Membandingkan Traffic keluar VPC langsung dan konektor VPC

Halaman ini ditujukan untuk spesialis jaringan yang ingin membandingkan metode berikut untuk mengirim traffic keluar (eksternal) dari layanan atau tugas Cloud Run ke jaringan VPC:

Kedua metode ini memungkinkan akses ke instance VM Compute Engine, instance Memorystore, dan semua resource lain dengan alamat IP internal.

Permintaan masuk dan keluar

Saat menggunakan konektor Akses VPC Serverless atau Direct VPC egress, koneksi keluar yang dimulai oleh layanan dan tugas Cloud Run akan dirutekan langsung ke dan dari tujuannya.

Permintaan masuk yang dikirim dari jaringan VPC Anda ke Cloud Run akan dirutekan melalui load balancer kustom, bukan melalui konektor Akses VPC Serverless atau traffic keluar VPC Langsung.

Untuk mempelajari lebih lanjut cara mengirim permintaan dari jaringan VPC Anda ke Cloud Run, lihat Menerima permintaan dari jaringan VPC.

Traffic keluar VPC Langsung (direkomendasikan)

Direct VPC egress menghadirkan infrastruktur yang ditingkatkan dan konfigurasi egress VPC yang lebih sederhana ke Cloud Run, termasuk keuntungan berikut:

  • Setup: Layanan dan tugas Cloud Run dapat mengirim traffic ke jaringan VPC tanpa beban dalam mengelola Konektor Akses VPC Serverless.
  • Biaya: Anda hanya perlu membayar biaya traffic jaringan, dengan penskalaan hingga nol seperti layanan itu sendiri.
  • Keamanan: Anda dapat menggunakan tag jaringan langsung pada revisi layanan untuk keamanan jaringan yang lebih terperinci.
  • Performa: Latensi yang lebih rendah, throughput yang lebih tinggi.

Konektor akses VPC Serverless

Dengan konektor Akses VPC Serverless Anda juga dapat mengirim permintaan ke jaringan VPC dan menerima respon yang sesuai tanpa menggunakan internet publik. Penyiapan memerlukan pemeliharaan dan biaya tambahan dengan performa yang lebih rendah daripada penawaran egress Direct VPC.

Lihat tabel perbandingan untuk mengetahui detailnya.

Tabel perbandingan

Fitur Traffic keluar VPC langsung Konektor Akses VPC Serverless
Dukungan batas pengeluaran (Pratinjau) Didukung Tidak didukung
Latensi Lebih rendah Lebih tinggi
Throughput Lebih tinggi Lebih rendah
Alokasi IP Menggunakan lebih banyak alamat IP dalam kebanyakan kasus Menggunakan lebih sedikit alamat IP
Biaya Tidak ada biaya VM tambahan Dikenakan biaya VM tambahan
Penskalaan kecepatan Penskalaan otomatis instance lebih lambat, termasuk dimulai dari nol, saat membuat antarmuka jaringan VPC baru. Latensi jaringan terjadi selama lonjakan traffic jaringan VPC saat terdapat lebih banyak instance konektor yang dibuat
Tag jaringan Perincian yang lebih baik. Setiap layanan atau tugas dapat memiliki kumpulan tag uniknya sendiri ; aturan firewall diterapkan secara terpisah. Perincian yang lebih sedikit. Dibagikan di seluruh layanan dan tugas yang menggunakan konektor yang sama ; aturan firewall diterapkan di tingkat konektor.
Firewall Rules Logging Firewall Rules Logging untuk traffic keluar Cloud Run tidak menyertakan nama resource Cloud Run. Firewall Rules Logging untuk traffic keluar Cloud Run menyertakan nama instance konektor, bukan nama resource Cloud Run.
Google Cloud Konsol Didukung Didukung
Google Cloud CLI Didukung Didukung
Tahap peluncuran GA GA

Harga

Untuk mengetahui informasi harga, lihat Harga Cloud Run.

Dengan konektor Akses VPC Serverless, Anda membayar dua jenis biaya: Compute (ditagih sebagai VM Compute Engine) dan traffic keluar jaringan (ditagih sebagai traffic dari VM). Dengan Direct VPC egress, Anda hanya membayar untuk traffic keluar jaringan (dengan tarif yang sama dengan konektor). Anda tidak perlu membayar biaya komputasi apa pun.

Jika Anda menggunakan konektor Akses VPC Serverless, Anda dapat melihat biaya terkait sebagai berikut:

  1. Buka halaman Laporan Penagihan Cloud di Google Cloud konsol.
  2. Jika diminta, pilih akun penagihan yang terkait dengan Google Cloud project Anda.
  3. Pada panel Filter, di bagian Label , tambahkan filter label dengan kunci serverless-vpc-access.
  4. Pada kolom Value, pilih nama konektor yang ingin Anda filter.

Langkah berikutnya