比較直接虛擬私有雲輸出和虛擬私有雲連接器

本頁面適用於網路專家,他們想比較以下方法,以便從 Cloud Run 服務或工作傳送輸出 (傳出) 流量至 VPC 網路:

這兩種方法都允許存取 Compute Engine VM 執行個體、Memorystore 執行個體,以及任何其他具有內部 IP 位址的資源。

傳入和傳出要求

使用直接虛擬私有雲輸出或無伺服器虛擬私有雲存取連接器時,Cloud Run 服務和工作啟動的出站連線會直接轉送至目的地。

從 VPC 網路傳送至 Cloud Run 的傳入要求會透過自訂負載平衡器傳送,而非透過直接 VPC 出口或無伺服器虛擬私有雲存取連接器。

如要進一步瞭解如何從虛擬私有雲網路將要求傳送至 Cloud Run,請參閱「接收來自虛擬私有雲網路的要求」。

直接虛擬私有雲輸出 (建議)

直接虛擬私有雲輸出可為 Cloud Run 提供更強大的基礎架構和更簡單的 VPC 輸出設定,包括下列優點:

  • 設定:Cloud Run 服務和工作可將流量傳送至虛擬私有雲網路,無須管理無伺服器虛擬私有雲存取連接器。
  • 費用:您只需為網路流量付費,這項費用會隨著服務調度率降至零。
  • 安全性:您可以直接在服務修訂版本中使用網路標記,以便更精細地設定網路安全性。
  • 效能:延遲時間更短,處理量更高。

無伺服器虛擬私人雲端存取連接器

無伺服器虛擬私有雲存取連接器還可讓您將要求傳送至虛擬私有雲網路,並接收相應的回應,而無需使用公開網際網路。這項設定需要額外的維護和成本,且效能不如直接虛擬私有雲輸出功能。

詳情請參閱比較表

比較表

功能 直接虛擬私有雲輸出 無伺服器虛擬私人雲端存取連接器
延遲時間 較低 較高
處理量 較高 較低
IP 分配 在大多數情況下會使用更多 IP 位址 使用較少 IP 位址
費用 不需支付額外的 VM 費用 產生額外的 VM 費用
縮放速度 執行個體自動調整大小速度較慢,包括從零開始,以及建立新的 VPC 網路介面。 當建立更多連接器執行個體時,網路延遲會在 VPC 網路流量激增期間發生。
網路標記 精細程度更高。每項服務或工作都可能有專屬的標記組合,防火牆規則會個別套用。 精細程度較低。在使用相同連接器的各項服務和工作中共用;防火牆規則會套用在連接器層級。
Google Cloud 控制台 支援 支援
Google Cloud CLI 支援 支援
推出階段 GA (Cloud Run 工作除外) 正式發布版

定價

如要查看定價資訊,請參閱 Cloud Run 定價

使用無伺服器虛擬私有雲存取連接器時,您需要支付兩種費用:運算 (以 Compute Engine VM 計費) 和網路輸出 (以 VM 的流量計費)。使用直接虛擬私有雲 egress 時,您只需支付網路輸出費用 (與連接器相同的費率)。您不需要支付任何運算費用。

如果您使用無伺服器虛擬私有雲端存取連接器,可以按照下列步驟查看相關費用:

  1. 前往 Google Cloud 控制台的「Cloud Billing 報表」頁面。
  2. 系統提示時,請選取與Google Cloud 專案相關聯的帳單帳戶。
  3. 在「Filters」面板的「Labels」下方,新增標籤篩選器,並使用 serverless-vpc-access 做為鍵。
  4. 在「Value」欄位中,選取要篩選的連接器名稱。

後續步驟