Halaman ini memberikan praktik terbaik jaringan, termasuk menggunakan setelan Traffic keluar VPC langsung saat mengirim traffic keluar dari Cloud Run ke jaringan VPC.
Menggunakan traffic keluar VPC langsung untuk throughput traffic keluar jaringan yang lebih cepat
Untuk mencapai throughput yang lebih cepat di seluruh koneksi traffic keluar jaringan, gunakan traffic keluar VPC langsung untuk merutekan traffic melalui jaringan VPC Anda.
Contoh 1: Traffic eksternal ke internet
Jika Anda mengirim traffic eksternal ke internet publik, rutekan semua traffic
melalui jaringan VPC dengan menetapkan
--vpc-egress=all-traffic
. Dengan pendekatan ini, Anda harus menyiapkan Cloud NAT untuk menjangkau internet publik. Perhatikan bahwa Cloud NAT adalah produk berbayar.
Contoh 2: Traffic internal ke Google API
Jika Anda menggunakan traffic keluar VPC Langsung untuk mengirim traffic ke Google API, seperti Cloud Storage, pilih salah satu opsi berikut:
- Tentukan
private-ranges-only
(default) dengan Akses Google Pribadi:- Tetapkan flag
--vpc-egress=private-ranges-only
. - Aktifkan Akses Google Pribadi.
- Konfigurasikan DNS untuk Akses Google Pribadi.
Pastikan domain target Anda (seperti
storage.googleapis.com
) dipetakan ke salah satu rentang alamat IP internal berikut:199.36.153.8/30
199.36.153.4/30
- Tetapkan flag
- Tentukan
all-traffic
dengan Akses Google Pribadi:- Tetapkan flag
--vpc-egress=all-traffic
. - Aktifkan Akses Google Pribadi.
- Tetapkan flag
Menghindari Cloud NAT dengan subnet Cloud Run
Saat Anda merutekan permintaan alamat IP internal ke jaringan VPC (--vpc-egress=private-ranges-only
), hindari mengaitkan Cloud NAT dengan subnet yang menjalankan layanan atau revisi Cloud Run. Jika tidak, Anda dapat dikenai biaya tambahan.
Penggabungan dan Penggunaan Kembali Koneksi
Saat mengirim banyak permintaan ke satu alamat IP tujuan, gunakan penggabungan koneksi untuk mempertahankan dan menggunakan kembali koneksi ke tujuan. Frekuensi koneksi yang tinggi ke satu alamat IP dapat menghabiskan port keluar dan menyebabkan error koneksi ditolak.
Langkah selanjutnya
- Membandingkan Traffic keluar VPC langsung dan konektor VPC.
- Gunakan tag untuk pengujian, migrasi traffic, dan rollback.