Tarifs du réseau VPC
Cette page décrit la tarification de la mise en réseau pour les ressources de réseaux de cloud privé virtuel (VPC).
Pour connaître les tarifs des autres produits Google Cloud, consultez la page Tous les tarifs de mise en réseau.
Informations sur les tarifs généraux du réseau
- Transfert de données
- Le transfert de données peut correspondre à un trafic entrant dans une ressource Google Cloud (par exemple, une VM), sortant d'une région Google Cloud vers Internet ou entre deux ressources Google Cloud.
Une région est un ensemble de bâtiments gérés par Google dans un emplacement géographique, comme un campus de centres de données. Le trafic peut se déplacer comme suit :
- Dans les bâtiments de l'emplacement géographique qui utilisent toujours le réseau de Google (tarifs intrazone et intra-régional)
- Vers un autre bâtiment géré par Google dans un autre emplacement qui utilise toujours le réseau de Google (tarifs interrégionaux)
- Vers un emplacement non géré par Google via une connexion Cloud Interconnect (tarifs de Cloud Interconnect)
- Vers un emplacement non géré par Google sans une connexion Cloud Interconnect (tarifs de sortie Internet)
- Niveau Premium
- Le niveau Premium des niveaux de service réseau utilise le réseau backbone premium de Google pour transmettre le trafic à destination ou en provenance de vos utilisateurs externes. L'Internet public n'est généralement utilisé qu'entre l'utilisateur et le point d'entrée du réseau Google le plus proche.
- Niveau Standard
- Le niveau Standard des niveaux de service réseau utilise l'Internet public pour transmettre le trafic entre vos services et vos utilisateurs. L'Internet public fournit une qualité de service inférieur, mais il est plus économique que le niveau Premium.
Tarifs du transfert de données entrant
Type de trafic | Prix |
---|---|
Transfert de données entrant | Aucuns frais pour le transfert de données entrantes. mais la ressource qui les traite peut être facturée. Les services qui traitent les données entrantes sont les suivants: Les réponses aux requêtes sont considérées comme des transferts de données sortants et sont facturées en conséquence. |
Tarifs de transfert de données de VM à VM dans Google Cloud
Cette section concerne le trafic qui est transmis d'une VM Google Cloud à une autre. Le coût est attribué au projet de la VM qui envoie le trafic. Ces tarifs sont applicables aux VM Compute Engine, aux nœuds Google Kubernetes Engine (GKE) et aux VM exécutant un environnement flexible App Engine.Les tarifs suivants s'appliquent pendant et après la période d'essai gratuit de Google Cloud. Pendant cette période, les tarifs sont imputés au crédit gratuit.
Transfert de données interzones
Transfert de données entre des VM lorsque la VM source et la VM de destination se trouvent dans des zones différentes de la même région Google CloudType de trafic | Prix |
---|---|
Transfert de données vers la même zone Google Cloud lors de l'utilisation des adresses IPv4 internes ou de toute adresse IPv61 | Gratuit |
Transfert de données vers une zone Google Cloud différente dans la même région Google Cloud avec les adresses IP 1 (par Gio)
Remarque: Tout le trafic vers et depuis des adresses IPv4 externes quitte la zone, quelle que soit la destination.
|
0,01 $ |
Si vous ne payez pas en USD, les tarifs indiqués dans votre devise sur la page des codes SKU Cloud Platform s'appliquent.
Transfert de données interrégions
Transfert de données entre VM lorsque les VM source et de destination se trouvent dans des régions Google Cloud différentes Tous les prix sont indiqués en USD par GoEmplacement de la VM ou du service Google Cloud | Destination | ||||||||
---|---|---|---|---|---|---|---|---|---|
Amérique du Nord | Europe | Asie3 | Indonésie | Océanie2 | Moyen-Orient | Amérique du Sud | Afrique | ||
Source | Amérique du Nord | 0,02 $ | 0,05 $ | 0,08 $ | 0,10 $ | 0,10 $ | 0,11 $ | 0,14 $ | 0,11 $ |
Europe | 0,05 $ | 0,02 $ | 0,08 $ | 0,10 $ | 0,10 $ | 0,11 $ | 0,14 $ | 0,11 $ | |
Asie3 | 0,08 $ | 0,08 $ | 0,08 $ | 0,10 $ | 0,10 $ | 0,11 $ | 0,14 $ | 0,11 $ | |
Indonésie | 0,10 $ | 0,10 $ | 0,10 $ | N/A | 0,10 $ | 0,11 $ | 0,14 $ | 0,14 $ | |
Océanie2 | 0,10 $ | 0,10 $ | 0,10 $ | 0,10 $ | 0,10 $ | 0,11 $ | 0,14 $ | 0,14 $ | |
Moyen-Orient | 0,11 $ | 0,11 $ | 0,11 $ | 0,11 $ | 0,11 $ | 0,08 $ | 0,14 $ | 0,11 $ | |
Amérique du Sud | 0,14 $ | 0,14 $ | 0,14 $ | 0,14 $ | 0,14 $ | 0,14 $ | 0,14 $ | 0,14 $ | |
Afrique | 0,11 $ | 0,11 $ | 0,11 $ | 0,14 $ | 0,14 $ | 0,11 $ | 0,14 $ | N/A |
Si vous ne payez pas en USD, les tarifs indiqués dans votre devise sur la page des codes SKU Cloud Platform s'appliquent.
