Entrambi i metodi consentono di accedere alle istanze VM di Compute Engine, alle istanze Memorystore e a qualsiasi altra risorsa con un indirizzo IP interno.
Richieste in entrata e in uscita
Quando utilizzi il traffico VPC diretto in uscita o i connettori di accesso VPC serverless, le connessioni in uscita avviate da servizi e job Cloud Run vengono instradate direttamente verso e dalla destinazione.
Le richieste in entrata inviate dalla rete VPC a Cloud Run vengono instradate tramite un bilanciatore del carico personalizzato, non tramite il traffico in uscita VPC diretto o i connettori di accesso VPC serverless.
Per scoprire di più sull'invio di richieste dalla rete VPC a Cloud Run, consulta Ricevere richieste dalle reti VPC.
VPC diretto in uscita
Il traffico VPC in uscita diretto offre a Cloud Run un'infrastruttura migliorata e una configurazione più semplice del traffico VPC in uscita, tra cui i seguenti vantaggi:
- Configurazione: i servizi e i job Cloud Run possono inviare traffico a una rete VPC senza il sovraccarico della gestione di un connettore di accesso VPC serverless.
- Costo: paghi solo gli addebiti per il traffico di rete, che si riducono a zero come il servizio stesso.
- Sicurezza: puoi utilizzare i tag di rete direttamente nelle revisioni dei servizi per una sicurezza di rete più granulare.
- Prestazioni: latenza inferiore, velocità effettiva superiore.
Connettori di accesso VPC serverless
I connettori di accesso VPC serverless ti consentono inoltre di inviare richieste alla tua rete VPC e di ricevere le risposte corrispondenti senza utilizzare la rete internet pubblica. La configurazione richiede costi e manutenzione aggiuntivi con prestazioni inferiori rispetto a quelle offerte dall'uscita VPC diretta.
Per informazioni dettagliate, consulta la tabella di confronto.
Tabella di confronto
Funzionalità | VPC diretto in uscita | Connettore di accesso VPC serverless |
---|---|---|
Latenza | Meno | Superiore |
Velocità effettiva | Superiore | Meno |
Allocazione IP | Nella maggior parte dei casi utilizza più indirizzi IP | Utilizza meno indirizzi IP |
Costo | Nessun costo aggiuntivo per le VM | comporta costi aggiuntivi per le VM |
Velocità di scalabilità | L'autoscaling delle istanze è più lento durante i picchi di traffico mentre vengono create nuove interfacce di rete VPC. | La latenza di rete si verifica durante i picchi di traffico della rete VPC mentre vengono create più istanze di connettore. |
Tag di rete | Granularità più fine. Ogni servizio o job può avere i propri set di tag unici; le regole del firewall vengono applicate separatamente. | Meno granularità. Condivisi tra servizi e job che utilizzano gli stessi connettori; regole firewall applicate a livello di connettore. |
Console Google Cloud | Supportato | Supportato |
Google Cloud CLI | Supportato | Supportato |
Fase di avvio | Disponibilità generale (ad eccezione dei job Cloud Run) | GA |
Prezzi
Per informazioni sui prezzi, consulta Prezzi di Cloud Run.
Con i connettori di accesso VPC serverless, paghi due tipi di costi: calcolo (fatturato come VM Compute Engine) e traffico in uscita dalla rete (fatturato come traffico proveniente dalle VM). Con il traffico in uscita diretto VPC, paghi solo per il traffico in uscita dalla rete (alla stessa tariffa dei connettori). Non paghi alcun costo di calcolo.
Se utilizzi i connettori di accesso VPC serverless, puoi visualizzare i costi associati come segue:
- Vai alla pagina Report di fatturazione Cloud nella console Google Cloud.
- Se richiesto, seleziona l'account di fatturazione associato al tuo progetto Google Cloud.
- Nel riquadro Filtri, in Etichette,
aggiungi un filtro per etichetta con la chiave
serverless-vpc-access
. - Nel campo Valore, seleziona i nomi dei connettori per i quali vuoi applicare il filtro.
Passaggi successivi
- Scopri come configurare il servizio con l'uscita VPC diretta.
- Scopri come configurare il tuo job con l'uscita VPC diretta.
- Consulta le informazioni sull'uscita VPC diretta con una VPC condiviso condivisa.
- Scopri come configurare il servizio con i connettori di accesso VPC serverless.
- Scopri come configurare il tuo job con i connettori di accesso VPC serverless.