Opções de acesso particular para serviços

O Google Cloud oferece várias opções de acesso particular que permitem que instâncias de máquina virtual (VM) em redes de nuvem privada virtual (VPC) alcancem APIs e serviços compatíveis sem exigir um endereço IP externo. Escolha uma opção que seja compatível com as APIs e os serviços que você precisa acessar.

As seções a seguir resumem as opções em cada categoria:

você pode configurar apenas uma ou todas elas. Cada uma funciona de forma independente.

Conectar-se às APIs do Google

A tabela a seguir mostra as opções para se conectar às APIs do Google:

Opção Clientes Conexão Serviços compatíveis Uso
Private Service Connect para APIs do Google
Recursos do Google Cloud com ou sem endereços IP externos e sistemas locais. Conecte-se a um endpoint do Private Service Connect na sua rede VPC, que encaminha solicitações aos serviços e APIs do Google. Compatível com a maioria dos serviços e das APIs do Google.Conecte-se às APIs e aos serviços do Google usando um endpoint na sua rede VPC. O Google Cloud e os recursos locais não precisam de endereços IP externos.
Private Service Connect para APIs do Google com controles de serviço HTTP(S) para consumidores
Recursos do Google Cloud com ou sem endereços IP externos e sistemas locais. Conecte-se a um balanceador de carga HTTP(S) interno na sua rede VPC, que encaminha solicitações para APIs e serviços do Google. Compatível com APIs e serviços regionais do Google selecionados. Conecte-se a APIs e serviços regionais do Google usando um balanceador de carga HTTP(S) interno em sua rede VPC. O Google Cloud e os recursos locais não precisam de endereços IP externos.
Acesso privado do Google
Recursos do Google Cloud sem endereços IP externos. Conecte-se aos endereços IP externos padrão ou aos domínios e VIPs do Acesso privado do Google para serviços e APIs do Google por meio do gateway de Internet padrão da rede VPC. Compatível com a maioria dos serviços e das APIs do Google. Use essa opção para se conectar a serviços e APIs do Google sem fornecer endereços IP externos a recursos do Google Cloud.
Acesso privado do Google para hosts locais
Hosts locais com ou sem endereços IP externos. Conecte-se a serviços e APIs do Google pela rede local por meio do Cloud Interconnect ou de um túnel do Cloud VPN usando um dos VIPs e domínios específicos de acesso particular do Google. Os serviços do Google que podem ser acessados dependem do domínio específico de acesso particular do Google que você usa. Use essa opção para se conectar a serviços e APIs do Google por meio de uma rede VPC. Este método não exige que os hosts locais tenham endereços IP externos.

Conexão com serviços

A tabela a seguir mostra as opções para se conectar a serviços compatíveis:

Opção Clientes Conexão Serviços compatíveis Uso
Como se conectar aos serviços
Private Service Connect para serviços publicados
Instâncias de VM do Google Cloud com ou sem endereços IP externos. Conecte-se aos serviços em outra rede VPC por um endpoint do Private Service Connect. Compatível com serviços publicados usando o Private Service Connect para produtores de serviços Use essa opção para se conectar a serviços compatíveis em outra rede VPC sem atribuir endereços IP externos aos recursos do Google Cloud.
Acesso privado a serviços
Instâncias de VM do Google Cloud com ou sem endereços IP externos. Conecte-se a uma rede VPC gerenciada por terceiros ou pelo Google por meio de uma conexão de peering de redes VPC. Compatível com alguns serviços do Google ou de terceiros Use essa opção para se conectar a serviços específicos do Google e de terceiros sem atribuir endereços IP externos ao Google Cloud e a recursos do Google ou de terceiros.

Conexão de serviços do Google sem servidor para redes VPC

É possível usar um conector de acesso VPC sem servidor para permitir que os ambientes do Cloud Run, do App Engine padrão e do Cloud Functions enviem pacotes para os endereços IPv4 internos dos recursos em uma rede VPC. O acesso VPC sem servidor também oferece suporte ao envio de pacotes a outras redes conectadas à rede VPC selecionada.