虚拟私有云 (VPC)

适用于 Cloud Platform 资源的托管网络功能

免费试用

Google Cloud Platform 内的私有空间

虚拟私有云 (VPC) 可让您灵活地扩展和控制工作负载如何在区域和全球范围内进行连接。当您把本地或远程资源连接到 GCP 时,您将可以在全球范围内访问您的 VPC,而无需在每个区域复制连接或管理策略。

全球性

单个 Google Cloud VPC 可以横跨多个区域,而无需在公共互联网上进行通信。通过 VPC 与本地资源之间的单个连接点即可在全球访问 VPC,降低了成本和复杂性。

可共享

整个组织使用同一个 VPC,可以在项目中将各个团队隔离,单独进行结算和管理配额,但仍然可以保有共享的私有 IP 空间以及对 VPN 或 Cloud Interconnect 等常用服务的访问权。

可扩展

Google Cloud VPC 让您无需关闭任何工作负载或停机就能增加任意子网的 IP 空间。这为您提供了灵活性和增长选项,从而满足您的需求。

私密性

您可以私密访问诸如存储、大数据、分析或机器学习等 Google 服务,而无需为服务配置公共 IP 地址。配置您应用的前端以接收互联网请求,并保护您的后端服务以防止连接公共端点,这一切都不影响您访问 Google Cloud 服务

透明度

使用 VPC 流日志可实现近乎实时(5 秒间隔)的日志记录,从而可以监控您的部署,进行性能分析和网络取证。这样可以让您的部署以最高效率安全运行。

VPC 特性

适用于 Cloud Platform 资源的托管网络功能

VPC 网络
VPC 可自动设置您的虚拟拓扑、配置子网前缀范围和网络策略,不过您也可以自行配置前缀范围和网络策略。您还可以扩展 CIDR 范围,而无需停机。
Cloud Router
使用虚拟路由器在 VPC 网络和非 Google 网络之间实现动态边界网关协议 (BGP) 路由更新。
VPN
通过 IPsec 将现有网络安全地连接到 VPC 网络。
防火墙
使用全球分布式防火墙来分割网络,以限制对实例的访问。
VPC 对等互连
配置同个组织内或不同组织间的私密通信,杜绝带宽瓶颈或单点故障。
共享 VPC
配置要在组织的多个项目中共享的 VPC 网络。 集中管理关联的连接路由和防火墙。不同开发者各自的项目分别独立计费和计算配额,只需连接到共享专用网络即可进行通信。
路由
可在同一网络中多个实例之间转发流量,即使跨子网亦如此,无需外部 IP 地址。
VPC 流日志
流日志可采集有关进出 Google Compute Engine 网络接口的 IP 流量的信息。VPC 流日志有助于网络监控、取证、实时安全分析和费用优化。GCP 以其近乎实时的可见性而独树一帜。其他云日志每 10 分钟更新一次,而 GCP 日志每 5 秒钟更新一次。

VPC 的用途

您可以使用 VPC 构建各种简单和复杂的架构,包括:

  • 通过构建具有子网的 VPC,托管分布在全球的多层应用。
  • 通过构建具有子网并可通过 VPN 进行访问的 VPC,将 GCP 托管或外部托管的数据库连接到 Google 独特的机器学习服务。
  • 利用应用副本进行灾难恢复。构建备份 GCP 计算能力,然后在事件结束后恢复。

VPC 价格方案

VPC 提供具有吸引力的定价方案,性价比更高。了解详情

入站和出站流量定价

流量类型 价格
入站流量
发往同一地区的出站流量*
发往同一区域内其他 Google Cloud Platform 服务的出站流量*
发往 Google 产品(例如 YouTube、地图、云端硬盘)的出站流量**
免费
同一区域内各地区之间或美国境内各区域之间的出站流量 $0.01/GB
洲际出站流量 - 源自日本*** 0-1TB:$0.14 - $0.23/GB
1-10TB:$0.14 - $0.22/GB
10+TB:$0.12 - $0.20/GB
洲际出站流量 - 源自其他区域*** 0-1TB:$0.12 - $0.23/GB
1-10TB:$0.11 - $0.22/GB
10+TB:$0.08 - $0.20/GB
如果您使用非美元货币付费,请参阅 Cloud Platform SKU 上以您的币种列出的价格。

* 经由网络 IP 地址的出站流量是免费的;但无论实例是否位于同一地区,系统都会对经由外部 IP 地址的出站流量收取费用
**促销价格
***请参阅互联网出站的流量费率了解详情。

VPN 定价

爱荷华 (us-central1) 洛杉矶 (us-west2) 俄勒冈 (us-west1) 北弗吉尼亚 (us-east4) 南卡罗来纳 (us-east1) 蒙特利尔 (northamerica-northeast1) 圣保罗 (southamerica-east1) 比利时 (europe-west1) 法兰克福 (europe-west3) 伦敦 (europe-west2) 荷兰 (europe-west4) 孟买 (asia-south1) 新加坡 (asia-southeast1) 悉尼 (australia-southeast1) 香港 (asia-east2) 台湾 (asia-east1) 东京 (asia-northeast1)
结算项目 价格 (USD)
每条隧道(每小时)
IPsec 流量 将流量视为常规出站流量来收费。如果 Cloud VPN 隧道连接到 GCP 中的网关,则按发往该网关所在区域的出站流量适用的价格收费。请参阅常规网络流量价格
如果 Cloud VPN 隧道连接到 GCP 外的网关,则适用互联网出站费率
VPN 网关的公网 IP 根据 IP 地址定价收费。

Google 不对向 VPN 网关发送流量的转发规则收费。

如果您使用非美元货币付费,请参阅 Cloud Platform SKU 上以您的币种列出的价格。

IP 地址定价

爱荷华 (us-central1) 洛杉矶 (us-west2) 俄勒冈 (us-west1) 北弗吉尼亚 (us-east4) 南卡罗来纳 (us-east1) 蒙特利尔 (northamerica-northeast1) 圣保罗 (southamerica-east1) 比利时 (europe-west1) 法兰克福 (europe-west3) 伦敦 (europe-west2) 荷兰 (europe-west4) 孟买 (asia-south1) 新加坡 (asia-southeast1) 悉尼 (australia-southeast1) 香港 (asia-east2) 台湾 (asia-east1) 东京 (asia-northeast1)
类型 价格/小时
静态 IP 地址(已分配但未使用)
静态 IP 地址(已分配且已使用) 免费
临时 IP 地址(附加到实例或转发规则) 免费

如果您使用非美元货币付费,请参阅 Cloud Platform SKU 上以您的币种列出的价格。

VPC 流日志生成

VPC 流日志生成费用(分级)
0 - 10 TB/月 $0.50/GB
10 - 30 TB/月 $0.25/GB
30 - 50 TB/月 $0.10/GB
>50 TB/月 $0.05/GB

VPC 流日志可以导出到 Stackdriver Logging、Cloud Pub/Sub、Cloud Storage 或 BigQuery。
除了 VPC 流日志费用外,您还需要支付相应的 Cloud Pub/Sub、Cloud Storage 或 BigQuery 费用。
如果您将 VPC 流日志发送到 Stackdriver Logging,则免收 VPC 流日志生成费用,仅收取 Stackdriver Logging 的费用。
如果您在发送 VPC 流日志后又从 Stackdriver Logging 中排除这些日志 ,则需支付 VPC 流日志费用。
如果您使用非美元货币付费,请参阅 Cloud Platform SKU 上以您的币种列出的价格。

发送以下问题的反馈:

此网页
虚拟私有云