比较直接 VPC 出站流量和无服务器 VPC 访问通道连接器

您可以使用以下任一方法将出站流量从 App Engine 服务发送到 VPC 网络:

本文档可帮助网络专家比较这些方法,以确定哪种解决方案最符合其对性能、费用和管理的要求。

直接 VPC 出站流量和无服务器 VPC 访问通道连接器都允许访问具有内部 IP 地址的资源,例如 Compute Engine 虚拟机实例和 Memorystore 实例。

我们建议使用直接 VPC 出站流量,因为它为 App Engine 带来了增强的基础架构和更简单的 VPC 出站流量配置。如需了解主要 优势,请参阅直接 VPC 出站流量

借助无服务器 VPC 访问通道连接器,您还可以在不使用公共互联网的情况下向 VPC 网络发送请求并接收相应的响应。与直接 VPC 出站流量相比,设置需要额外的维护和费用,吞吐量也较低,但如果您的应用在从零开始伸缩时需要较低的冷启动延迟时间,或者 IP 地址可用性有限,那么连接器仍然是一个合适的选择。

入站和出站请求

使用直接 VPC 出站流量或无服务器 VPC 访问通道连接器时,由 App Engine 服务发起的出站连接会直接路由到目标以及从目标路由。

从 VPC 网络发送到 App Engine 的入站请求通过自定义负载均衡器进行路由,而不是通过直接 VPC 出站流量或无服务器 VPC 访问通道连接器。

主要区别

下表比较了直接 VPC 出站流量和无服务器 VPC 访问通道连接器的主要功能、性能特征和费用。

功能 直接 VPC 出站流量 无服务器 VPC 访问通道连接器
延迟时间 较低 较高
吞吐量 较高 较低
IP 分配 在大多数情况下使用更多的 IP 地址 使用的 IP 地址较少
费用 没有额外的虚拟机费用 会产生额外的虚拟机费用
扩缩速度 实例自动扩缩速度较慢,包括从零开始扩缩(冷启动延迟时间),同时创建新的 VPC 网络接口。 在创建更多连接器实例时,VPC 网络流量激增期间会出现网络延迟。
网络标记 粒度较细。每个服务都可以具有自己的一组唯一标记;防火墙规则单独应用。 粒度较粗。在使用相同连接器的 App Engine 服务之间共享;防火墙规则在连接器级别应用。
防火墙规则日志记录 App Engine 出站流量的防火墙规则日志记录不包含资源名称。 App Engine 出站流量的防火墙规则日志记录包含连接器实例名称,而不包含 App Engine 服务的名称。
Google Cloud 控制台 不支持 支持
Google Cloud CLI 支持 支持
发布阶段 预览 GA

价格

如需了解价格信息,请参阅 App Engine 价格

对于无服务器 VPC 访问通道连接器,您需要为两种类型的费用付费:计算(按 Compute Engine 虚拟机计费)和网络出站流量(按虚拟机的流量计费)。对于直接 VPC 出站流量,您只需为网络出站流量付费(与连接器相同的费率)。您无需支付任何计算费用。

如果您使用无服务器 VPC 访问通道连接器,则可以按以下方式查看相关费用:

  1. 前往控制台中的“Cloud Billing 报告页面”。 Google Cloud
  2. 如果出现提示,请选择与您的 Google Cloud 项目关联的结算账号。
  3. 过滤条件 面板的标签 下,添加标签 过滤条件,将键设为 serverless-vpc-access
  4. 字段中,选择您要过滤的连接器的名称。

后续步骤