In diesem Dokument werden globale, regionale und zonale Compute Engine-Ressourcen beschrieben.
Cloud de Confiance by S3NS Ressourcen werden an mehreren Standorten weltweit gehostet. Diese Standorte bestehen aus Regionen sowie Zonen innerhalb dieser Regionen. Wenn Ressourcen in verschiedenen Zonen in einer Region gespeichert sind, können viele Arten von Infrastruktur-, Hardware- und Softwarefehlern isoliert werden. Die Speicherung von Ressourcen in unterschiedlichen Regionen sorgt für einen noch höheren Grad der Fehlerunabhängigkeit. Sie können zuverlässige Systeme konzipieren, indem Sie Ressourcen auf verschiedene Fehlerdomains verteilen.
Alle Compute Engine-Ressourcen sind entweder global, regional oder zonal. Images sind z. B. globale Ressourcen, regionale statische IPs sind regional und nichtflüchtige Speicher können regionale oder zonale Ressourcen sein.
Der Bereich der Ressource bestimmt, wie zugänglich sie für andere Ressourcen ist:
Auf globale Ressourcen können Ressourcen in jeder Region oder Zone zugreifen. So können beispielsweise VM-Instanzen (virtuelle Maschinen) aus verschiedenen Zonen dasselbe globale Image verwenden.
Auf regionale Ressourcen können nur Ressourcen innerhalb derselben Region zugreifen. So ist beispielsweise eine regionale statische externe IP-Adresse nur für Ressourcen innerhalb derselben Region zugänglich. Damit eine VM-Instanz eine bestimmte statische externe IP-Adresse nutzen kann, muss sich die VM in einer Zone befinden, die in derselben Region wie die IP-Adresse ist.
Auf zonale Ressourcen können nur Ressourcen innerhalb derselben Zone zugreifen. Zonale Ressourcen können auch auf regionale und globale Ressourcen zugreifen. So kann eine VM-Instanz beispielsweise auf ein globales Image und regionale Netzwerkressourcen zugreifen.
| Umfang | Zugriff | Eindeutigkeit des Namens | Beispiele |
|---|---|---|---|
| Global | Jede Region oder Zone im Projekt | Projektweit | Images, VPC-Netzwerke, Instanzvorlagen |
| Regional | Jede Zone innerhalb derselben Region | Regionsweit | Subnetze, regionale statische IPs, regionale Laufwerke, Instanzvorlagen |
| Zonal | Nur dieselbe Zone | Zonenweit | VM-Instanzen, zonale Laufwerke und |
| Hyperdisk Storage Pools, Maschinentypen |
Innerhalb eines Projekts muss eine zonale Ressource einen eindeutigen Namen innerhalb ihrer Zone haben. So können Sie beispielsweise eine VM mit dem Namen my-instance in der Zone us-central1-a und eine andere VM mit dem Namen my-instance in der Zone us-central1-b innerhalb desselben Projekts haben.
Globale Ressourcen
Jede Ressource in jeder Zone innerhalb desselben Projekts kann auf globale Ressourcen zugreifen. Beim Erstellen einer globalen Ressource müssen Sie keine Bereichsspezifikation angeben.
Globale Ressourcen umfassen:
- Adressen
- Die Adressensammlung enthält alle globalen statischen externen IP-Adressen, die Sie für Ihr Projekt reserviert haben. Globale statische externe IP-Adressen sind globale Ressourcen und werden für globale Load-Balancer verwendet.
- Bilder
- Images werden von jeder Instanz oder Laufwerkressource verwendet, die zum selben Projekt wie das Image gehört. Google bietet vorkonfigurierte Images, mit denen Sie Instanzen booten können. Sie können eines dieser Images anpassen oder ein eigenes erstellen. Optional können Sie Images projektübergreifend freigeben.
- Snapshots
- Hyperdisk- und Persistent Disk-Standard- und Archiv-Snapshots sind globale Ressourcen, mit denen Sie Laufwerke in anderen Projekten erstellen können. Optional können Sie Snapshots projektübergreifend freigeben.
