服务的专用访问选项

Google Cloud 提供了多种专用访问选项。每个选项都允许具有内部 IP 地址的虚拟机 (VM) 实例访问特定 API 和服务。请选择支持您需要访问的 API 和服务的选项。

下表概述了每种选项。您可以配置其中一个或所有选项。这些选项独立运作,互不相关。

选项 客户端 连接 支持的服务 用量
Private Service Connect
具有或不具有外部 IP 地址和本地系统的 Google Cloud 资源。 连接到您的 VPC 网络中的 Private Service Connect 端点,此端点将请求转发到 Google API 和服务。 支持大多数 Google API 和服务使用 VPC 网络中的端点连接到 Google API 和服务。Google Cloud 和本地资源不需要外部 IP 地址。
专用 Google 访问通道
没有外部 IP 地址的 Google Cloud 资源 通过 Virtual Private Cloud (VPC) 网络的默认互联网网关连接到标准外部 IP 地址或专用 Google 访问通道网域和 VIP 以访问 Google API 和服务。 支持大多数 Google API 和服务 使用此选项可以连接到 Google API 和服务,无需为您的 Google Cloud 资源提供外部 IP 地址。
本地主机的专用 Google 访问通道
具有或不具有外部 IP 地址的本地主机。 使用一个特定于专用 Google 访问通道的网域和 VIP 从本地网络通过 Cloud VPN 隧道或 Cloud Interconnect 连接到 Google API 和服务。 您可以访问的 Google 服务取决于您所使用的特定于专用 Google 访问通道的网域。 使用此选项可以通过 VPC 网络连接到 Google API 和服务。此方法不要求本地主机具有外部 IP 地址。
专用服务访问通道
具有或不具有外部 IP 地址的 Google Cloud 虚拟机实例。 通过 VPC 网络对等连接连接到 Google 或第三方代管的 VPC 网络。 支持部分 Google 或第三方服务 使用此选项可以连接到特定 Google 和第三方服务,无需为您的 Google Cloud 和 Google 或第三方资源分配外部 IP 地址。
无服务器 VPC 访问通道
具有或不具有外部 IP 地址的 Google Cloud 虚拟机实例。 通过内部 VPC 连接直接从无服务器 Google 服务连接。 Cloud Run(全代管式)、App Engine 标准环境和 Cloud Functions 使用此选项可从 Google Cloud 上的无服务器环境直接连接到使用内部 IP 地址的 VPC 网络中的资源。