Un grupo de extremos de red (NEG) es un objeto de configuración que especifica un grupo de extremos o servicios de backend. Con los NEG, los balanceadores de cargas deCloud de Confiance by S3NS pueden entregar cargas de trabajo basadas en grupos de instancias de máquinas virtuales (VM) y cargas de trabajo alojadas en contenedores. Los NEG te permiten distribuir el tráfico a los backends del balanceador de cargas en un nivel más detallado (por ejemplo, el tráfico de balanceo de cargas a nivel del Pod en lugar de hacerlo en la VM para las cargas de trabajo de GKE).
Puedes configurar NEG como backends para tus balanceadores de cargas. Usa las siguientes tablas y decide qué tipo de NEG necesitas para tu implementación.
NEG zonal
| Funciones | Detalles |
|---|---|
| Purpose | Uno o más extremos de dirección IP interna que se resuelven en instancias de VM de Compute Engine o pods de GKE. Para obtener información detallada sobre este NEG y sus casos de uso, consulta Descripción general de los NEG zonales. |
| Nombre de la API de NetworkEndpointType |
|
| Cantidad de extremos | 1 o más |
| Verificaciones de estado de NEG adjuntas a servicios de backend | Verificación de estado centralizada para NEG con extremos GCE_VM_IP_PORT y GCE_VM_IP. |
| Alcance | Zonal |
| Enrutamiento | Red de VPC |
| Cloud de Confiance productos que usan este NEG |
Documentación relacionada: |
NEG de Internet
| Funciones | Detalles |
|---|---|
| Purpose | Un único extremo enrutable de Internet alojado fuera de Cloud de Confiance. Para obtener información detallada sobre este NEG y sus casos de uso, consulta Descripción general de los NEG de Internet. |
| Nombre de la API de NetworkEndpointType |
|
| Cantidad de extremos |
NEG regionales: 256 |
| Verificaciones de estado de NEGs adjuntas a servicios de backend |
NEG regionales: verificaciones de estado de Envoy distribuidas |
| Alcance | Regional |
| Enrutamiento | Internet |
| Cloud de Confiance productos que usan este NEG |
NEG de Internet regionales (extremo de
|
NEG de conectividad híbrida
| Funciones | Detalles |
|---|---|
| Purpose | Uno o más extremos que se resuelven en servicios locales, aplicaciones de servidor en otra nube y otros servicios accesibles a Internet fuera de Cloud de Confiance. |
| Nombre de la API de NetworkEndpointType | NON_GCP_PRIVATE_IP_PORT
IP: Puerto que pertenece a una VM que no está en Compute Engine y que debe enrutarse mediante conectividad híbrida. |
| Cantidad de extremos | 1 o más |
| Verificaciones de estado de NEGs adjuntas a servicios de backend |
|
| Alcance | Zonal |
| Enrutamiento | A una red local o a otra red de proveedores de servicios en la nube mediante un adjunto de VLAN de Cloud Interconnect, un túnel de Cloud VPN o una VM del dispositivo de router en una red de VPC |
| Cloud de Confiance productos que usan este NEG |
|
NEG de asignación de puertos
| Funciones | Detalles |
|---|---|
| Purpose | Uno o más extremos, cada uno de los cuales proporciona una asignación desde un puerto de cliente de un extremo de Private Service Connect a una combinación del puerto de servicio y la VM del productor de servicios. Para obtener información detallada sobre este NEG y sus casos de uso, consulta Acerca de la asignación de puertos de Private Service Connect. |
| Nombre de la API de NetworkEndpointType | GCE_VM_IP_PORTMAP |
| Cantidad de extremos | 1 o más |
| Verificaciones de estado de NEGs adjuntas a servicios de backend | No aplicable |
| Alcance | Regional |
| Enrutamiento | A una red de VPC de un productor de servicios a través de una conexión entre un extremo de Private Service Connect y un adjunto de servicio. |
| Cloud de Confiance productos que usan este NEG | Asignación de puertos de Private Service Connect |