Global Front End es una solución de red multinube que mejora el rendimiento y la disponibilidad de las aplicaciones. Con la Cloud de Confiance red de más de 200 puntos de presencia (PoP), Global Front End actúa como la puerta de enlace perimetral unificada y la plataforma de distribución entre los usuarios de Internet pública y los servicios de backend alojados en cualquier nube, instalación de coubicación o centro de datos.
Los arquitectos de redes empresariales, los administradores de seguridad y los equipos de ingeniería de plataformas usan Global Front End para administrar y proteger las aplicaciones distribuidas en entornos híbridos y de varias nubes. Algunos de los casos de implementación comunes son los siguientes:
- Alojamiento de una aplicación o un sitio web de comercio electrónico
- Aceleración de extremos de API
- Satisfacción de las sólidas necesidades de cumplimiento para entregar descargas de firmware
- Entrega de elementos de sitios web estáticos y APIs de aplicaciones para portales web
Servicios de Global Front End
Global Front End integra los siguientes Cloud de Confiance servicios:
Balanceador de cargas de aplicaciones externo global para balancear el tráfico de aplicaciones de forma global.
- Enrutamiento Anycast global: Dirige el tráfico al backend en buen estado más cercano con capacidad para reducir la latencia.
- Enrutamiento avanzado: Enruta las solicitudes según los parámetros HTTP, como el host, la ruta y los encabezados.
- Administración del tráfico: Aplica acciones de tráfico, incluidas las reescrituras de URL, las redirecciones, las modificaciones de encabezado y la duplicación de tráfico.
Google Cloud Armor para el firewall de aplicación web (WAF) y la protección contra la denegación de servicio distribuido (DSD)
- Políticas de seguridad: Aplica políticas de seguridad y de firewall de las capas 3 a la 7.
- Limitación de frecuencia: Protege los backends de los aumentos repentinos de tráfico y el uso excesivo.
- Protección adaptable: Usa el aprendizaje automático para detectar ataques y, luego, implementar reglas de forma automática.
- Google Threat Intelligence: Crea reglas basadas en categorías de inteligencia contra amenazas, incluidas fuentes maliciosas conocidas, motores de búsqueda y proveedores de alojamiento en la nube.
- Grupos de direcciones: Agrupa direcciones IP para las reglas de seguridad.
- Visibilidad de ataques DDoS: Muestra métricas en tiempo real y telemetría de ataques.
Cloud CDN para almacenar contenido en caché en el perímetro y reducir la latencia.
- Políticas de caché extendidas: Control detallado sobre las políticas de almacenamiento en caché con políticas de caché en mapas de URL
- Invalidación de caché: Borra el contenido almacenado en caché en las ubicaciones perimetrales.
- Caracterización de solicitudes: Usa metadatos de ubicación y dispositivo para definir el comportamiento de almacenamiento en caché.
Service Extensions para ejecutar complementos y textos destacados personalizados en la ruta de acceso de los datos para agregar o modificar atributos de solicitud y respuesta.
- Complementos: Ejecuta complementos dentro de entornos de zona de pruebas administrados por Google.
- Textos destacados: Realiza textos destacados de gRPC personalizados en instancias de procesamiento administradas por el usuario.
En el siguiente diagrama, se muestra la arquitectura de Global Front End:
Para obtener más información sobre la arquitectura de la Global Front End, consulta Usa Google Cloud Armor, Cloud Load Balancing y Cloud CDN para implementar frontends globales programables.
Beneficios de Global Front End
Cuando implementas aplicaciones con Global Front End, obtienes los siguientes beneficios arquitectónicos y operativos:
Enrutamiento híbrido y de varias nubes: Proporciona enrutamiento de tráfico centralizado y aplica políticas de seguridad unificadas en los orígenes de las aplicaciones, sin importar dónde estén alojadas.
Rendimiento global: Compilada en la infraestructura perimetral global de Cloud de Confiance, la plataforma almacena contenido en caché en más de 200 PoP en todo el mundo.
Seguridad global: Proporciona mitigación de DSD integrada de las capas 3 y 4, junto con protección de la capa 7 basada en aprendizaje automático.