Trafic de VM à service Google
Cette section concerne le trafic qui est transmis d'une VM Google Cloud à un service Google. Le coût est attribué au projet de la VM qui envoie le trafic. Ces tarifs sont applicables aux VM Compute Engine, aux nœuds Google Kubernetes Engine et aux VM exécutant un environnement flexible App Engine.Les tarifs suivants s'appliquent pendant et après la période d'essai gratuit de Google Cloud. Pendant cette période, les tarifs sont imputés au crédit gratuit.
Type de trafic | Prix |
---|---|
Transfert de données vers des produits Google spécifiques tels que Gmail, YouTube, Google Maps, DoubleClick et Google Drive, que ce soit depuis une VM dans Google Cloud avec une adresse IP externe ou une adresse IP interne. | Gratuit |
Transfert de données vers un service Google Cloud différent dans la même région à l'aide d'une adresse IP externe ou d'une adresse IP interne, à l'exception de Memorystore pour Redis, Filestore, GKE et Cloud SQL | Gratuit |
Transfert de données depuis Compute Engine et GKE vers Cloud CDN et Media CDN | Aucuns frais (des frais de remplissage du cache peuvent s'appliquer pour Cloud CDN). |
Le transfert de données vers Memorystore pour Redis, Filestore, Cloud SQL et Google Kubernetes Engine dans la même région est facturé comme le trafic de VM à VM. | Tarifs de transfert de données de VM à VM dans Google Cloud |
Transfert de données vers un service Google Cloud dans une région différente | Tarifs de transfert de données de VM à VM dans Google Cloud |
Pour plus d'informations sur les tarifs de Spanner, consultez la page Tarifs de Spanner. |
Si vous ne payez pas en USD, les tarifs indiqués dans votre devise sur la page des codes SKU Cloud Platform s'appliquent.
Vitesses de transfert de données Internet
Tarifs du niveau Premium
Le niveau Premium est sélectionné par défaut pour tous les transferts de données Google Cloud. Si vous souhaitez utiliser le niveau Standard, spécifiez-le de manière explicite.
Les tarifs suivants s'appliquent pendant et après la période d'essai gratuit de Google Cloud. Pendant cette période, les tarifs sont imputés au crédit gratuit.
Si vous ne payez pas en USD, les tarifs indiqués dans votre devise sur la page des codes SKU Cloud Platform s'appliquent.
Tarifs du niveau Standard
Les tarifs de sortie de données sont appliqués par Gio distribué. Ils sont fonction de la géolocalisation source du trafic. Le trafic entrant reste gratuit. Les limites d'utilisation Always Free ne s'appliquent pas au niveau Standard.
Contactez le service commercial pour connaître la tarification au-delà de 500 TiB.
Tarifs des adresses IP internes
Les adresses IP internes (statiques ou éphémères) sont gratuites.
Tarifs des adresses IP externes
Les adresses IP externes statiques et éphémères sont facturées conformément au tableau ci-dessous.
Si vous réservez une adresse IP externe statique et que vous ne l'attribuez pas à une ressource, telle qu'une instance de VM ou une règle de transfert, elle vous est facturée à un tarif plus élevé que les adresses IP externes statiques et éphémères utilisées.
Les adresses IP externes statiques attribuées à des règles de transfert ne vous sont pas facturées.
Les plages d'adresses IPv6 externes attribuées aux sous-réseaux ou les adresses IPv6 externes attribuées aux instances de VM ne vous sont pas facturées. Les adresses IPv6 régionales statiques (bêta) ne vous sont pas facturées.
Adresses utilisées ou non utilisées
Google Cloud considère qu'une adresse IP externe statique est utilisée si elle est associée à une instance de VM, que cette instance soit en cours d'exécution ou arrêtée. Si l'instance est supprimée ou si l'adresse IP est dissociée de l'instance, Google Cloud considère l'adresse IP statique comme non utilisée.
