Entrambi questi metodi consentono l'accesso alle istanze VM di Compute Engine, alle istanze Memorystore e a qualsiasi altra risorsa con un indirizzo IP interno.
Richieste in entrata e in uscita
Quando utilizzi il traffico in uscita VPC diretto o i connettori di accesso VPC serverless, le connessioni in uscita avviate dai servizi e dai job Cloud Run vengono instradate direttamente verso e dalla destinazione.
Le richieste in entrata inviate dalla rete VPC a Cloud Run vengono instradate tramite un bilanciatore del carico personalizzato, non tramite il traffico in uscita VPC diretto o i connettori di accesso VPC serverless.
Per scoprire di più sull'invio di richieste dalla rete VPC a Cloud Run, consulta Ricevere richieste dalle reti VPC.
Traffico in uscita VPC diretto (consigliato)
Il traffico in uscita VPC diretto offre un'infrastruttura migliorata e una configurazione del traffico in uscita VPC più semplice per Cloud Run, inclusi i seguenti vantaggi:
- Configurazione: i servizi e i job Cloud Run possono inviare traffico a una rete VPC senza il sovraccarico della gestione di un connettore di accesso VPC serverless.
- Costo: paghi solo i costi del traffico di rete, che vengono scalati a zero proprio come il servizio stesso.
- Sicurezza: puoi utilizzare i tag di rete direttamente sulle revisioni del servizio per una sicurezza di rete più granulare.
- Prestazioni: latenza inferiore, velocità effettiva più elevata.
Connettori di accesso VPC serverless
I connettori di accesso VPC serverless consentono anche di inviare richieste alla rete VPC e ricevere le risposte corrispondenti senza utilizzare la rete internet pubblica. La configurazione richiede costi e manutenzione aggiuntivi con prestazioni inferiori rispetto al traffico in uscita VPC diretto.
Per i dettagli, consulta la tabella di confronto.
Tabella di confronto
| Funzionalità | Traffico in uscita VPC diretto | Connettore di accesso VPC serverless |
|---|---|---|
| Supporto dei limiti di spesa (anteprima) | Supportato | Non supportata |
| Latenza | Meno | Maggiore |
| Velocità effettiva | Maggiore | Meno |
| Allocazione IP | Nella maggior parte dei casi utilizza più indirizzi IP | Utilizza meno indirizzi IP |
| Costo | Nessun costo VM aggiuntivo | Comporta costi VM aggiuntivi |
| Velocità di scalabilità | La scalabilità automatica delle istanze è più lenta, inclusa la partenza da zero, durante la creazione di nuove interfacce di rete VPC. | Durante i picchi di traffico di rete VPC si verifica una latenza di rete durante la creazione di altre istanze del connettore. |
| Tag di rete | Granularità più fine. Ogni servizio o job può avere i propri insiemi univoci di tag; le regole firewall vengono applicate separatamente. | Meno granularità. Condiviso tra servizi e job che utilizzano gli stessi connettori; le regole firewall vengono applicate a livello di connettore. |
| Logging delle regole firewall | Il logging delle regole firewall per il traffico in uscita di Cloud Run non include il nome della risorsa Cloud Run. | Il logging delle regole firewall per il traffico in uscita di Cloud Run include il nome dell'istanza del connettore, non il nome della risorsa Cloud Run. |
| Google Cloud Console | Supportato | Supportato |
| Google Cloud CLI | Supportato | Supportato |
| Fase di lancio | GA | GA |
Prezzi
Per informazioni sui prezzi, consulta Prezzi di Cloud Run.
Con i connettori di accesso VPC serverless, paghi due tipi di costi: Compute (fatturati come VM di Compute Engine) e traffico in uscita di rete (fatturati come traffico dalle VM). Con il traffico in uscita VPC diretto, paghi solo il traffico in uscita di rete (alla stessa tariffa dei connettori). Non paghi alcun costo di calcolo.
Se utilizzi i connettori di accesso VPC serverless, puoi visualizzare i costi associati nel seguente modo:
- Vai alla pagina Report di fatturazione Cloud nella Google Cloud console.
- Se richiesto, seleziona l'account di fatturazione associato al tuo Google Cloud progetto.
- Nel riquadro Filtri, in Etichette,
aggiungi un filtro di etichette con la chiave
serverless-vpc-access. - Nel campo Valore, seleziona i nomi dei connettori per cui vuoi filtrare.
Passaggi successivi
- Scopri come configurare il servizio con il traffico in uscita VPC diretto.
- Scopri come configurare il job con il traffico in uscita VPC diretto.
- Consulta le informazioni su traffico in uscita VPC diretto con una VPC condiviso condivisa.
- Scopri come configurare il servizio con i connettori di accesso VPC serverless.
- Scopri come configurare il job con i connettori di accesso VPC serverless.