Halaman ini memberikan praktik terbaik jaringan, termasuk saran untuk mengonfigurasi setelan traffic keluar VPC Langsung saat mengirim traffic keluar dari Cloud Run ke jaringan VPC.
Beralih dari konektor ke traffic keluar VPC Langsung secara bertahap
Jika Anda beralih dari konektor Akses VPC Tanpa Server ke traffic VPC Langsung, sebaiknya lakukan transisi secara bertahap.
Untuk melakukan transisi secara bertahap:
- Deploy revisi baru yang menggunakan traffic keluar VPC Langsung.
- Bagi sebagian kecil traffic untuk menguji apakah traffic berfungsi dengan benar.
- Perbarui pemisahan traffic untuk mengirim semua traffic ke revisi baru menggunakan traffic keluar VPC Langsung.
Gunakan traffic keluar VPC Langsung untuk throughput traffic keluar jaringan yang lebih cepat
Untuk mencapai throughput yang lebih cepat di seluruh koneksi keluar jaringan, gunakan traffic keluar VPC Langsung untuk mengarahkan traffic melalui jaringan VPC Anda.
Contoh 1: Traffic eksternal ke internet
Jika Anda mengirim traffic eksternal ke internet publik, arahkan semua traffic
melalui jaringan VPC dengan menetapkan
--vpc-egress=all-traffic
. Dengan pendekatan ini, Anda harus menyiapkan Cloud NAT untuk menjangkau internet publik. Perhatikan bahwa Cloud NAT adalah produk berbayar.
Contoh 2: Traffic internal ke Google API
Jika Anda menggunakan traffic keluar VPC Langsung untuk mengirim traffic ke Google API, seperti Cloud Storage, pilih salah satu opsi berikut:
- Tentukan
private-ranges-only
(default) dengan Akses Google Pribadi:- Tetapkan tanda
--vpc-egress=private-ranges-only
. - Aktifkan Akses Google Pribadi.
- Mengonfigurasi DNS untuk Akses Google Pribadi.
Pastikan domain target Anda (seperti
storage.googleapis.com
) dipetakan ke salah satu rentang alamat IP internal berikut:199.36.153.8/30
199.36.153.4/30
- Tetapkan tanda
- Tentukan
all-traffic
dengan Akses Google Pribadi:- Tetapkan tanda
--vpc-egress=all-traffic
. - Aktifkan Akses Google Pribadi.
- Tetapkan tanda
Menghindari Cloud NAT dengan subnet Cloud Run
Saat Anda mengarahkan permintaan alamat IP internal ke jaringan VPC (--vpc-egress=private-ranges-only
), jangan kaitkan Cloud NAT dengan subnet yang menjalankan layanan atau revisi Cloud Run. Tindakan ini dapat dikenai biaya tambahan.
Langkah selanjutnya
- Membandingkan konektor traffic keluar VPC Langsung dan VPC.
- Gunakan tag untuk pengujian, migrasi traffic, dan rollback.