Google Cloud considère qu'une adresse IP éphémère est utilisée uniquement si l'instance de VM associée est en cours d'exécution. Lorsque l'instance est arrêtée ou supprimée, Google Cloud libère l'adresse IP éphémère et ne la considère plus comme utilisée.
Vous pouvez vérifier si une adresse IP externe statique est utilisée en envoyant une requête gcloud compute addresses list
. Cette commande renvoie la liste des adresses IP externes statiques et l'état correspondant :
gcloud compute addresses list NAME REGION ADDRESS STATUS address-1 130.211.8.68 IN_USE address-2 35.186.217.84 RESERVED
Dans cet exemple, l'adresse IPv4 address-1
est utilisée alors que l'adresse IPv4 address-2
est réservée, mais n'est pas utilisée.
Les deux adresses sont facturées conformément au tableau Tarifs des adresses IP externes de ce document.
Règles de pare-feu
Pour en savoir plus sur les tarifs de Cloud Next Generation Firewall, consultez la page Tarifs de Cloud NGFW.
Private Service Connect
Les coûts associés à Private Service Connect varient en fonction de la configuration.
Frais à la charge du client
Utiliser un point de terminaison Private Service Connect (règle de transfert) pour accéder aux API Google
Élément | Prix (USD) par heure |
Prix par GiB traité,transfert de données entrants et sortants |
---|---|---|
Point de terminaison Private Service Connect (règle de transfert) utilisé pour accéder aux API Google | 0,01 $ | Aucuns frais liés à la consommation de données |
Point de terminaison Private Service Connect (règle de transfert) pour accéder aux points de terminaison régionaux des API Google | 0,01 $ |
Traitement des données des consommateurs Private Service Connect ne facture pas le transfert de données interzones pour le trafic vers ou depuis les points de terminaison Private Service Connect. Pour les points de terminaison avec accès mondial, lorsque le point de terminaison est accessible par des ressources d'autres régions, les frais de transfert de données interrégional s'appliquent également à ce trafic. |
Utiliser un backend Private Service Connect (équilibreur de charge) pour accéder aux API Google
Les backends Private Service Connect utilisent un équilibreur de charge pour accéder aux API Google. Tous les tarifs de l'équilibreur de charge s'appliquent. Le trafic vers les NEG Private Service Connect qui est acheminé vers les API Google entraîne des frais d'équilibrage de charge pour les données traitées par l'équilibreur de charge. Toutefois, Private Service Connect ne facture pas le trafic de transfert de données entre le NEG Private Service Connect et les API Google.
Pour connaître les tarifs applicables à votre équilibreur de charge, consultez les tarifs des équilibreurs de charge d'application externes globaux ou des équilibreurs de charge d'application internes.
Utiliser un point de terminaison Private Service Connect (règle de transfert) pour accéder à un service publié
Élément | Prix (USD) par heure |
Prix par GiB traité,transfert de données entrants et sortants |
---|---|---|
Point de terminaison Private Service Connect (règle de transfert) | 0,01 $ |
Traitement des données des consommateurs Private Service Connect ne facture pas le transfert de données interzones pour le trafic vers ou depuis les points de terminaison Private Service Connect. Pour les points de terminaison avec accès mondial, lorsque le point de terminaison est accessible par des ressources d'autres régions, les frais de transfert de données interrégional s'appliquent également à ce trafic. |
Private Service Connect crée automatiquement un espace de noms Annuaire des services pour enregistrer les points de terminaison. Un seul espace de noms par défaut est utilisé pour les points de terminaison d'une même région d'un projet, sauf si vous créez explicitement des espaces de noms supplémentaires. Pour en savoir plus sur les tarifs de l'annuaire des services, consultez la page Tarifs de l'annuaire des services.
Utiliser un backend Private Service Connect (équilibreur de charge) pour accéder à un service publié
Les backends Private Service Connect utilisent un équilibreur de charge pour accéder aux services publiés. Tous les tarifs des équilibreurs de charge s'appliquent. Le trafic entre les NEG Private Service Connect et les services publiés Private Service Connect entraîne des frais d'équilibrage de charge pour les données traitées par l'équilibreur de charge et des frais Private Service Connect pour le trafic de transfert de données entre le NEG et le service publié.
Le tableau suivant récapitule les frais applicables pour cette configuration.
