全域前端是 Cross-Cloud Network 解決方案,可提升應用程式的效能和可用性。Global Front End 採用Cloud de Confiance 超過 200 個存在點 (PoP) 的網路,可做為公用網際網路使用者與任何雲端、主機代管機房或資料中心所代管後端服務之間的統一邊緣閘道和發布平台。
企業網路架構師、安全管理員和平台工程團隊會使用 Global Front End,管理及保護分散在多雲端和混合式環境中的應用程式。常見的部署情境包括:
- 託管電子商務應用程式或網站。
- 加快 API 端點速度。
- 滿足提供韌體下載服務的嚴格法規遵循需求。
- 提供入口網站的靜態網站資產和應用程式 API。
Global Front End 服務
Global Front End 整合了下列 Cloud de Confiance服務:
全域外部應用程式負載平衡器,可平衡全球的應用程式流量。
- 全球任播轉送:將流量導向最接近、有可用容量且健康狀態良好的後端,以減少延遲。
- 進階轉送:根據主機、路徑和標頭等 HTTP 參數轉送要求。
- 流量管理:套用流量動作,包括網址重寫、重新導向、標頭修改和流量鏡射。
Google Cloud Armor,提供網頁應用程式防火牆 (WAF) 和分散式阻斷服務 (DDoS) 防護。
- 安全政策:強制執行第 3 層至第 7 層的防火牆和安全政策。
- 頻率限制:保護後端免於流量暴增和過度使用。
- Adaptive Protection:使用機器學習技術偵測攻擊,並自動部署規則。
- Google Threat Intelligence:根據威脅情報類別 (包括已知的惡意來源、搜尋引擎和雲端主機服務供應商) 建立規則。
- 位址群組:安全性規則的 IP 位址群組。
- DDoS 攻擊可見度:顯示即時指標和攻擊遙測資料。
Cloud CDN 可在邊緣快取內容,縮短延遲時間。
- 擴充快取政策:使用網址對應中的快取政策,精細控管快取政策。
- 快取撤銷:清除邊緣位置的快取內容。
- 要求特徵化:使用位置和裝置中繼資料定義快取行為。
Service Extensions:在資料路徑中執行自訂外掛程式和呼叫,以新增及修改要求和回應屬性。
- 外掛程式:在 Google 管理的沙箱環境中執行外掛程式。
- 呼叫:對使用者管理的運算執行個體進行自訂 gRPC 呼叫。
下圖顯示 Global Front End 的架構:
如要進一步瞭解全域前端的架構,請參閱「使用 Google Cloud Armor、Cloud Load Balancing 和 Cloud CDN 部署可程式化的全域前端」。
Global Front End 的優點
使用 Global Front End 部署應用程式時,可享有下列架構和作業優勢:
多雲端和混合式路由:集中管理流量路由,並在應用程式來源套用統一的安全政策,無論應用程式的代管位置為何。
全球效能:這個平台以Cloud de Confiance的全球邊緣基礎架構為基礎,可在全球超過 200 個服務據點快取內容。
全球安全防護:提供內建的第 3 層和第 4 層 DDoS 攻擊防護機制,以及機器學習驅動的第 7 層防護機制。
集中式多後端路由:轉送流量,並對各種後端類型套用統一政策。支援的後端包括Cloud de Confiance 資源 (例如 Compute Engine VM 執行個體、GKE Pod、Cloud Run 服務和 Cloud Storage 值區),以及地端部署或其他雲端的外部後端。
Global Front End 計費模式
如要使用 Global Front End,請設定個別Cloud de Confiance 服務,例如 Cloud Load Balancing、Cloud CDN 和 Google Cloud Armor。您可以選擇下列任一計費模式:
- 單點或標準帳單:您需要為解決方案中使用的每項服務和 SKU 支付個別價格。這是預設計費模式。
- Global Front End Enterprise 計費:在 Cloud de Confiance 專案中啟用 Global Front End Enterprise,簡化計費並整合費用。與採購、設定及維護個別獨立產品相比,透過 Global Front End Enterprise 整合邊緣網路,可降低營運成本。
Global Front End Enterprise
使用標準計費模式時,您必須估算多個定價選項的 SKU 費用。如要簡化帳單,可以在專案中啟用 Global Front End Enterprise Cloud de Confiance 。
Global Front End Enterprise 是一種計費層級,可將核心 Cloud de Confiance 網路和安全防護服務整合至單一專案層級。在專案中啟用 Global Front End Enterprise 後,該專案中的所有全域外部應用程式負載平衡器,都能使用 Google Cloud Armor Enterprise 級別的功能。如需完整的功能清單,請參閱 Cloud Armor Enterprise 和 Global Front End。
如要在專案中啟用 Global Front End Enterprise,請參閱「在專案中啟用及 管理 Global Front End Enterprise Cloud de Confiance by S3NS 」。
Global Front End Enterprise 計費 SKU
Global Front End Enterprise 會將個別產品 SKU 整合為下列計費 SKU:
- 全域前端執行個體:針對您與已部署服務建立關聯的每個轉送規則,收取每小時固定費率。
- 全域前端要求:每 10,000 項要求會收取單一費率,涵蓋應用程式流量和邊緣快取 Cloud CDN 流量。
- 全域前端資料處理:處理的輸入和輸出流量會按每 GiB (十億七千三百七十四萬一千八百二十四位元組) 採用分級費率計費。
如要進一步瞭解 Global Front End Enterprise 定價,請參閱網路定價。
重要事項
設定專案前,請先瞭解下列設計和帳單特性:
- 專案層級範圍:啟用 Global Front End Enterprise 後,計費模式會套用至該專案中的所有相容轉送規則。
- 跨專案後端計費:如果全域外部應用程式負載平衡器將流量轉送至其他專案中的後端,則只有負載平衡器前端元件所在的專案,會套用 Global Front End Enterprise 價格。含有後端元件的專案用量和費用,會依據個別產品的定價計算。
- Cloud Armor 層級範圍:啟用 Global Front End Enterprise 後,全域外部應用程式負載平衡器會獲得安全防護功能,但專案的 Cloud Armor 層級不會變更。
- 停用行為:如果您在專案中停用 Global Front End Enterprise, Cloud de Confiance不會保留先前的 Cloud Armor 安全性設定。您必須將後端服務與替代的 Cloud Armor 層級建立關聯。