- Globale Instanzvorlagen
- Eine globale Instanzvorlage kann zum Erstellen von Compute-Instanzen und verwalteten Instanzgruppen verwendet werden. Instanzvorlagen können globale oder regionale Ressourcen sein. Wenn Sie jedoch zonale Ressourcen in einer globalen Instanzvorlage angeben, können Sie diese Vorlage nur in derselben Zone wie die angegebenen zonalen Ressourcen verwenden. Wenn Sie regionale Ressourcen in einer globalen Instanzvorlage angeben, können Sie diese Vorlage nur in derselben Region wie die angegebenen regionalen Ressourcen verwenden. Weitere Informationen finden Sie unter Regionale und globale Instanzvorlagen.
- Cloud Interconnect-Verbindungen
- Ein Cloud Interconnect ist eine hochverfügbare Verbindung zwischen Ihrem lokalen Netzwerk und dem Google-Netzwerk. Diese Verbindung ist eine globale Ressource. Interconnect-Anhänge, die innerhalb dieser Verbindung ausgeführt werden, sind jedoch regionale Ressourcen.
- Cloud Interconnect-Standorte
- Ein Cloud Interconnect-Standort ist ein physischer Verbindungspunkt für Cloud Interconnect in der Nähe Ihres Netzwerks. Es gibt einen Cloud Interconnect-Standort für alle verfügbaren Colocations-Einrichtungen und Edge-Verfügbarkeitsdomains. Cloud Interconnect-Standorte sind schreibgeschützte, globale Ressourcen.
- VPC-Netzwerk
- Ein VPC-Netzwerk ist eine globale Ressource. Einzelne Subnetze sind jedoch regionale Ressourcen.
- Firewalls
- Firewalls gelten für ein einzelnes VPC-Netzwerk und werden als globale Ressource betrachtet, weil Pakete aus anderen Netzwerken sie erreichen können.
- Routen
- Mit Routen können Sie komplexe Netzwerkszenarien erstellen. Sie können festlegen, wie Traffic für einen bestimmten IP-Adressbereich weitergeleitet werden soll. Routes sind ähnlich wie bei einem Router, der Traffic innerhalb eines Local Area Network weiterleitet. Routen gelten für VPC-Netzwerke innerhalb eines Cloud de Confiance Projekts und werden als globale Ressourcen betrachtet.
- Globale Vorgänge
Ein Vorgang ist eine zonenspezifische, eine regionsspezifische oder eine globale Ressource. Ein Vorgang, den Sie an einer globalen Ressource durchführen, wird als globaler Vorgang betrachtet. Das Einfügen eines Images wird als globaler Vorgang betrachtet, da Images globale Ressourcen sind.
Regionale Ressourcen
Jede Ressource kann auf regionale Ressourcen innerhalb derselben Region zugreifen. Wenn Sie z. B. eine statische externe IP-Adresse in einer bestimmten Region reservieren, kann diese statische externe IP-Adresse nur Instanzen innerhalb dieser Region zugewiesen werden. Jede Region verfügt über eine oder mehrere Zonen. Eine Liste der verfügbaren Regionen und Zonen finden Sie unter Regionen und Zonen.
Regionale Ressourcen umfassen:
- Adressen
- Die Adressensammlung enthält alle regionalen statischen externen IP-Adressen, die Sie für Ihr Projekt reserviert haben. Statische externe IP-Adressen sind regionale Ressourcen. Sie können nur von Instanzen verwendet werden, die sich in der Region der Adresse befinden, sowie von regionalen Weiterleitungsregeln für regionale Load-Balancer und für die Protokollweiterleitung.
- Cloud Interconnect-Anhänge
- Ein VLAN-Anhang weist Ihrer Cloud Interconnect-Verbindung ein VLAN zu und verbindet dieses VLAN mit einem VPC-Netzwerk. Ein Anhang ist eine regionale Ressource, eine Cloud Interconnect-Verbindung ist jedoch eine globale Ressource.
