Global Front End 是一种跨云网络解决方案,可提高应用的性能和可用性。Global Front End 利用由 200 多个入网点 (PoP) 组成的网络,充当公网用户与托管在任何云端、对接网点或数据中心内的后端服务之间的统一边缘网关和分发平台。Google Cloud
企业网络架构师、安全管理员和平台工程团队使用 Global Front End 来管理和保护分布在多云和混合环境中的应用。常见的部署场景包括:
- 托管电子商务应用或网站。
- 加速 API 端点。
- 满足传送固件下载内容的严格合规性需求。
- 为 Web 门户传送静态网站资源和应用 API。
Global Front End 服务
Global Front End 集成了以下 Google Cloud 服务:
全球外部应用负载平衡器,用于在全球范围内平衡 应用流量。
- 全球任播路由 :将流量定向到最近且具有容量的运行状况良好的后端,以缩短延迟时间。
- 高级路由 :根据 HTTP 参数(例如主机、路径和标头)路由请求。
- 流量管理 :应用流量操作,包括网址重写、重定向、标头修改和流量镜像。
Google Cloud Armor,用于提供 Web 应用防火墙 (WAF) 和 分布式拒绝服务 (DDoS 攻击) 保护。
- 安全政策 :强制执行第 3 层到第 7 层防火墙和安全政策。
- 速率限制 :保护后端免受流量高峰和过度使用的影响。
- 自动调节式保护 :使用机器学习来检测攻击并自动部署规则。
- Google Threat Intelligence :根据威胁情报类别(包括已知恶意来源、搜索引擎和云托管服务提供商)创建规则。
- 地址组 :将 IP 地址分组以用于安全规则。
- DDoS 攻击可见性 :显示实时指标和攻击遥测数据。
Cloud CDN,用于在边缘缓存内容并缩短 延迟时间。
- 扩展的缓存政策:使用网址映射中的缓存政策对缓存政策进行精细控制。
- 缓存失效 :清除各个边缘位置的缓存内容。
- 请求特征分析 :使用位置和设备元数据来定义缓存行为。
Service Extensions,用于在数据路径中运行 自定义插件和标注,以添加修改请求和 响应属性。
- 插件 :在 Google 管理的沙盒环境中运行插件。
- 标注 :向用户管理的计算实例发出自定义 gRPC 标注。
下图展示了 Global Front End 的架构:
如需详细了解 Global Front End 的架构,请参阅使用 Google Cloud Armor、Cloud Load Balancing 和 Cloud CDN 部署可编程的全球前端。
Global Front End 的优势
使用 Global Front End 部署应用时,您将获得以下架构和运营优势:
多云和混合路由 :提供集中式流量路由,并跨应用来源应用统一的安全政策,无论应用托管在何处。
全球性能:该平台基于 Google Cloud的全球边缘基础架构构建,可在全球 200 多个 PoP 处缓存内容。
全球安全性 :提供内置的第 3 层和第 4 层 DDoS 攻击缓解功能,以及机器学习驱动的第 7 层保护。
集中式多后端路由 :跨各种后端类型路由流量并应用统一的政策。支持的后端包括 Google Cloud 资源(例如 Compute Engine 虚拟机实例、 GKE Pod、Cloud Run 服务和 Cloud Storage 存储分区)以及本地或其他云端中的外部后端。
Global Front End 结算模式
如需使用 Global Front End,您需要配置各项 Google Cloud 服务,例如 Cloud Load Balancing、Cloud CDN 和 Google Cloud Armor。您可以选择以下结算模式之一:
- 按需付费或标准结算 :您需要为解决方案中使用的每项 服务和 SKU 支付单独的价格。这是默认结算模式。
- Global Front End Enterprise 结算:您可以在项目中启用 Global Front End Enterprise,以 Google Cloud 简化结算并整合费用。与采购、配置和维护单独的独立产品相比,通过将边缘网络与 Global Front End Enterprise 相整合,您可以降低运营费用。
Global Front End Enterprise
使用标准结算模式时,您必须估算具有多种价格方案的 SKU 的费用。如需简化结算,您可以在 项目中 Google Cloud 启用 Global Front End Enterprise。
Global Front End Enterprise 是一种结算层级,可将 核心 Google Cloud 网络和安全服务整合到单个 项目级层级中。在项目中启用 Global Front End Enterprise 后,该项目中的所有全球外部应用负载平衡器都可以使用 Google Cloud Armor Enterprise 层级功能。如需查看涵盖的功能的完整 列表,请参阅 Cloud Armor Enterprise 和 Global Front End。
如需在项目中启用 Global Front End Enterprise,请参阅启用和 管理项目中的 Global Front End Enterprise Google Cloud。
Global Front End Enterprise 结算 SKU
Global Front End Enterprise 将各个产品 SKU 整合到以下结算 SKU 中:
- Global Front End 实例:针对与已部署服务关联的每个 转发规则按小时收取固定费用。
- Global Front End 请求 :针对每 10,000 个请求收取统一费用,涵盖应用流量和边缘缓存的 Cloud CDN 流量。
- Global Front End 数据处理 :针对处理的入站和出站流量按 GiB(吉比字节)收取分层费用。
如需详细了解 Global Front End Enterprise 价格,请参阅 网络流量价格。
重要注意事项
在配置项目之前,请查看以下设计和结算特征:
- 项目级范围 :启用 Global Front End Enterprise 会将结算模式应用于该项目中的所有兼容转发规则。
- 跨项目后端结算 :如果全球外部应用负载均衡器将流量路由到其他项目中的后端,则 Global Front End Enterprise 价格仅适用于负载均衡器前端组件所在的项目。包含后端组件的项目中的使用情况和费用遵循各个产品的价格。
- Cloud Armor 层级范围 :启用 Global Front End Enterprise 可为全球外部应用负载平衡器提供安全功能,但不会更改项目的 Cloud Armor 层级。
- 停用行为 :如果您在项目中停用 Global Front End Enterprise, Google Cloud 则不会保留您之前的 Cloud Armor 安全配置。 您必须将后端服务与备用 Cloud Armor 层级相关联。