您需求的雲端。
-
保證運作時間
-
減少干擾與中斷情形
-
隨時隨地保持連線
-
經濟實惠的彈性 VPN
虛擬私有雲 (VPC)
您可以使用 Google 全球網路來佈建、連線或隔離 Google Cloud 資源,也可以透過 Google Cloud 地端部署系統或公用雲端基礎架構定義精細的網路政策。虛擬私人雲端網路包含精細的 IP 位址範圍選項、路徑、防火牆、Cloud VPN (虛擬私人網路) 和 Cloud Router。
-
虛擬私有雲網路
-
封包鏡像
-
防火牆規則
Cloud DNS
可擴充且穩定的可程式化權威網域名稱系統 (DNS) 代管服務,採用與 Google 相同的基礎架構。Cloud DNS 會將網域名稱 (像是 www.google.com) 轉換為 IP 位址 (例如 74.125.29.101)。使用簡單的介面、指令列或 API,即可發布及管理數百萬計的 DNS 區域與記錄。
-
權威 DNS 查詢功能
-
網域註冊和管理
-
高速 Anycast 名稱伺服器
Network Connectivity Center
Network Connectivity Center 的獨特功能可讓您輕鬆連結內部部署系統、Google Cloud 及其他雲端企業網路,並將其做為輪輻透過 Google Cloud 上單一集中的邏輯中心進行管理。
-
使用 Google 網路做為自己的網路
-
集中管理全球連線
-
簡單、彈性且深入的雲端連線
Private Service Connect
透過虛擬私有雲設定自有、第三方和 Google 服務的私人連線。Private Service Connect 會將服務存放在 Google Cloud 網路中,協助您以更快的速度使用服務、簡化網路管理作業及保護資料安全。
-
存取 Google API 和服務
-
連線至其他虛擬私有雲網路中的服務
-
使用內部負載平衡器發布服務
Service Directory
提供用來發布、探索和連結所有應用程式服務的單一平台,藉此降低管理工作和各種作業的複雜性。這套代管解決方案可強化大規模管理資產的功能,而且無論您只有少少幾個還是數千個端點,均可取得即時服務資訊。
-
透過豐富的中繼資料提供服務命名的靈活性
-
豐富的權限功能
-
可擴充的代管端點註冊及查詢服務
Cloud Load Balancing
在 Compute Engine 快速地調度應用程式的資源,而不必預先暖機。將經過負載平衡的運算資源分散到使用者附近的單一或多個區域,同時滿足高可用性要求。Cloud Load Balancing 可以透過單一 Anycast IP 掌控資源、以智慧型自動調度資源功能增加或減少資源,並與 Cloud CDN 相互整合。
-
應用程式與網路負載平衡
-
順暢無比的自動調度資源功能
-
精準的健康狀態檢查
Cloud CDN
利用 Google 遍及全球的邊緣快取,更快速地將 Compute Engine 中的內容傳遞至網站和應用程式。Cloud CDN 能縮短網路延遲時間、減輕來源的負擔,並減少內容傳遞費用。應用程式負載平衡器設定完成後,只要勾選核取方塊就能啟用 Cloud CDN。
-
透過 Anycast IP 將內容發布到全世界
-
針對最後一哩路的效能進行最佳化
-
與 Google Cloud 相互整合
Media CDN
透過 Media CDN,以有效率且聰明的方式為世界各地的觀眾提供串流體驗。Media CDN 在 200 多個國家/地區及 1,300 個城市的基礎架構上執行,由於具有更短的緩衝處理時間和更高的卸載率,因此可以提供更貼近使用者的內容。
-
無與倫比的全球規模觸及率
-
雲端原生和方便開發人員使用的作業
-
即時顯示和全球規模的進階安全性
Cloud Armor
Cloud Armor 可與應用程式負載平衡器搭配使用,為基礎架構提供內建的分散式阻斷服務攻擊防護機制。十多年以前,我們便開始保護 Google 搜尋、Gmail 和 YouTube 等全世界最大的網際網路資產,這方面的豐富經驗如今也運用於 Google Cloud Armor。
-
以 IP 和地理位置為基礎的存取權控管
-
支援混合式雲端和多雲端部署作業
-
預先設定的網路應用程式防火牆規則
-
已命名 IP 清單
Cloud IDS
Cloud IDS 是入侵偵測服務,可針對您網路的入侵、惡意軟體、間諜軟體、指令與控制攻擊等提供威脅偵測服務。這項服務可讓您完整掌握網路流量 (包括南北向和東西向的流量),方便您監控 VM 對 VM 的通訊,藉此偵測水平擴散。
-
網路威脅偵測
-
採用領先業界的威脅研究技術
-
支援法規遵循要求,包括 PCI 11.4
Cloud NAT
Google Cloud 的代管網路位址轉譯服務,可讓您在不公開 IP 位址的情況下,佈建應用程式執行個體,並讓這些執行個體透過受控且有效率的方式存取網際網路。外部資源無法直接存取 Cloud NAT 閘道後的任何私人執行個體,此機制有助您維持 Google Cloud 虛擬私人雲端的獨立性與安全性。
-
代管的 NAT 服務
-
每個閘道有多個 NAT IP
-
提供可設定的網路位址轉譯逾時計時器
VPC Service Controls
可讓使用者為以 API 為基礎的服務 (例如 Cloud Storage 值區、Cloud Bigtable 執行個體及 BigQuery 資料集) 定義安全範圍,協助降低資料遭竊取的風險。企業即可盡情運用 Google Cloud 的全代管儲存空間和資料處理功能,同時維持機密資料的隱密性。
-
大規模集中管理多用戶群服務的存取權
-
利用身分資訊和情境資料,協助保護多用戶群服務的存取安全
-
針對以 API 為基礎的服務設定虛擬安全範圍
Network Intelligence Center
Network Intelligence Center 提供全面的網路狀態和監控功能,以及主動式網路驗證功能。集中式監控功能則可減少疑難排解的時間和人力、提高網路安全性,以及最佳化整體使用者體驗。
-
Network Topology:以視覺化方式呈現及監控網路健康狀態
-
Network Topology:診斷和防止連線問題
-
效能資訊主頁:查看即時網路效能指標
-
防火牆深入分析:確保防火牆規則嚴謹又有效率
網路服務級別
您可以透過 Network Service Tiers 增進網路效能,提升使用體驗,並控制網路成本。Google 的高效能全球網路可讓您用於傳輸流量,執行易受成本影響的工作負載,替各工作負載選擇適當的服務級別等等。
-
進階級,適用於追求最高效能的使用者
-
標準級,適用於有成本控管需求的使用者