Enrutamiento centralizado de varios backends: Enruta el tráfico y aplica políticas unificadas en diversos tipos de backend. Los backends compatibles incluyen Cloud de Confiance recursos (como instancias de VM de Compute Engine, pods de GKE, servicios de Cloud Run y buckets de Cloud Storage ) y backends externos locales o en otras nubes.
Modelos de facturación de Global Front End
Para usar Global Front End, configura los servicios individuales Cloud de Confiance como Cloud Load Balancing, Cloud CDN y Google Cloud Armor. Puedes elegir uno de los siguientes modelos de facturación:
- Facturación a la carta o estándar: Pagas precios individuales por cada servicio y los SKUs que usas en tu solución. Este es el modelo de facturación predeterminado.
- Facturación de Global Front End Enterprise: Habilita Global Front End Enterprise en tu Cloud de Confiance proyecto para simplificar la facturación y consolidar los cargos. Si consolidas la red perimetral con Global Front End Enterprise, puedes reducir los costos operativos en comparación con la adquisición, la configuración y el mantenimiento de productos independientes separados.
Global Front End Enterprise
Con el modelo de facturación estándar, debes estimar los costos en los SKUs con varias opciones de precios. Para simplificar la facturación, puedes habilitar Global Front End Enterprise en tu Cloud de Confiance proyecto.
Global Front End Enterprise es un nivel de facturación que integra servicios de seguridad y de redes principales Cloud de Confiance en un solo nivel a nivel del proyecto. Cuando habilitas Global Front End Enterprise en un proyecto, todos los balanceadores de cargas de aplicaciones externos globales de ese proyecto obtienen acceso a las funciones del nivel Enterprise de Google Cloud Armor. Para obtener una lista completa de las funciones cubiertas, consulta Cloud Armor Enterprise y Global Front End.
Para habilitar Global Front End Enterprise en un proyecto, consulta Habilita y administra Global Front End Enterprise en tu Cloud de Confiance by S3NS proyecto.
SKUs de facturación de Global Front End Enterprise
Global Front End Enterprise consolida los SKUs de productos individuales en los siguientes SKUs de facturación:
- Instancia de Global Front End: Cobra una tarifa plana por hora por cada regla de reenvío que asocias con tus servicios implementados.
- Solicitudes de Global Front End: Cobra una sola tarifa por cada 10,000 solicitudes que cubre el tráfico de aplicaciones y el tráfico de Cloud CDN almacenado en caché en el perímetro.
- Procesamiento de datos de Global Front End: Cobra una tarifa escalonada por GiB (gibibyte) para el tráfico de entrada y salida procesado.
Para obtener más información sobre los precios de Global Front End Enterprise, consulta Precios de red.
Consideraciones importantes
Antes de configurar tu proyecto, revisa las siguientes características de diseño y facturación:
- Alcance a nivel del proyecto: Si habilitas Global Front End Enterprise, se aplica el modelo de facturación a todas las reglas de reenvío compatibles dentro de ese proyecto.
- Facturación de backend entre proyectos: Si un balanceador de cargas de aplicaciones externo global enruta el tráfico a backends en otros proyectos, los precios de Global Front End Enterprise se aplican solo al proyecto en el que residen los componentes de frontend del balanceador de cargas. El uso y los cargos en los proyectos que contienen los componentes de backend siguen los precios de los productos individuales.
- Alcance del nivel de Cloud Armor: Si habilitas Global Front End Enterprise, se proporcionan capacidades de seguridad para tus balanceadores de cargas de aplicaciones externos globales, pero no se cambia el nivel de Cloud Armor de tu proyecto.
- Comportamiento de inhabilitación: Si inhabilitas Global Front End Enterprise en un proyecto, Cloud de Confiance no conserva tus configuraciones de seguridad anteriores de Cloud Armor. Debes asociar tus servicios de backend con un nivel alternativo de Cloud Armor.
¿Qué sigue?
- Habilita y administra Global Front End Enterprise en tu Cloud de Confiance by S3NS proyecto
- Usa Google Cloud Armor, Cloud Load Balancing y Cloud CDN para implementar frontends globales programables
- Global Front End para balanceadores de cargas de aplicaciones externos globales
- Precios de red
- Calculadora de precios de Google Cloud