Élément | Prix (USD) |
---|---|
Point de terminaison Private Service Connect (équilibreur de charge) utilisé pour accéder aux services d'un autre réseau VPC | Tous les tarifs des équilibreurs de charge d'application externes globaux ou des équilibreurs de charge d'application internes s'appliquent |
Trafic entre un NEG Private Service Connect et le service publié |
Traitement des données du consommateur Private Service Connect ne facture pas le transfert de données interzones pour le trafic vers ou depuis les backends Private Service Connect. |
Utiliser une interface Private Service Connect pour accéder à un réseau VPC producteur ou consommateur
Élément | Prix (USD) par heure |
Prix par Go traité, transfert de données entrants et sortants (USD) |
---|---|---|
Interface Private Service Connect utilisée pour accéder à un réseau VPC producteur ou consommateur | Aucuns frais horaires |
Pour le trafic entre les consommateurs et les producteurs, ainsi que dans l'autre sens, des frais de traitement des données des consommateurs s'appliquent et sont facturés au consommateur. Pour le trafic interrégional entre un consommateur et un producteur, des frais de transfert de données interrégional s'appliquent également et sont facturés au consommateur. |
Annuaire des services
Private Service Connect crée automatiquement un espace de noms de l'annuaire des services pour enregistrer les points de terminaison lorsque vous accédez aux API Google ou accédez aux services publiés. Un espace de noms annuaire des services par défaut est créé pour les points de terminaison Private Service Connect dans la même région d'un projet. Pour en savoir plus sur les tarifs de l'annuaire des services, consultez la page Tarifs de l'annuaire des services.Traitement des données des consommateurs
Les clients de Private Service Connect sont facturés pour le traitement de leurs données, selon le tableau suivant. Le traitement des données des consommateurs est facturé pour les transferts entrants et sortants.
Utilisation mensuelle | Prix (USD) |
---|---|
Entre 0 et 1 Pio | 0,01 $ par Gio |
1 à 5 Pio | 0,006 $ par Gio |
Plus de 5 Pio | 0,004 $ par Gio |
Frais de production
Frais liés à la publication d'un service géré à l'aide d'un rattachement de service Private Service Connect
Aucuns frais horaires ni frais de transfert de données Private Service Connect ne sont facturés pour la publication de services via des rattachements de service. Les producteurs sont facturés pour les frais d'équilibrage de charge engagés sur l'équilibreur de charge publié auprès des consommateurs.
Déployer un service à l'aide de cartes de connexion de service
Lorsque vous déployez un service à l'aide de mappages de connexions au service, le déploiement des mappages de connexions au service en tant que tels n'est pas facturé au producteur. Toutefois, les éléments suivants sont facturés au consommateur:
- Ressources déployées dans le projet client via l'automatisation de la connectivité des services
- Utiliser un point de terminaison Private Service Connect pour accéder à un service publié
Accès aux services privés
Lorsque vous créez une connexion d'accès aux services privés, aucuns frais horaires ou de données ne sont facturés pour la connexion elle-même. Cependant, les éléments suivants vous sont facturés:
- Ressources que vous provisionnez dans le réseau du producteur de services
- trafic de transfert de données de vos VM vers le réseau du producteur de service
Accès au VPC sans serveur
L'accès au VPC sans serveur est facturé comme suit.Ressource | Tarif |
---|---|
Connecteur d'accès au VPC sans serveur | Facturation basée sur le nombre d'instances qui se trouvent dans le connecteur. Les instances de connecteur sont facturées comme des VM Compute Engine, mais vous ne pouvez pas les afficher ni les gérer comme des VM dans la console Google Cloud.
Consultez les tarifs par type d'instance :
|
Transfert de données sortant | Facturée aux tarifs du réseau Compute Engine Les instances de connecteur d'accès au VPC sans serveur sont réparties dans différentes zones pour une fiabilité accrue. Le débit dépend de l'instance de connecteur qui traite la requête et de la zone dans laquelle se trouve la ressource de destination. Le transfert de données vers un connecteur à partir d'une ressource sans serveur, telle qu'une fonction, une application ou un service, n'est pas facturé. |
serverless-vpc-access
.
Télémétrie réseau
Les journaux réseau vendus génèrent des frais. Vous êtes facturé pour les produits suivants :
- Journaux de flux VPC
- Journalisation des règles de pare-feu
- Journalisation Cloud NAT
Génération de journaux | Prix (USD) |
---|---|
0 à 10 Tio par mois | 0,25/GiB |
10 à 30 Tio par mois | 0,15/Gio |
30 à 50 Tio par mois | 0,075/Gio |
> 50 TiB par mois | 0,05/Gio |
Les journaux sont envoyés à Cloud Logging. Les journaux peuvent également être exportés vers Pub/Sub, Cloud Storage ou BigQuery. Des frais liés à Pub/Sub, Cloud Storage ou BigQuery s'appliquent en plus des frais de génération des journaux. Les journaux de télémétrie réseau sont facturés comme journaux vendus dans Cloud Logging Storage. Pour en savoir plus sur l'exportation des journaux, consultez la page Présentation des exportations de journaux.
