您可以使用以下任一方法将出站流量从 App Engine 服务发送到 VPC 网络:
本文档可帮助网络专家比较这些方法,以确定哪种解决方案最符合其对性能、费用和管理的要求。
直接 VPC 出站流量和无服务器 VPC 访问通道连接器都允许访问具有内部 IP 地址的资源,例如 Compute Engine 虚拟机实例和 Memorystore 实例。
我们建议使用直接 VPC 出站流量,因为它为 App Engine 带来了增强的基础架构和更简单的 VPC 出站流量配置。如需了解主要 优势,请参阅直接 VPC 出站流量。
借助无服务器 VPC 访问通道连接器,您还可以在不使用公共互联网的情况下向 VPC 网络发送请求并接收相应的响应。与直接 VPC 出站流量相比,设置需要额外的维护和费用,吞吐量也较低,但如果您的应用在从零开始伸缩时需要较低的冷启动延迟时间,或者 IP 地址可用性有限,那么连接器仍然是一个合适的选择。
入站和出站请求
使用直接 VPC 出站流量或无服务器 VPC 访问通道连接器时,由 App Engine 服务发起的出站连接会直接路由到目标以及从目标路由。
从 VPC 网络发送到 App Engine 的入站请求通过自定义负载均衡器进行路由,而不是通过直接 VPC 出站流量或无服务器 VPC 访问通道连接器。
主要区别
下表比较了直接 VPC 出站流量和无服务器 VPC 访问通道连接器的主要功能、性能特征和费用。
| 功能 | 直接 VPC 出站流量 | 无服务器 VPC 访问通道连接器 |
|---|---|---|
| 延迟时间 | 较低 | 较高 |
| 吞吐量 | 较高 | 较低 |
| IP 分配 | 在大多数情况下使用更多的 IP 地址 | 使用的 IP 地址较少 |
| 费用 | 没有额外的虚拟机费用 | 会产生额外的虚拟机费用 |
| 扩缩速度 | 实例自动扩缩速度较慢,包括从零开始扩缩(冷启动延迟时间),同时创建新的 VPC 网络接口。 | 在创建更多连接器实例时,VPC 网络流量激增期间会出现网络延迟。 |
| 网络标记 | 粒度较细。每个服务都可以具有自己的一组唯一标记;防火墙规则单独应用。 | 粒度较粗。在使用相同连接器的 App Engine 服务之间共享;防火墙规则在连接器级别应用。 |
| 防火墙规则日志记录 | App Engine 出站流量的防火墙规则日志记录不包含资源名称。 | App Engine 出站流量的防火墙规则日志记录包含连接器实例名称,而不包含 App Engine 服务的名称。 |
| Google Cloud 控制台 | 不支持 | 支持 |
| Google Cloud CLI | 支持 | 支持 |
| 发布阶段 | 预览 | GA |
价格
如需了解价格信息,请参阅 App Engine 价格。
对于无服务器 VPC 访问通道连接器,您需要为两种类型的费用付费:计算(按 Compute Engine 虚拟机计费)和网络出站流量(按虚拟机的流量计费)。对于直接 VPC 出站流量,您只需为网络出站流量付费(与连接器相同的费率)。您无需支付任何计算费用。
如果您使用无服务器 VPC 访问通道连接器,则可以按以下方式查看相关费用:
- 前往控制台中的“Cloud Billing 报告页面”。 Google Cloud
- 如果出现提示,请选择与您的 Google Cloud 项目关联的结算账号。
- 在过滤条件 面板的标签 下,添加标签
过滤条件,将键设为
serverless-vpc-access。 - 在值 字段中,选择您要过滤的连接器的名称。