Descripción general de los grupos de extremos de red

Un grupo de extremos de red (NEG) es un objeto de configuración que especifica un grupo de extremos o servicios de backend. Con los NEG, los balanceadores de cargas deCloud de Confiance by S3NS pueden entregar cargas de trabajo basadas en grupos de instancias de máquinas virtuales (VM) y cargas de trabajo alojadas en contenedores. Los NEG te permiten distribuir el tráfico a los backends del balanceador de cargas en un nivel más detallado (por ejemplo, el tráfico de balanceo de cargas a nivel del Pod en lugar de hacerlo en la VM para las cargas de trabajo de GKE).

Puedes configurar NEG como backends para tus balanceadores de cargas. Usa las siguientes tablas y decide qué tipo de NEG necesitas para tu implementación.

NEG zonal

Funciones Detalles
Purpose

Uno o más extremos de dirección IP interna que se resuelven en instancias de VM de Compute Engine o pods de GKE.

Para obtener información detallada sobre este NEG y sus casos de uso, consulta Descripción general de los NEG zonales.

Nombre de la API de NetworkEndpointType
  • GCE_VM_IP
    Solo IP: se resuelve en la dirección IPv4 interna principal de la interfaz de red de una VM

    O

  • GCE_VM_IP_PORT
    IP:Port: se resuelve en la dirección IPv4 interna principal de la interfaz de red de una VM o una dirección IPv4 interna de un rango de direcciones IP de alias asociado con la red de una VM interfaz; por ejemplo, direcciones IPv4 de Pod en clústeres nativos de la VPC.

    Solo los extremos de tipo GCE_VM_IP_PORT admiten NEG zonales IPv4 e IPv6 (pila doble).

Cantidad de extremos 1 o más
Verificaciones de estado de NEG adjuntas a servicios de backend Verificación de estado centralizada para NEG con extremos GCE_VM_IP_PORT y GCE_VM_IP.
Alcance Zonal
Enrutamiento Red de VPC
Cloud de Confiance productos que usan este NEG

Documentación relacionada:

  • Configurar NEG zonales
  • NEG de Internet

    Funciones Detalles
    Purpose

    Un único extremo enrutable de Internet alojado fuera de Cloud de Confiance.

    Para obtener información detallada sobre este NEG y sus casos de uso, consulta Descripción general de los NEG de Internet.

    Nombre de la API de NetworkEndpointType
    • INTERNET_IP_PORT
      IP:Puerto donde la IP no debe ser una dirección RFC 1918.

      O

    • INTERNET_FQDN_PORT
      FQDN:Puerto
    Cantidad de extremos

    NEG regionales: 256

    Verificaciones de estado de NEGs adjuntas a servicios de backend

    NEG regionales: verificaciones de estado de Envoy distribuidas

    Alcance Regional
    Enrutamiento Internet
    Cloud de Confiance productos que usan este NEG

    NEG de Internet regionales (extremo de INTERNET_IP_PORT o INTERNET_FQDN_PORT)

    NEG de conectividad híbrida

    Funciones Detalles
    Purpose Uno o más extremos que se resuelven en servicios locales, aplicaciones de servidor en otra nube y otros servicios accesibles a Internet fuera de Cloud de Confiance.
    Nombre de la API de NetworkEndpointType NON_GCP_PRIVATE_IP_PORT

    IP: Puerto que pertenece a una VM que no está en Compute Engine y que debe enrutarse mediante conectividad híbrida.

    Cantidad de extremos 1 o más
    Verificaciones de estado de NEGs adjuntas a servicios de backend
    • Verificaciones de estado de Envoy distribuidas cuando usas este NEG con los siguientes balanceadores de cargas:

      • Balanceador de cargas de aplicaciones externo regional
      • Balanceador de cargas de aplicaciones interno regional
      • Balanceador de cargas de red del proxy externo regional
      • Balanceador de cargas de red del proxy interno regional
    Alcance Zonal
    Enrutamiento A una red local o a otra red de proveedores de servicios en la nube mediante un adjunto de VLAN de Cloud Interconnect, un túnel de Cloud VPN o una VM del dispositivo de router en una red de VPC
    Cloud de Confiance productos que usan este NEG

    NEG de asignación de puertos

    Funciones Detalles
    Purpose

    Uno o más extremos, cada uno de los cuales proporciona una asignación desde un puerto de cliente de un extremo de Private Service Connect a una combinación del puerto de servicio y la VM del productor de servicios.

    Para obtener información detallada sobre este NEG y sus casos de uso, consulta Acerca de la asignación de puertos de Private Service Connect.

    Nombre de la API de NetworkEndpointType GCE_VM_IP_PORTMAP
    Cantidad de extremos 1 o más
    Verificaciones de estado de NEGs adjuntas a servicios de backend No aplicable
    Alcance Regional
    Enrutamiento A una red de VPC de un productor de servicios a través de una conexión entre un extremo de Private Service Connect y un adjunto de servicio.
    Cloud de Confiance productos que usan este NEG Asignación de puertos de Private Service Connect