Les frais de Networking Telemetry s'appliquent à tous les journaux de télémétrie réseau, quelle que soit la destination, y compris l'option par défaut de stockage des journaux dans Cloud Logging.
Si vous stockez vos journaux dans Cloud Logging, les journaux de télémétrie réseau sont facturés séparément des autres journaux, dans le cadre de l'espace de stockage de journaux vendus par Cloud Logging. Pour en savoir plus, consultez la section sur les tarifs de Cloud Logging.
Si vous exportez vos journaux vers Cloud Logging, puis que vous les supprimez de ce service, les frais de télémétrie réseau vous seront facturés.
Mise en miroir de paquets
La quantité de données traitées par mise en miroir de paquets vous est facturée. En revanche, vous ne payez pas les règles de transfert pour la mise en miroir de paquets. Actuellement, aucuns frais supplémentaires par VM ne sont facturés pour l'utilisation de la mise en miroir de paquets. Les coûts correspondant aux données traitées par mise en miroir de paquets sont décrits dans le tableau suivant.
Les tarifs standards pour le transfert de données sont appliqués pour le trafic sortant d'un équilibreur de charge. Aucuns autres frais de transfert de données pour l'équilibreur de charge ne sont facturés en plus des coûts standards.
Équilibrage de charge et règles de transfert
Les tableaux de tarification de cette section s'appliquent aux équilibreurs de charge suivants:
- Équilibreurs de charge réseau passthrough internes et externes
- Équilibreurs de charge réseau proxy internes et externes
- Équilibreurs de charge d'application externes mondiaux, classiques et régionaux
Pour les règles de transfert Private Service Connect, consultez la section Private Service Connect.
Le tableau suivant indique les tarifs des règles de transfert globales. Aucuns frais de traitement de données globaux. Le traitement des données est facturé par région, en fonction de l'emplacement où le trafic est traité.
Élément | Prix par unité (USD) | Unité tarifaire |
---|---|---|
Cinq premières règles de transfert | 0,025 $ | Par heure |
Règle de transfert supplémentaire | 0,01 $ | Par heure |
Le tableau suivant indique les frais de règles de transfert régionales et les frais de traitement des données entrantes et sortantes par région.
Méthodes pour réduire les coûts des équilibreurs de charge d'application externes
Les utilisateurs d'équilibreurs de charge d'application externes mondiaux peuvent utiliser Google Cloud Armor, Cloud CDN ou les deux pour minimiser l'impact des frais de traitement des données sortantes.
Cloud CDN:les objets statiques diffusés au client à partir du cache ne passent pas par l'équilibreur de charge. Une stratégie de mise en cache efficace peut réduire la quantité de données sortantes traitées par l'équilibreur de charge et réduire vos coûts. Pour implémenter le cache, vous devez comprendre quelle partie de votre trafic est statique et peut être mise en cache. Pour en savoir plus, consultez la documentation Cloud CDN.
Google Cloud Armor:si votre application reçoit une quantité importante de trafic indésirable, vous pouvez déployer Google Cloud Armor pour le bloquer. Les requêtes bloquées par Google Cloud Armor ne transitent pas par l'équilibreur de charge, ce qui réduit efficacement la quantité de données sortantes traitées par l'équilibreur de charge. L'impact sur vos coûts dépend du pourcentage de trafic indésirable bloqué par les stratégies de sécurité Google Cloud Armor que vous avez mises en œuvre.
Si votre application peut fonctionner dans une seule région ou doit fonctionner dans une seule région, vous pouvez utiliser l'équilibreur de charge d'application externe régional. L'équilibreur de charge d'application externe régional n'utilise que le niveau de réseau Standard, qui présente l'avantage d'être moins onéreux pour les transferts de données sortants.
Tarifs de l'équilibreur de charge d'application externe avec des NEG sans serveur
Si vous utilisez des backends NEG sans serveur avec un équilibreur de charge d'application externe (mondial, régional ou classique), les frais d'équilibrage de charge existants s'appliqueront en plus des frais de calcul sans serveur pour les backends Cloud Run, Cloud Functions ou App Engine, le cas échéant. Si Google Cloud Armor ou Cloud CDN est utilisé, les frais correspondants seront également appliqués.
Toutefois, vous ne serez pas facturé pour les transferts de données sortants sans serveur. Seuls les tarifs de transfert de données sortantes Internet s'appliquent. Les frais de transfert de données sortant des fonctions Cloud Run, les frais de trafic réseau sortant App Engine et les frais de transfert de données Cloud Run ne s'appliquent pas aux requêtes envoyées depuis un équilibreur de charge d'application externe (via des NEG sans serveur) vers un service Cloud Run, App Engine ou Cloud Run.
