Cloud Run 直接 VPC 出口功能预览

Google Cloud 宣布推出 Cloud Run 的 Direct VPC Egress 预览版

Google Cloud 宣布了 Cloud RunDirect VPC Egress 功能的预览版。该功能允许 Cloud Run 容器直接访问虚拟私有云(VPC)网络,而无需使用 Serverless VPC Access connectors,从而以更低的成本提供更大的带宽。

Cloud Run 简介

Cloud Run 是一个完全托管的容器编排平台,基于 Knative 构建,为无状态微服务提供无服务器部署环境。

历史背景

在过去,从 Google Cloud 的无服务器环境访问 VPC 网络中的资源需要使用 Serverless VPC Access connectors。这些连接器允许来自 Cloud Run、App EngineCloud Functions 的流量进入 VPC,而不需要通过公共互联网。这些连接器通过提供一组托管的虚拟机来代理流量到 VPC 内的相关 IP 地址。虽然这些虚拟机可以提供可靠的网络路由,但它们按小时计费,无论使用率如何,并且在流量路径中增加了额外的跳数。此外,Access Connectors 一旦扩展就不会缩减。Direct VPC Egress 是一种新的方法,旨在克服这些缺点。

Direct VPC Egress 的优势

通过 Direct VPC Egress,Cloud Run 实例会被分配目标 VPC 网络中的 IP 地址,流量直接路由到 VPC。此外,Direct VPC Egress 充当防火墙,只允许由 Cloud Run 实例发起的连接,而不允许从 VPC 内的资源发起的连接。这种方法提供了更快的网络路径和更大的吞吐量,并且由于只对流量计费而不对虚拟机实例计费,从而降低了成本。该功能的推荐部署设置是将 Cloud Run 实例部署到具有四倍于实例数量的未使用 IP 地址的子网中。

限制

目前,该功能仍处于预览阶段,存在一些限制。主要限制包括实例数量上限为 100,以及与 Cloud NAT、VPC Flow Logs 和防火墙规则日志不兼容。此外,在预览版中,该功能仅在五个区域可用:us-central1、us-east1、europe-west1、europe-west3 和 asia-northeast1。

社区反馈

社区对该功能的反馈积极,用户 cabalosr/googlecloud评论中提到:

[我们] 开始测试 Direct VPC 以替代 Serverless VPC。我们看到了巨大的延迟改进。在连接 Cloud SQL 和 Memorystore 的读密集型应用程序中,延迟减少了一半。

进一步信息

有关如何开始使用 Direct VPC Egress 的更多信息,请参阅其文档页面

阅读 26
0 条评论