Compatibilità con Private Service Connect
Servizi
Puoi accedere ai seguenti servizi tramite Private Service Connect.
Servizi pubblicati da Google
Servizi pubblicati di terze parti
Servizio di terze parti | Accesso fornito |
---|---|
Aiven | Fornisce accesso privato ai cluster Aiven Kafka. |
Citrix DaaS | Fornisce accesso privato a Citrix DaaS. |
ClickHouse | Fornisce accesso privato ai servizi ClickHouse. |
Cloud Confluent | Fornisce accesso privato ai cluster Confluent Cloud. |
Databricks | Fornisce accesso privato ai cluster Databricks. |
Datadog | Fornisce accesso privato ai servizi di immissione Datadog. |
Datastax Astra | Fornisce accesso privato ai database Datastax Astra DB. |
Elasticsearch | Fornisce accesso privato a Elastic Cloud. |
JFrog | Fornisce accesso privato alle istanze SaaS JFrog. |
Atlante MongoDB | Fornisce l'accesso privato a MongoDB Atlas. |
Aura Neo4j | Fornisce accesso privato a Neo4j Aura. |
Pega Cloud | Fornisce accesso privato a Pega Cloud. |
Cloud Redis Enterprise | Fornisce l'accesso privato ai cluster Redis Enterprise. |
Snowflake | Fornisce l'accesso privato a Snowflake. |
Striscia | Fornisce accesso privato a Striim Cloud. |
API di Google globali
Gli endpoint possono avere come target un bundle di API di Google globali. I backend possono avere come target una singola API di Google globale.
Pacchetti di API di Google globali
Puoi usare gli endpoint Private Service Connect per inviare il traffico a un bundle di API di Google. Con i backend Private Service Connect puoi inviare il traffico a una singola API di Google.
Quando crei un endpoint per accedere alle API e ai servizi Google, scegli a quale bundle di API devi accedere: Tutte le API (all-apis
) o VPC-SC (vpc-sc
):
Il bundle
all-apis
fornisce accesso alla maggior parte delle API e dei servizi Google, inclusi tutti gli endpoint di servizio*.googleapis.com
.Il bundle
vpc-sc
fornisce accesso ad API e servizi che supportano i Controlli di servizio VPC.
I bundle API supportano solo i protocolli basati su HTTP su TCP (HTTP, HTTPS e HTTP/2). Tutti gli altri protocolli, inclusi MQTT e ICMP, non sono supportati.
Bundle API | Servizi supportati | Esempio di utilizzo |
---|---|---|
all-apis |
Abilita l'accesso API alla maggior parte delle API e dei servizi Google, indipendentemente dal fatto che siano supportati dai Controlli di servizio VPC. Include l'accesso API a Google Maps, Google Ads, Google Cloud e alla maggior parte delle altre API di Google, inclusi gli elenchi di seguito. Non supporta le applicazioni web di Google Workspace come Gmail e Documenti Google. Non supporta i siti web interattivi. Nomi di dominio corrispondenti:
|
Scegli
|
vpc-sc
| Abilita l'accesso API alle API e ai servizi Google supportati dai Controlli di servizio VPC. Blocca l'accesso alle API e ai servizi Google che non supportano i Controlli di servizio VPC. Non supporta le API Google Workspace o le applicazioni web Google Workspace come Gmail e Documenti Google. |
Scegli |
vpc-sc
, poiché fornisce ulteriore mitigazione dei rischi per l'esfiltrazione di dati. L'utilizzo di vpc-sc
nega l'accesso alle API e ai servizi Google che non sono supportati dai Controlli di servizio VPC. Per ulteriori dettagli, consulta la sezione Configurazione della connettività privata nella documentazione dei Controlli di servizio VPC.
Un'unica API Google globale
Puoi utilizzare i backend Private Service Connect per inviare richieste a una singola API Google globale supportata. Sono supportate le seguenti API:
- Bigtable:
bigtable.googleapis.com
ebigtableadmin.googleapis.com
- Cloud Logging:
logging.googleapis.com
- Spanner:
spanner.googleapis.com
- Cloud Storage:
storage.googleapis.com
- Pub/Sub:
pubsub.googleapis.com
API di Google per la località
Per un elenco delle API di Google per la località supportate, vedi Endpoint dei servizi di geolocalizzazione.
Tipi
Le seguenti tabelle riepilogano le informazioni sulla compatibilità per le diverse configurazioni Private Service Connect.
Nelle tabelle seguenti, un segno di spunta indica che una funzionalità è supportata, mentre un simbolo No indica che una funzionalità non è supportata.