Référencer plusieurs projets avec un VPC partagé
Passez en revue les points suivants pour comprendre comment les projets et les comptes de facturation sont facturés pour les SKU de mise en réseau lorsque vous utilisez le référencement de service interprojet.
- Les frais liés à Cloud Load Balancing sont toujours attribués au projet dans lequel la règle de transfert est configurée (projet de service A dans la figure 1). Cela inclut les frais pour les règles de transfert, les données entrantes traitées et les données sortantes traitées par l'équilibreur de charge d'application externe global. Consultez les principaux éléments des tarifs de Cloud Load Balancing.
- Les transferts de données Internet pour les Niveau Premium et Standard sont toujours attribués au projet dans lequel la règle de transfert est configurée (projet de service A dans la figure 1). Consultez les Tarifs du transfert de données sur le réseau.
- Si vous configurez Cloud CDN sur un service de backend référencé par un mappage d'URL utilisant le référencement de service interprojet, tous les frais Cloud CDN pour le contenu pouvant être mis en cache (transfert de données vers le cache, recherche dans le cache, remplissage du cache) sont toujours attribués au projet qui contient le service de backend activé pour Cloud CDN (projet de service B dans la figure 1), et non au projet qui a configuré les règles de transfert. Consultez les tarifs de Cloud CDN.
Si vous configurez Google Cloud Armor sur un service de backend référencé par un mappage d'URL à l'aide du référencement de service interprojet, tous les frais liés à Google Cloud Armor sont attribués au projet qui contient le service de backend activé pour Google Cloud Armor (projet de service B dans la figure 1), et non au projet qui a configuré les règles de transfert. Consultez les Tarifs de Google Cloud Armor. Plus précisément, toutes les dépenses liées à Google Cloud Armor niveau Standard et Cloud Armor niveau Enterprise sont attribuées au projet de service B.
Les points supplémentaires suivants s'appliquent également lorsque vous utilisez Google Cloud Armor avec le référencement de service interprojet:
- Les modifications d'abonnement liées à Cloud Armor Enterprise sont attribuées au compte de facturation que vous avez spécifié lors de l'inscription. Si vous souhaitez utiliser le même abonnement Cloud Armor Enterprise pour plusieurs projets afin d'inclure tous les services de backend référencés à l'aide du référencement de services interprojets, assurez-vous d'inclure tous les projets de service pertinents dans le même compte de facturation Cloud Armor Enterprise.
- Lorsque vous utilisez le référencement de service interprojet, certaines fonctionnalités proposées dans Cloud Armor Enterprise, telles que la télémétrie DDoS et la réponse DDoS, nécessitent l'enregistrement au niveau Cloud Armor Enterprise pour le projet de règle de transfert de frontend et les projets de service de backend.
Exemples de tarification pour les règles de transfert
Google Cloud facture les règles de transfert, qu'elles soient créées pour l'équilibrage de charge ou pour d'autres utilisations, telles que la mise en miroir de paquets.
Dans les exemples suivants, les tarifs sont indiqués en USD :
Vous pouvez créer jusqu'à cinq règles de transfert au prix de 0,025 $/heure. Par exemple, si vous créez une règle de transfert, vous payez 0,025 $/heure. Si vous créez trois règles de transfert, vous payez toujours 0,025 $/heure. Toutefois, si vous créez 10 règles de transfert, leur coût est calculé comme suit :
- 5 règles de transfert = 0,025 $/heure
- Chaque règle de transfert supplémentaire = 0,01 $/heure
0,025 $/heure pour 5 règles + (5 règles supplémentaires x 0,01 $/heure) = 0,075 $/heure
Pour la plupart des cas d'utilisation de l'équilibrage de charge, vous n'avez besoin que d'une règle de transfert par équilibreur de charge.
Les règles de transfert globales et les règles de transfert régionales sont facturées séparément et par projet dans Google Cloud. Par exemple, si vous utilisez une règle de transfert globale et une règle de transfert régionale dans deux projets distincts (soit quatre règles au total), vous payez 0,10 $/heure (4 x 0,025 $/heure).
Estimation des frais du service d'équilibrage de charge
Pour estimer les frais du service d'équilibrage de charge, procédez comme suit :
- Accédez au Simulateur de coût.
- Cliquez sur l'onglet Cloud Load Balancing.
- Sélectionnez une région dans le menu déroulant.
- Indiquez le nombre estimé de règles de transfert.
- Saisissez le montant estimé pour le trafic réseau traité par mois.
