Netzwerke/Best Practices

Auf dieser Seite finden Sie Best Practices für Netzwerke, einschließlich Vorschlägen zum Konfigurieren der Einstellungen für Ausgehenden Direct VPC-Traffic, wenn ausgehender Traffic von Cloud Run an ein VPC-Netzwerk gesendet wird.

Ausgehenden Direct VPC-Traffic für schnelleren ausgehenden Netzwerkdurchsatz verwenden

Um einen schnelleren Durchsatz für ausgehende Netzwerkverbindungen zu erreichen, können Sie ausgehenden Direct VPC-Traffic nutzen, um den Traffic über Ihr VPC-Netzwerk zu leiten.

Beispiel 1: Externer Traffic zum Internet

Wenn Sie externen Traffic an das öffentliche Internet senden, leiten Sie den gesamten Traffic über das VPC-Netzwerk weiter. Dazu legen Sie --vpc-egress=all-traffic fest. Bei diesem Ansatz müssen Sie Cloud NAT einrichten, um das öffentliche Internet zu erreichen. Beachten Sie, dass Cloud NAT ein kostenpflichtiges Produkt ist.

Beispiel 2: Interner Traffic zu einer Google API

Wenn Sie ausgehenden Direct VPC-Traffic verwenden, um Traffic an eine Google API wie Cloud Storage zu senden, wählen Sie eine der folgenden Optionen:

Cloud NAT mit Cloud Run-Subnetzen vermeiden

Wenn Sie interne IP-Adressanfragen an das VPC-Netzwerk (--vpc-egress=private-ranges-only) weiterleiten, verknüpfen Sie Cloud NAT nicht mit Subnetzen, die Cloud Run-Dienste oder -Versionen ausführen. Dies kann zusätzliche Kosten verursachen.

Nächste Schritte