服务的专用访问选项

本文档简要介绍了用于建立与 Google 和第三方 API 及服务的专用连接的不同选项。默认情况下,没有外部 IP 地址的虚拟机 (VM) 无法访问其 VPC 网络之外的任何内容,包括 Google API 和服务。Google Cloud 提供了多种选项,可通过虚拟机的内部 IP 地址为服务提供专用连接。所有 Google Cloud API 和服务都支持以下至少一种专用访问通道选项:

  • Private Service Connect
  • 专用 Google 访问通道
  • 专用服务访问通道
  • VPC 网络对等互连

您可以配置其中一个或多个选项,这些选项彼此独立运行。

Google Cloud 服务的类型

Google Cloud 提供两种类型的服务:

  • 在 Google 的生产基础设施上运行的 Google API 和服务。示例服务包括:

    • Gmail、Google 文档和 Google 地图等 Web 应用。
    • Google API,包括具有 *.googleapis.com API 服务端点的 API。
    • 通过 *.appspot.com*.run.app*.cloudfunctions.net 网址提供的无服务器资源。
    • 通过 *.gstatic.com 网址传送的文件。

    Google 生产基础架构中的服务可能会通过 Private Service Connect、专用 Google 访问通道或同时通过这两者提供专用连接。

  • 在 VPC 网络中的 Compute Engine 虚拟机上运行的 VPC 托管的服务。VPC 托管的服务可以由 Google 或第三方服务提供方管理。示例服务包括:

    • Cloud SQL
    • Filestore
    • Memorystore for Redis