Exemple :
- Iowa
- Nombre de règles de transfert: 10
- Données entrantes traitées par l'équilibreur de charge: 2 048 Go
- Coût total estimé : 71,13 $ pour un mois
Le coût de transfert de données Internet sortant pour l'envoi des réponses depuis les backends n'est pas inclus dans cet exemple.
Équilibreur de charge d'application interne
Les frais suivants s'appliquent aux équilibreurs de charge d'application internes régionaux et interrégionaux. Des frais de transfert de données interrégional supplémentaires s'appliquent également à l'équilibreur de charge d'application interne interrégional.
* Les équilibreurs de charge d'application internes utilisent un parc d'instances de proxy gérées, qui sont affectées dynamiquement à votre réseau pour gérer le volume de trafic. Les frais d'instances par proxy sont calculés en fonction du nombre d'instances de proxy nécessaires pour gérer votre trafic sur une période spécifique.
Frais d'instances de proxy
Les équilibreurs de charge basés sur Envoy évoluent automatiquement le nombre de proxys disponibles pour gérer votre trafic en fonction de vos besoins en termes de trafic. Les frais d'instances de proxy sont basés sur le nombre d'instances de proxy nécessaires pour répondre à vos besoins en termes de trafic. Chaque proxy supplémentaire entraîne des frais horaires supplémentaires selon les tarifs indiqués dans la grille tarifaire.
Le nombre de proxys alloués à votre équilibreur de charge est calculé en fonction de la capacité mesurée nécessaire pour gérer votre trafic sur une période de 10 minutes. Durant cette période, nous observons la plus haute valeur enregistrée pour :
- Le nombre de proxys nécessaires pour répondre aux besoins en bande passante de votre trafic. Chaque instance de proxy peut gérer jusqu'à 18 Mo par seconde. Nous surveillons la bande passante totale nécessaire et divisons ce total par la bande passante que peut gérer une instance de proxy.
- Le nombre de proxys nécessaires pour gérer les connexions et les requêtes. Nous comptons le total de chacune des ressources suivantes et divisons cette valeur par ce que peut gérer une instance de proxy :
- 600 nouvelles connexions HTTP ou 150 nouvelles connexions HTTPS par seconde
- 3 000 connexions actives
- 1 400 requêtes par seconde*
* Une instance de proxy peut gérer 1 400 requêtes par seconde si Cloud Logging est désactivé. Si vous activez Logging, votre instance de proxy ne peut pas gérer autant de requêtes par seconde. Par exemple, la journalisation de l'intégralité des requêtes réduit la capacité de gestion des requêtes du proxy à 700 requêtes par seconde. Vous pouvez configurer Logging de manière à échantillonner un pourcentage inférieur du trafic. Cela vous permet de répondre à vos besoins d'observabilité tout en contrôlant vos coûts.
Exemple de calcul
Sur une période de 10 minutes, 180 Mo par seconde de données passent par l'équilibreur de charge.
180 MB per second / 18 MB per second per proxy instance = 10 proxy instances
Sur cette même période, 300 nouvelles connexions HTTPS sont établies toutes les secondes, 3 000 connexions sont actives et 2 800 requêtes sont envoyées par seconde :
300 new HTTPS connections per second / 150 new HTTPS connections per second per proxy instance = 2 proxy instances
3,000 active connections / 3,000 active connections per proxy instance = 1 proxy instance
2,800 requests per second / 1,400 requests per second per proxy instance = 2 proxy instances
Cela implique un total de 5 instances de proxy. Ce nombre est inférieur aux 10 instances de proxy nécessaires pour gérer la bande passante. Par conséquent, les frais d'instances de proxy pour cette période de 10 minutes seraient calculés comme suit :
10 proxy instances * $0.025 per proxy instance per hour * (10 minutes / (60 minutes per hour)) = $0.0417
La facturation est calculée en fonction de la capacité mesurée nécessaire pour répondre à vos besoins en termes de trafic, et non du nombre d'instances de proxy qui établissent des connexions avec vos backends. Vous pouvez donc être facturé pour un nombre d'instances de proxy différent de celui affiché dans votre infrastructure.
Frais minimaux d'instances de proxy
Pour assurer des performances et une fiabilité optimales, chaque équilibreur de charge se voit attribuer au moins trois instances de proxy dans la région Google Cloud où l'équilibreur de charge est déployé. Ces instances de proxy sont attribuées même si l'équilibreur de charge ne gère aucun trafic. Après avoir déployé une règle de transfert (avec un schéma d'équilibrage de charge INTERNAL_MANAGED
), des frais d'instances de proxy commencent à vous être facturés. Toute règle de transfert supplémentaire entraîne des frais d'instance de proxy, tel que décrit précédemment (en d'autres termes, trois instances de proxy supplémentaires par règle de transfert).
