(選用) 設定報表使用虛擬私有雲 (VPC)

如要在產品服務執行的環境中使用虛擬私有雲 (VPC),請完成下列步驟,將 Google Cloud Marketplace 報表與 VPC 整合。根據預設,虛擬私有雲中的 Compute Engine 虛擬機器 (VM) 只能進行內部通訊。您必須設定其中一個 VM 進行外部通訊,虛擬私有雲中的其餘 VM 才能使用該 VM 進行回報。

事前準備

設定 Private Google Access

如要讓產品的 Compute Engine 虛擬機器 (VM) 與外部通訊以進行回報,您必須設定Private Google Access。如要進一步瞭解如何設定 Private Google Access,請參閱「設定 Private Google Access」。

  1. 為服務環境啟用 Private Google Access

  2. 設定 DNS,將要求解析為 private.googleapis.com

  3. 為 Google API 建立自訂路徑

    • 在「Name」(名稱) 部分輸入 route-google-apis-services
    • 在「Network」(網路) 中,選取您的虛擬私有雲。
    • 在「目的地 IP 範圍」中,指定 199.36.153.8/30
    • 在「Priority」(優先順序) 中指定 0
    • 在「Instance tags」(執行個體標記) 中指定 google-apis-services
    • 在「下一個躍點」中,選取「預設網際網路閘道」
  4. 建立虛擬私有雲防火牆規則,讓產品與 Google API 通訊:

    • 在「Name」(名稱) 部分指定 google-apis-services
    • 在「Description」(說明) 中指定 Allow egress traffic to Google APIs and services
    • 啟用防火牆規則記錄
    • 在「Network」(網路) 中,選取您的虛擬私有雲。
    • 在「Direction of traffic」(流量方向) 中選取「Egress」(輸出)
    • 在「Action on match」(相符時執行的動作) 中選取「Allow」(允許)
    • 在「Targets」(目標) 中選取 Specified target tags,然後在「Target tags」(目標標記) 中指定 google-apis-services
    • 在「目的地篩選器」中選取 IPv4 ranges,然後在「目的地 IPv4 範圍」中指定 199.36.153.8/30
    • 在「Protocols and ports」(通訊協定和通訊埠) 中選取 Allow all
  5. 在 Google Cloud 控制台中,選取要用來回報產品用量的 VM。在「Network tags」(網路標記) 下方新增 google-apis-services,然後按一下「SAVE」(儲存)

  6. 在「網路介面」下方,找出 VPC 的網路介面。

  7. 在「Subnetwork」(子網路) 欄中,按一下子網路連結。在「子網路詳細資料」頁面中,按一下「編輯」,然後將「私人 Google 存取權」設為「開啟」

  8. 按一下 [儲存]