Endpoint e servizi pubblicati
Questa sezione riassume le opzioni di configurazione disponibili per consumer e producer quando utilizzano endpoint per accedere ai servizi di pubblicazione.
Configurazione consumer
Questa tabella riassume le opzioni di configurazione e le funzionalità supportate degli endpoint che accedono ai servizi pubblicati.
Configurazione consumer (endpoint) | Bilanciatore del carico del producer | |||
---|---|---|---|---|
Bilanciatore del carico di rete passthrough interno | Bilanciatore del carico delle applicazioni interno regionale | Bilanciatore del carico di rete proxy interno regionale | Inoltro interno del protocollo (istanza di destinazione) | |
Accesso consumer globale |
Indipendente dall' impostazione di accesso globale sul bilanciatore del carico |
Solo se l'accesso globale è abilitato sul bilanciatore del carico |
Solo se l'accesso globale è abilitato sul bilanciatore del carico |
Indipendente dall' impostazione di accesso globale sul bilanciatore del carico |
Traffico Cloud VPN | ||||
Configurazione DNS automatica | Solo IPv4 | Solo IPv4 | Solo IPv4 | Solo IPv4 |
Propagazione delle connessioni | Solo IPv4 | Solo IPv4 | Solo IPv4 | Solo IPv4 |
Endpoint IPv4 |
|
|
|
|
Endpoint IPv6 (anteprima) |
|
|
|
|
Gli endpoint che accedono a un servizio pubblicato hanno le seguenti limitazioni:
Non puoi creare un endpoint nella stessa rete VPC del servizio pubblicato a cui stai accedendo.
Gli endpoint non sono accessibili dalle reti VPC in peering.
Il Mirroring dei pacchetti non può eseguire il mirroring dei pacchetti per il traffico dei servizi pubblicati di Private Service Connect.
Non tutte le route statiche con gli hop successivi del bilanciatore del carico sono supportate con Private Service Connect. Per maggiori informazioni, consulta Route statiche con hop successivi del bilanciatore del carico.
Connectivity Tests non è in grado di testare la connettività tra un endpoint IPv6 e un servizio pubblicato.
Configurazione del producer
Questa tabella riassume le opzioni di configurazione supportate e le funzionalità dei servizi pubblicati a cui accedono gli endpoint.
Configurazione del producer (servizio pubblicato) | Bilanciatore del carico del producer | |||
---|---|---|---|---|
Bilanciatore del carico di rete passthrough interno | Bilanciatore del carico delle applicazioni interno regionale | Bilanciatore del carico di rete proxy interno regionale | Inoltro interno del protocollo (istanza di destinazione) | |
Backend producer supportati |
|
|
|
Non applicabile |
Protocollo PROXY | Solo traffico TCP | Solo traffico TCP | ||
Modalità di affinità sessione | NESSUNO (5 tuple) CLIENT_IP_PORT_PROTO |
Non applicabile | Non applicabile | Non applicabile |
Versione IP |
|
|
|
|
I servizi pubblicati presentano le seguenti limitazioni:
- I bilanciatori del carico del producer non supportano le seguenti funzionalità:
- Più regole di forwarding che utilizzano un indirizzo IP condiviso
(
SHARED_LOADBALANCER_VIP
) - Creazione di sottoinsiemi di backend
- Il Mirroring dei pacchetti non può eseguire il mirroring dei pacchetti per il traffico dei servizi pubblicati di Private Service Connect.
- Devi utilizzare Google Cloud CLI o l'API per creare un collegamento a un servizio che punti a una regola di forwarding utilizzata per il forwarding del protocollo interno.
- I seguenti tipi di bilanciatore del carico non forniscono valori per le metriche
BETA
: i valori sono0
o mancanti:- Bilanciatore del carico delle applicazioni interno regionale
- Bilanciatore del carico di rete proxy interno regionale
Per problemi e soluzioni alternative, consulta Problemi noti.
Bilanciatori del carico diversi supportano diverse configurazioni delle porte; alcuni supportano una singola porta, alcuni supportano un intervallo di porte e altri ancora supportano tutte le porte. Per ulteriori informazioni, consulta la sezione Specifiche delle porte.
Backend e servizi pubblicati
Un backend Private Service Connect per i servizi pubblicati richiede due bilanciatori del carico: un bilanciatore del carico consumer e un bilanciatore del carico del producer. Questa sezione riassume le opzioni di configurazione disponibili per consumer e producer quando utilizzano i backend per accedere ai servizi di pubblicazione.
Configurazione consumer
Questa tabella descrive i bilanciatori del carico consumer supportati dai backend Private Service Connect per i servizi pubblicati, inclusi i protocolli dei servizio di backend utilizzabili con ciascun bilanciatore del carico consumer. I bilanciatori del carico consumer possono accedere ai servizi pubblicati ospitati sui bilanciatori del carico del producer supportati.
