Confronta l'uscita VPC diretta e i connettori VPC

Questa pagina è rivolta agli specialisti di networking che vogliono confrontare i seguenti metodi per l'invio del traffico in uscita da un servizio o job Cloud Run a una rete VPC:

Entrambi questi metodi consentono l'accesso alle istanze VM di Compute Engine, alle istanze Memorystore e a qualsiasi altra risorsa con un indirizzo IP interno.

Richieste in entrata e in uscita

Quando utilizzi il traffico in uscita VPC diretto o i connettori di accesso VPC serverless, le connessioni in uscita avviate dai servizi e dai job Cloud Run vengono instradate direttamente verso e dalla destinazione.

Le richieste in entrata inviate dalla rete VPC a Cloud Run vengono instradate tramite un bilanciatore del carico personalizzato, non tramite il traffico in uscita VPC diretto o i connettori di accesso VPC serverless.

Per scoprire di più sull'invio di richieste dalla rete VPC a Cloud Run, consulta Ricevere richieste dalle reti VPC.

Traffico in uscita VPC diretto (consigliato)

Il traffico in uscita VPC diretto offre un'infrastruttura migliorata e una configurazione del traffico in uscita VPC più semplice per Cloud Run, inclusi i seguenti vantaggi:

  • Configurazione: i servizi e i job Cloud Run possono inviare traffico a una rete VPC senza il sovraccarico della gestione di un connettore di accesso VPC serverless.
  • Costo: paghi solo i costi del traffico di rete, che vengono scalati a zero proprio come il servizio stesso.
  • Sicurezza: puoi utilizzare i tag di rete direttamente sulle revisioni del servizio per una sicurezza di rete più granulare.
  • Prestazioni: latenza inferiore, velocità effettiva più elevata.

Connettori di accesso VPC serverless

I connettori di accesso VPC serverless consentono anche di inviare richieste alla rete VPC e ricevere le risposte corrispondenti senza utilizzare la rete internet pubblica. La configurazione richiede costi e manutenzione aggiuntivi con prestazioni inferiori rispetto al traffico in uscita VPC diretto.

Per i dettagli, consulta la tabella di confronto.

Tabella di confronto

Funzionalità Traffico in uscita VPC diretto Connettore di accesso VPC serverless
Supporto dei limiti di spesa (anteprima) Supportato Non supportata
Latenza Meno Maggiore
Velocità effettiva Maggiore Meno
Allocazione IP Nella maggior parte dei casi utilizza più indirizzi IP Utilizza meno indirizzi IP
Costo Nessun costo VM aggiuntivo Comporta costi VM aggiuntivi
Velocità di scalabilità La scalabilità automatica delle istanze è più lenta, inclusa la partenza da zero, durante la creazione di nuove interfacce di rete VPC. Durante i picchi di traffico di rete VPC si verifica una latenza di rete durante la creazione di altre istanze del connettore.
Tag di rete Granularità più fine. Ogni servizio o job può avere i propri insiemi univoci di tag; le regole firewall vengono applicate separatamente. Meno granularità. Condiviso tra servizi e job che utilizzano gli stessi connettori; le regole firewall vengono applicate a livello di connettore.
Logging delle regole firewall Il logging delle regole firewall per il traffico in uscita di Cloud Run non include il nome della risorsa Cloud Run. Il logging delle regole firewall per il traffico in uscita di Cloud Run include il nome dell'istanza del connettore, non il nome della risorsa Cloud Run.
Google Cloud Console Supportato Supportato
Google Cloud CLI Supportato Supportato
Fase di lancio GA GA

Prezzi

Per informazioni sui prezzi, consulta Prezzi di Cloud Run.

Con i connettori di accesso VPC serverless, paghi due tipi di costi: Compute (fatturati come VM di Compute Engine) e traffico in uscita di rete (fatturati come traffico dalle VM). Con il traffico in uscita VPC diretto, paghi solo il traffico in uscita di rete (alla stessa tariffa dei connettori). Non paghi alcun costo di calcolo.

Se utilizzi i connettori di accesso VPC serverless, puoi visualizzare i costi associati nel seguente modo:

  1. Vai alla pagina Report di fatturazione Cloud nella Google Cloud console.
  2. Se richiesto, seleziona l'account di fatturazione associato al tuo Google Cloud progetto.
  3. Nel riquadro Filtri, in Etichette, aggiungi un filtro di etichette con la chiave serverless-vpc-access.
  4. Nel campo Valore, seleziona i nomi dei connettori per cui vuoi filtrare.

Passaggi successivi