您可以透過多種方式,將在您的地端部署資料中心執行的 Google Distributed Cloud 叢集連線至 Google Cloud網路。可能原因包括:
穩定的網際網路連線
在特定情況下,您可以透過網際網路連線,在 Google 和地端部署資料中心之間建立連線。例如:
Google Distributed Cloud 部署作業完全在您的地端部署環境中進行,地端部署元件很少與 Google Cloud網路通訊。您主要使用這個連線管理叢集。連線速度、可靠性和安全性並非必要條件。
除了存取 Cloud SQL 等 Google 服務外,您的地端部署叢集是獨立運作。地端部署叢集與 Google 服務之間的流量會使用公開 IP 位址。您可以設定防火牆規則來提供安全性。
高可用性 VPN
透過高可用性 VPN 和 Cloud Router,Google 與地端部署資料中心之間的流量會經過公開網際網路,但會經過加密。地端部署元件可以使用專屬 IP 位址與雲端元件通訊。Cloud Router 會在 Google Cloud 網路與地端部署網路之間動態交換路徑。當網路擴充及變更時,動態路由特別有益,因為這可確保正確的路由狀態會傳播至您的地端部署資料中心。
如要在地端 GKE Enterprise 叢集與 Google Cloud 之間設定高可用性 VPN,其中一種方法是在叢集中設定網路連線閘道。Network Connectivity Gateway 現已推出預先發布版。
Partner Interconnect
Partner Interconnect透過支援的服務供應商,在您的地端部署網路及Google Cloud 網路之間提供連線能力。Google 與地端部署資料中心之間的流量不會周遊公開網際網路。地端部署元件可以使用私有 IP 位址與雲端元件通訊。與 Google 的連線快速、安全又穩定。
Dedicated Interconnect
Dedicated Interconnect提供實體連線,讓您直接連結地端部署網路與Google Cloud 網路。如果您需要高頻寬,這類連線可能具有成本效益。Google 與地端部署資料中心之間的流量不會周遊公用網際網路。地端部署元件可以使用私人 IP 位址與雲端元件通訊。連線至 Google 時,您可享有安全可靠的連線,速度甚至比使用 Partner Interconnect 連線更快。
暫時中斷連線的影響
如要瞭解中斷連線的影響,請參閱「暫時中斷與 Google Cloud 連線的影響」。
選擇連線類型
如需選擇連線類型的其他指引,請參閱:
網路監控
無論您如何建立與 Google 的基本連線,都能從網路記錄和監控提供的洞察資料獲益。詳情請參閱「記錄和監控」一文,瞭解 Google Distributed Cloud。
提升基本連線品質
建立基本連結後,即可新增功能,提升存取權、安全性和可見度。舉例來說,您可以啟用Private Google Access、Connect 或 VPC Service Controls。
本主題其餘指引假設您使用下列其中一個選項,與 Google 建立基本連線:
Private Google Access
Private Google Access可讓只有私人 IP 位址的 VM 連上 Google API 和服務的 IP 位址。這個情境包括 Google Distributed Cloud 叢集節點只有私人 IP 位址的情況。您會在子網路層級啟用 Private Google Access。
透過 Private Google Access,從地端部署資料中心發出的 Google 服務要求會透過 Cloud Interconnect 或 Cloud VPN 連線傳輸,而非透過公用網際網路傳輸。
在下列情況下使用 Private Google Access:
沒有公開 IP 位址的地端部署 VM 必須連線至 BigQuery、Pub/Sub 或 Container Registry 等 Google 服務。
您想連線至 Google 服務,但不想經過公開網際網路。
如需支援從地端部署 VM 存取 Google 私人存取權的服務清單,請參閱「支援的服務」。如要瞭解如何從地端部署 VM 使用 Private Google Access,請參閱為地端部署主機設定 Private Google Access。
不需要 Google 私人存取權的服務
有時,您不需要 Private Google Access,就能從只有私人 IP 位址的 VM 連上服務。例如:
您建立的 Cloud SQL 執行個體同時具有公開 IP 位址和私人 IP 位址。這樣一來,您的地端部署元件就能使用私人 IP 位址存取 Cloud SQL 執行個體。由於您不需要連線至 Google 服務的公開 IP 位址,因此不需要私人 Google 存取權。只有在 Cloud Router 將 Cloud SQL 執行個體的私人 IP 位址通告至地端部署網路時,這個方法才適用。
您在 Google Cloud中擁有 Google Distributed Cloud 叢集,且叢集節點具有私人 IP 位址。地端部署元件可以存取雲端 Google Distributed Cloud 叢集中的 NodePort 服務或內部負載平衡器服務。
VPC Service Controls
如要進一步防範資料外洩,請使用 VPC Service Controls。透過 VPC Service Controls,您可以為 Google 代管服務的資源設定安全範圍,並控管跨服務邊界的資料移動。詳情請參閱「搭配使用 VPC Service Controls 與 Cloud Interconnect 或 Cloud VPN」。
連線
連線 功能可讓您透過 Google Cloud 控制台查看及管理地端部署使用者叢集。