- Subnetze
- Subnetze segmentieren den Netzwerk-IP-Bereich regional in Präfixe (Subnetze) und steuern, von welchem Präfix die interne IP-Adresse einer Instanz zugeordnet wird.
- Platzierungsrichtlinien
- Eine Platzierungsrichtlinie steuert, wie nahe beieinander VMs platziert werden. Dies kann die Auswirkungen von Hostsystemausfällen oder Netzwerklatenz reduzieren.
- Regionale Instanzvorlagen
- Eine regionale Instanzvorlage kann zum Erstellen von VMs und verwalteten Instanzgruppen verwendet werden. Auf eine regionale Instanzvorlage können nur Ressourcen innerhalb derselben Region zugreifen. Wenn Sie zonale Ressourcen in einer regionalen Instanzvorlage angeben, können Sie diese Vorlage nur in derselben Zone wie die angegebenen zonalen Ressourcen verwenden.
- Regionale verwaltete Instanzgruppen
- Regionale verwaltete Instanzgruppen sind Sammlungen identischer Instanzen, die sich über mehrere Zonen erstrecken. Mit ihnen können Sie die Anwendungslast über mehrere Zonen verteilen, anstatt Ihre Anwendung auf eine einzige Zone zu begrenzen oder mehrere Instanzgruppen über verschiedene Zonen hinweg verwalten zu müssen.
- Regionale Laufwerke
- Regionale Laufwerke bieten eine dauerhafte Speicherung und Replikation von Daten zwischen zwei Zonen in derselben Region. Bei einem Failover können Sie das Anhängen eines regionalen Laufwerks an eine andere Instanz innerhalb derselben Region erzwingen. Das Anhängen eines zonalen Laufwerks an eine Instanz können Sie nicht erzwingen. Optional können Sie ein Laufwerk in ein anderes Projekt kopieren, sodass andere Projekte Images und Snapshots von diesen Laufwerken erstellen können. An Instanzen in anderen Projekten können diese Laufwerke jedoch nicht angehängt werden. Mit der asynchronen Replikation können Sie Ihre Laufwerksdaten im unwahrscheinlichen Fall eines regionalen Ausfalls schützen.
- Instant Snapshots
- Instant Snapshots von regionalen Laufwerken sind regionale Ressourcen. Sie sind nur innerhalb derselben Region wie das Laufwerk zugänglich.
- Regionale Vorgänge
Ein Vorgang ist eine zonenspezifische, eine regionsspezifische oder eine globale Ressource. Ein Vorgang, den Sie an einer regionalen Ressource durchführen, wird als regionsspezifischer Vorgang betrachtet. Die Reservierung einer Adresse wird etwa als regionaler Vorgang betrachtet, da Adressen eine regionsspezifische Ressource sind.
Zonale Ressourcen
Ressourcen, die in einer Zone gehostet sind, werden als zonenspezifische Ressourcen betrachtet. Zonenspezifische Ressourcen betreffen nur diese Zone und können nur von anderen Ressourcen in derselben Zone verwendet werden. Eine Instanz ist zum Beispiel eine zonenspezifische Ressource. Wenn Sie eine Instanz erstellen, müssen Sie die Zone angeben, in der sich die Instanz befindet. Die Instanz kann auf andere Ressourcen innerhalb derselben Zone und auf globale Ressourcen zugreifen, aber nicht auf andere zonenspezifische Ressourcen in einer anderen Zone, etwa auf eine Laufwerkressource oder ein VPC-Subnetz.
Eine Liste der verfügbaren Zonen und der in jeder Zone verfügbaren Maschinenserien finden Sie unter Regionen und Zonen.
Zonenspezifische Ressourcen umfassen:
- Instanzen
- Eine Compute-Instanz befindet sich in einer Zone und kann auf globale Ressourcen oder Ressourcen in derselben Zone zugreifen.