Des frais horaires minimaux d'instances de proxy s'appliquent aux trois instances de proxy attribuées à votre équilibreur de charge. Par exemple, pour la région Google Cloud us-central1
, les frais minimaux sont calculés comme suit :
3 proxy instances * $0.025 per proxy per hour = $0.075 per hour
Comme indiqué précédemment, ces instances de proxy peuvent chacune gérer un certain volume de trafic. Dès que vos besoins en termes de trafic dépasseront la capacité de ces trois instances de proxy, vous serez facturé pour les instances de proxy nécessaires pour gérer tout trafic supplémentaire.
Frais de traitement des données
Les frais de traitement des données sont calculés en mesurant le volume total de données pour les requêtes et les réponses traitées par votre équilibreur de charge durant le cycle de facturation. Ces frais varient en fonction de votre utilisation, et il n'y a pas de montant minimal.
Frais de transfert de données interrégionaux
Des frais de transfert de données interrégionaux s'appliquent si vous utilisez un équilibreur de charge d'application interne interrégional. Par exemple, si vous avez un déploiement d'équilibreur de charge d'application interne interrégional dans lequel le client, le proxy Envoy et le backend se trouvent dans des régions distinctes, vous verrez les frais de transfert de données interrégionaux pour chaque saut séparément (client <-> proxy Envoy et proxy Envoy <-> backend). Pour réduire ces frais de transfert de données interrégional, vous pouvez déployer des proxies Envoy dans plusieurs régions.
Référencer plusieurs projets avec un VPC partagé
Pour le traitement des données, l'utilisation de l'instance de proxy à l'heure et le transfert de données interzones des VM, c'est le projet de règle de transfert qui est facturé.
Tarifs de l'équilibreur de charge d'application interne avec des NEG sans serveur
Si vous utilisez des backends NEG sans serveur pour un équilibreur de charge d'application interne, des frais d'équilibrage de charge d'application interne seront appliqués en plus des frais de calcul sans serveur pour Cloud Run.
Frais des NEG Internet régionaux
Les NEG Internet régionaux nécessitent l'utilisation d'une passerelle Cloud NAT, ce qui entraîne des frais supplémentaires. Vous serez facturé pour le transfert de données Internet sortant et l'utilisation de Cloud NAT pour tout trafic envoyé vers et depuis le sous-réseau proxy uniquement Envoy, ainsi que pour le trafic de vérification de l'état. Toutefois, les frais liés à l'équilibreur de charge ne s'appliquent qu'au trafic des requêtes des utilisateurs.
Les passerelles Cloud NAT allouées au Cloud Load Balancing entraînent des frais horaires équivalents à ceux d'un réseau comportant plus de 32 instances de VM. Pour en savoir plus, consultez la page Tarifs de Cloud NAT.
Frais liés aux règles d'autorisation
Les règles d'autorisation sont disponibles sans frais d'utilisation pendant toute la durée de la version Preview.
Frais des en-têtes de requête personnalisés et de Google Cloud Armor
Si une stratégie de sécurité Google Cloud Armor est associée à un service de backend, vous pouvez utiliser la fonctionnalité d'en-têtes personnalisés avec ce service de backend, sans frais supplémentaires.
Si aucune stratégie Google Cloud Armor n'est associée au service de backend qui utilise la fonctionnalité d'en-têtes de requête personnalisés, les frais appliqués sont les suivants : 0,75 $ pour 1 000 000 de requêtes HTTP(S) par mois et par compte. Vous êtes facturé uniquement pour les 666 666 667 premières requêtes par mois et par compte.
Accès mondial pour les équilibreurs de charge internes
L'accès mondial permet aux instances clientes de n'importe quelle région d'accéder à votre équilibreur de charge interne. Si l'accès mondial est activé pour une règle de transfert, des frais de transfert de données interrégional supplémentaires sont facturés lorsque le trafic est envoyé vers ou depuis un client situé dans une région différente de celle de l'équilibreur de charge.
L'accès mondial est généralement disponible pour les équilibreurs de charge réseau passthrough internes, les équilibreurs de charge d'application internes régionaux et les équilibreurs de charge réseau proxy internes régionaux.
Transfert de protocole
Le transfert de protocole est facturé au même tarif que l'équilibrage de charge. Des frais s'appliquent à la règle de transfert ainsi qu'aux données entrantes traitées par l'instance cible.
Certificats SSL
Les certificats SSL autogérés et gérés par Google sont gratuits.
Étape suivante
- Consultez la documentation sur Cloud Load Balancing.
- Essayez le Simulateur de coût.
- Découvrez les solutions et cas d'utilisation d'équilibreur de charge Cloud.