服务的专用访问选项
本文档简要介绍了用于建立与 Google 和第三方 API 及服务的专用连接的不同选项。默认情况下,没有外部 IP 地址的虚拟机 (VM) 无法访问其 VPC 网络之外的任何内容,包括 Google API 和服务。Google Cloud 提供了多种选项,可通过虚拟机的内部 IP 地址为服务提供专用连接。所有 Google Cloud API 和服务都支持以下至少一种专用访问通道选项:
- Private Service Connect
- 专用 Google 访问通道
- 专用服务访问通道
- VPC 网络对等互连
您可以配置其中一个或多个选项,这些选项彼此独立运行。
Google Cloud 服务的类型
Google Cloud 提供两种类型的服务:
在 Google 的生产基础设施上运行的 Google API 和服务。示例服务包括:
- Gmail、Google 文档和 Google 地图等 Web 应用。
- Google API,包括具有
*.googleapis.comAPI 服务端点的 API。 - 通过
*.appspot.com、*.run.app或*.cloudfunctions.net网址提供的无服务器资源。 - 通过
*.gstatic.com网址传送的文件。
Google 生产基础架构中的服务可能会通过 Private Service Connect、专用 Google 访问通道或同时通过这两者提供专用连接。
在 VPC 网络中的 Compute Engine 虚拟机上运行的 VPC 托管的服务。VPC 托管的服务可以由 Google 或第三方服务提供方管理。示例服务包括:
- Cloud SQL
- Filestore
- Memorystore for Redis