Ces deux méthodes permettent d'accéder aux instances de VM Compute Engine, aux instances Memorystore et à toute autre ressource disposant d'une adresse IP interne.
Requêtes entrantes et sortantes
Lorsque vous utilisez la sortie VPC directe ou les connecteurs d'accès au VPC sans serveur, les connexions sortantes lancées par les services et les jobs Cloud Run sont directement acheminées vers et depuis leur destination.
Les requêtes entrantes envoyées depuis votre réseau VPC vers Cloud Run sont acheminées via un équilibreur de charge personnalisé, et non via la sortie VPC directe ou les connecteurs d'accès au VPC sans serveur.
Pour en savoir plus sur l'envoi de requêtes depuis votre réseau VPC vers Cloud Run, consultez la page Recevoir des requêtes provenant de réseaux VPC.
Sortie VPC directe
La sortie directe du VPC apporte une infrastructure améliorée et une configuration de sortie VPC plus simple à Cloud Run, y compris les avantages suivants:
- Configuration: Les services et les jobs Cloud Run peuvent envoyer du trafic vers un réseau VPC sans avoir à gérer de connecteur d'accès au VPC sans serveur.
- Coût: vous ne payez que pour les frais de trafic réseau, qui évoluent à zéro instance comme le service lui-même.
- Sécurité: vous pouvez utiliser des tags réseau directement sur les révisions de service pour une sécurité réseau plus précise.
- Performances: une latence plus faible, un débit plus élevé.
Connecteurs d'accès au VPC sans serveur
Les connecteurs d'accès au VPC sans serveur vous permettent également d'envoyer des requêtes à votre réseau VPC et de recevoir les réponses correspondantes sans utiliser l'Internet public. La configuration nécessite une maintenance et des coûts supplémentaires avec des performances inférieures à celles offertes par la sortie directe du VPC.
Pour en savoir plus, consultez le tableau de comparaison.
Tableau de comparaison
Caractéristique | Sortie VPC directe | Connecteur d'accès au VPC sans serveur |
---|---|---|
Latence | Durée plus courte | Durée plus longue |
Débit | Plus élevé | Plus faible |
Allocation de l'adresse IP | Utilise davantage d'adresses IP dans la plupart des cas | Utilise moins d'adresses IP |
Coût | Aucuns frais supplémentaires pour les VM | Coût supplémentaire de la VM |
Vitesse de scaling | L'autoscaling des instances est plus lent lors des pics de trafic pendant la création des interfaces réseau VPC. | La latence du réseau se produit lors des pics de trafic réseau VPC pendant la création d'autres instances de connecteur. |
Tags réseau | Une précision accrue. Chaque service ou job peut avoir ses propres ensembles de balises, les règles de pare-feu étant appliquées séparément. | Moins de précision. Partagé entre les services et les jobs qui utilisent les mêmes connecteurs ; règles de pare-feu appliquées au niveau du connecteur. |
Console Google Cloud | Compatible | Compatible |
Google Cloud CLI | Compatible | Compatible |
Étape de lancement | DG (à l'exception des jobs Cloud Run) | GA |
Tarifs
Pour obtenir des informations détaillées sur les prix, consultez la section Tarifs de Cloud Run.
Avec les connecteurs d'accès au VPC sans serveur, vous payez deux types de frais: le calcul (facturé en tant que VM Compute Engine) et la sortie réseau (facturé en tant que trafic de VM). Avec la sortie VPC directe, vous ne payez que pour la sortie réseau (au même tarif que les connecteurs). Aucuns frais de calcul ne vous sont facturés.
Si vous utilisez des connecteurs d'accès au VPC sans serveur, vous pouvez afficher les coûts associés comme suit:
- Accédez à la page des rapports Cloud Billing dans la console Google Cloud.
- Si vous y êtes invité, sélectionnez le compte de facturation associé à votre projet Google Cloud.
- Dans le panneau Filtres, sous Libellés, ajoutez un filtre de libellé avec la clé
serverless-vpc-access
. - Dans le champ Valeur, sélectionnez les noms des connecteurs que vous souhaitez filtrer.
Étapes suivantes
- Découvrez comment configurer votre service avec la sortie VPC directe.
- Découvrez comment configurer votre job avec la sortie VPC directe.
- Consultez les informations sur la sortie du VPC direct avec un réseau VPC partagé.
- Découvrez comment configurer votre service avec des connecteurs d'accès au VPC sans serveur.
- Découvrez comment configurer votre job avec des connecteurs d'accès au VPC sans serveur.