使用集合让一切井井有条 根据您的偏好保存内容并对其进行分类。

具有使用方 HTTP(S) 控制的 Private Service Connect 端点

您可以通过创建 Private Service Connect 端点(基于转发规则)具有使用方 HTTP(S) 控制的 Private Service Connect 端点(基于 HTTP(S) 负载均衡器)。 本指南重点介绍具有使用方 HTTP(S) 控制的 Private Service Connect 端点。此配置要求使用通过 Private Service Connect NEG 后端配置的 HTTP(S) 负载均衡器。

通过使用方管理的负载均衡器访问 API 和服务具有多项优势。负载均衡器可以充当强制执行安全或路由政策的集中式政策强制执行点。它们提供代管式服务可能未提供的集中式指标和日志记录,并允许使用方控制自己的路由和故障转移。

图 1 展示了具有连接到代管式服务的 Private Service Connect NEG 的负载均衡器。客户端流量流向处理流量的负载均衡器,然后将其路由到映射到另一个 VPC 网络中运行的代管式服务的 Private Service Connect 后端。

图 1. 使用全球外部 HTTP(S) 负载均衡器,具有互联网访问权限的服务使用方可以将流量发送到服务提供方的 VPC 网络中的服务(点击可放大)。

部署概览

如需通过使用具有使用方 HTTP(S) 控制的 Private Service Connect 来访问 API 和服务,请执行以下操作:

  1. 确定要连接的 API 或服务。

    对于 Google API:选择区域性服务端点

    对于代管式服务:请要求服务提供方提供服务连接 URI。

  2. 部署负载均衡器以将流量发送到代管式服务。 选择符合您要求(包括是否具有互联网客户端、内部客户端或需要区域性隔离)的负载均衡器。您还可以重复使用现有负载均衡器。

  3. 部署 Private Service Connect 网络端点组 (NEG),并将其添加到您的负载均衡器后端服务。 创建引用您的代管式服务的 Private Service Connect NEG。然后将 NEG 添加到负载均衡器的后端服务,以便负载均衡器向其发送流量。

支持的负载均衡器和目标

以下负载均衡器可以使用 Private Service Connect NEG 后端进行配置,以将流量发送到受支持的 API 和服务:

负载均衡器 支持的 Google API 目标 支持的代管式服务目标

具有高级流量管理功能的全球外部 HTTP(S) 负载均衡器1

一个或多个区域中的服务提供方内部 TCP/UDP 负载均衡器

区域性内部 HTTP(S) 负载均衡器

区域性 Google API

单个区域中的服务提供方内部 TCP/UDP 负载均衡器(预览版)

区域外部 HTTP(S) 负载均衡器

区域性 Google API

单个区域中的服务提供方内部 TCP/UDP 负载均衡器(预览版)

1Private Service Connect 不支持全球外部 HTTP(S) 负载均衡器(经典版)。

规格

所有 Private Service Connect 后端都具有以下规范:

  • Private Service Connect NEG 不能与同一后端服务中的其他 NEG 类型混合使用。但是,自托管应用和代管式服务都可以是同一负载均衡器的后端,只要它们是单独的后端服务的一部分即可。
  • 使用 Private Service Connect NEG 的后端服务必须使用 HTTPS 作为协议。Private Service Connect NEG 不支持 HTTP。
  • 使用 Private Service Connect NEG 的后端服务不支持运行状况检查。运行状况检查资源没有配置用于 Private Service Connect 的后端服务。
  • 只有受支持的负载均衡器才能使用 Private Service Connect NEG 作为后端。

添加到全球外部 HTTP(S) 负载均衡器的 Private Service Connect 后端具有其他规范:

  • 多个 Private Service Connect NEG 可以位于同一后端服务,只要它们来自不同的区域即可。您不能将同一区域的多个 Private Service Connect NEG 添加到同一后端服务。
  • Private Service Connect NEG 会自动配置离群值检测。离群值检测使负载均衡器可以检测到代管式服务响应中的故障,并故障切换到其余健康状况良好的区域。您可以将您自己的离群值检测配置应用于后端服务,从而替换默认的离群值检测政策。

价格

如需了解价格信息,请参阅 VPC 价格页面的以下部分:

后续步骤