Bilanciatore del carico consumer | Protocolli | Versione IP |
---|---|---|
Bilanciatore del carico delle applicazioni esterno globale (supporta più regioni) Nota:il bilanciatore del carico delle applicazioni classico non è supportato. |
|
IPv4 |
Bilanciatore del carico delle applicazioni esterno regionale |
|
IPv4 |
Bilanciatore del carico delle applicazioni interno regionale |
|
IPv4 |
Bilanciatore del carico delle applicazioni interno tra regioni |
|
IPv4 |
|
IPv4 | |
|
IPv4 | |
|
IPv4 | |
Bilanciatore del carico di rete proxy esterno globale (anteprima) Nota: il bilanciatore del carico di rete proxy classico non è supportato. |
|
IPv4 |
Configurazione del producer
Questa tabella descrive la configurazione per i bilanciatori del carico del producer supportati dai backend Private Service Connect per i servizi pubblicati.
Configurazione | Bilanciatore del carico del producer | ||
---|---|---|---|
Bilanciatore del carico di rete passthrough interno | Bilanciatore del carico delle applicazioni interno regionale | Bilanciatore del carico di rete proxy interno regionale | |
Backend producer supportati |
|
|
|
Protocolli delle regole di forwarding |
|
|
|
Porte delle regole di forwarding | La regola di forwarding deve fare riferimento a una singola porta. | La regola di forwarding deve fare riferimento a una singola porta. | La regola di forwarding deve fare riferimento a una singola porta. |
Protocollo PROXY | |||
Versione IP | IPv4 | IPv4 | IPv4 |
I servizi pubblicati presentano le seguenti limitazioni:
- I bilanciatori del carico del producer non supportano le seguenti funzionalità:
- Più regole di forwarding che utilizzano un indirizzo IP condiviso
(
SHARED_LOADBALANCER_VIP
) - Creazione di sottoinsiemi di backend
- Il Mirroring dei pacchetti non può eseguire il mirroring dei pacchetti per il traffico dei servizi pubblicati di Private Service Connect.
- Devi utilizzare Google Cloud CLI o l'API per creare un collegamento a un servizio che punti a una regola di forwarding utilizzata per il forwarding del protocollo interno.
- I seguenti tipi di bilanciatore del carico non forniscono valori per le metriche
BETA
: i valori sono0
o mancanti:- Bilanciatore del carico delle applicazioni interno regionale
- Bilanciatore del carico di rete proxy interno regionale
Per problemi e soluzioni alternative, consulta Problemi noti.
Per un'esempio di configurazione del backend che utilizza un bilanciatore del carico delle applicazioni esterno globale, vedi Accedere ai servizi pubblicati tramite backend.
Per pubblicare un servizio, vedi Servizi di pubblicazione.
Endpoint e API di Google globali
Questa tabella riassume le funzionalità supportate dagli endpoint utilizzati per accedere alle API di Google.
Per creare questa configurazione, vedi Accedere alle API di Google tramite endpoint.
Configurazione | Dettagli |
---|---|
Configurazione consumer (endpoint) | |
Raggiungibilità globale | Utilizza un indirizzo IP globale interno |
Interconnessione del traffico | |
Traffico Cloud VPN | |
Configurazione DNS automatica | |
Versione IP | IPv4 |
Servizi supportati | API di Google globali supportate |
Backend e API di Google globali
Questa tabella descrive quali bilanciatori del carico possono utilizzare un backend Private Service Connect in un'API di Google globale.
Configurazione | Dettagli |
---|---|
Configurazione consumer (backend Private Service Connect) | |
Bilanciatori del carico consumer supportati |
|
Versione IP | IPv4 |
Produttore | |
Servizi supportati |
|
Backend e API di Google localizzate
Questa tabella descrive quali bilanciatori del carico possono utilizzare un backend Private Service Connect per accedere alle API di Google per la località.
Per un'esempio di configurazione del backend che utilizza un bilanciatore del carico delle applicazioni interno, consulta Accedere alle API di Google locali tramite backend.
Configurazione | Dettagli |
---|---|
Configurazione consumer (backend Private Service Connect) | |
Bilanciatori del carico consumer supportati |
|
Versione IP | IPv4 |
Produttore | |
Servizi supportati | API di Google per la località supportate |
Passaggi successivi
- Scopri di più su come accedere ai servizi pubblicati tramite endpoint.
- Scopri di più sull'accesso alle API di Google tramite endpoint.
- Scopri di più sui backend.
- Scopri di più sui servizi di pubblicazione.