- Zonale Google Cloud Hyperdisks und nichtflüchtige Speicher
- Auf zonale Laufwerke wird von anderen Compute-Instanzen innerhalb derselben Zone zugegriffen. Sie können ein Laufwerk nur an Instanzen anhängen, die sich in derselben Zone wie das Laufwerk befinden. Sie können ein Laufwerk nicht an eine Instanz in einer anderen Zone anhängen. Optional können Sie Laufwerkressourcen projektübergreifend freigeben, sodass andere Projekte Images und Snapshots von diesen Laufwerken erstellen können. An Instanzen in anderen Projekten können diese Laufwerke jedoch nicht angehängt werden.
- Hyperdisk-Pools
- Hyperdisk Pools sind zonale Ressourcen. Laufwerke in einem Pool müssen sich in derselben Zone wie der Pool befinden.
- Instant Snapshots
- Instant Snapshots von zonalen Laufwerken sind zonale Ressourcen. Sie sind nur innerhalb derselben Zone wie das Laufwerk zugänglich.
- Maschinentypen
- Maschinentypen sind zonenspezifische Ressourcen. Instanzen und Laufwerke können nur Maschinentypen in derselben Zone verwenden.
- Zonal verwaltete Instanzgruppen
- Eine zonale verwaltete Instanzgruppe verwendet eine Instanzvorlage, um eine Gruppe identischer Instanzen innerhalb einer einzelnen Zone zu erstellen. Sie verwalten Compute-Instanzen in einer verwalteten Instanzgruppe als einzelne Entität und nicht die einzelnen Instanzen.
- GPUs
- GPUs sind zonale Ressourcen. Informationen zu den Zonen, in denen GPUs verfügbar sind, finden Sie unter Verfügbarkeit von GPU-Regionen und -Zonen.
- Cloud TPUs
- TPUs sind zonale Ressourcen. Informationen zu den Zonen, in denen TPUs verfügbar sind, finden Sie unter Verfügbarkeit.
- Zonenspezifische Vorgänge
Ein Vorgang ist eine zonenspezifische, eine regionsspezifische oder eine globale Ressource. Ein Vorgang, den Sie an einer zonenspezifischen Ressource durchführen, wird als zonenspezifischer Vorgang betrachtet. Das Einfügen einer Instanz wird etwa als zonenspezifischer Vorgang betrachtet, da der Vorgang für eine zonenspezifische Ressource durchgeführt wird, nämlich für eine Instanz.
Zusammengefasste Listen
Standardmäßig ist eine Anfrage, die eine Liste mit Ressourcen zurückgeben soll, auf eine bestimmte Steuerungsebene beschränkt. Wenn Sie z. B. über die API eine Instanzenliste abrufen, müssen Sie die Zone angeben, für die Instanzen aufgelistet werden sollen. Zur Auflistung von Ressourcen für alle Zonen und Regionen können Sie eine Abfrage für eine zusammengefasste Liste durchführen. Jede regions- und zonenspezifische Ressource hat einen URI für eine zusammengefasste Liste, der abgefragt werden kann, um alle Ressourcen dieses Typs aufzulisten. Sie können eine Anfrage an den folgenden URI stellen, um z. B. alle Compute-Instanzen aller Zonen aufzulisten, die in einem Projekt erstellt wurden:
https://compute.googleapis.com/compute/v1/projects/<var>PROJECT_ID</var>/aggregated/instances
Stellen Sie eine entsprechende Anfrage an den folgenden URI, um alle IP-Adressen aller Regionen aufzulisten:
https://compute.googleapis.com/compute/v1/projects/<var>PROJECT_ID</var>>/aggregated/addresses
Weitere Informationen finden Sie in der
aggregateList
Methode für diese Ressource.
Nächste Schritte
- Weitere Informationen zu Regionen und Zonen
- Weitere Informationen zu Geografie und Regionen und zum geografischen Datenmanagement
- Mehr über Instanzen erfahren
- Kurzanleitung zu Linux
- Kurzanleitung zu Windows
- Standardprojekt, -zone oder -region festlegen