Ringkasan grup endpoint jaringan

Grup endpoint jaringan (NEG) adalah objek konfigurasi yang menentukan sekumpulan endpoint atau layanan backend. Dengan NEG,Cloud de Confiance by S3NS load balancer dapat melayani workload berbasis grup instance virtual machine (VM) dan workload dalam container. NEG memungkinkan Anda mendistribusikan traffic ke backend load balancer pada tingkat yang lebih terperinci (misalnya, menyeimbangkan beban traffic di tingkat Pod, bukan di tingkat VM untuk workload GKE).

Anda dapat mengonfigurasi NEG sebagai backend untuk load balancer. Gunakan tabel berikut untuk memutuskan jenis NEG yang Anda butuhkan untuk deployment.

NEG Zona

Fitur Detail
Tujuan

Satu atau beberapa endpoint alamat IP internal yang di-resolve ke instance VM Compute Engine atau Pod GKE.

Untuk mengetahui informasi mendetail tentang NEG ini dan kasus penggunaannya, lihat Ringkasan NEG zonal.

Nama API NetworkEndpointType
  • GCE_VM_IP
    Khusus IP: di-resolve ke alamat IPv4 internal utama dari antarmuka jaringan VM

    ATAU

  • GCE_VM_IP_PORT
    IP:Port: di-resolve ke alamat IPv4 internal utama antarmuka jaringan VM atau alamat IPv4 internal dari rentang alamat IP alias yang terkait dengan antarmuka jaringan VM; misalnya, alamat IPv4 Pod di cluster VPC-native.

    Endpoint jenis GCE_VM_IP_PORT saja yang mendukung NEG zonal IPv4 dan IPv6 (stack ganda).

Jumlah endpoint 2 atau lebih
Health check untuk NEG yang terpasang ke layanan backend Health check terpusat untuk NEG dengan endpoint GCE_VM_IP_PORT dan GCE_VM_IP.
Cakupan Zonal
Pemilihan Rute Jaringan VPC
Cloud de Confiance produk yang menggunakan NEG ini

Dokumentasi terkait:

  • Menyiapkan NEG Zona
  • NEG Internet

    Fitur Detail
    Tujuan

    Satu endpoint yang dapat dirutekan ke internet dan dihosting di luar Cloud de Confiance.

    Untuk mengetahui informasi mendetail tentang NEG ini dan kasus penggunaannya, lihat Ringkasan NEG internet.

    Nama API NetworkEndpointType
    • INTERNET_IP_PORT
      IP:Port, dengan IP tidak boleh berupa alamat RFC 1918.

      ATAU

    • INTERNET_FQDN_PORT
      FQDN:Port
    Jumlah endpoint

    NEG Regional: 256

    Health check untuk NEG yang terpasang ke layanan backend

    NEG regional: pemeriksaan health check Envoy terdistribusi

    Cakupan Regional
    Pemilihan Rute Internet
    Cloud de Confiance produk yang menggunakan NEG ini

    NEG internet regional (endpoint INTERNET_IP_PORT atau INTERNET_FQDN_PORT)

    NEG dengan konektivitas campuran

    Fitur Detail
    Tujuan Satu atau beberapa endpoint yang di-resolve ke layanan lokal, aplikasi server di cloud lain, dan layanan lain yang dapat dijangkau dari internet di luar Cloud de Confiance.
    Nama API NetworkEndpointType NON_GCP_PRIVATE_IP_PORT

    IP:Port milik VM yang tidak ada di Compute Engine dan yang harus dapat dirutekan menggunakan konektivitas hybrid.

    Jumlah endpoint 2 atau lebih
    Health check untuk NEG yang terpasang ke layanan backend
    • Health check Envoy terdistribusi saat Anda menggunakan NEG ini dengan load balancer berikut:

      • Load Balancer Aplikasi eksternal regional
      • Load Balancer Aplikasi internal regional
      • Load Balancer Jaringan proxy eksternal regional
      • Load Balancer Jaringan proxy internal regional
    Cakupan Zonal
    Pemilihan Rute Ke jaringan lokal atau jaringan penyedia Cloud lain melalui lampiran VLAN Cloud Interconnect, tunnel Cloud VPN, atau VM Router appliance di jaringan VPC
    Cloud de Confiance produk yang menggunakan NEG ini

    NEG Private Service Connect

    Fitur Detail
    Tujuan

    Satu endpoint yang di-resolve ke salah satu dari berikut ini:

    • Endpoint API regional yang dikelola Google
    • Endpoint API global yang dikelola Google
    • Layanan terkelola yang dipublikasikan menggunakan Private Service Connect
    Nama API NetworkEndpointType PRIVATE_SERVICE_CONNECT
    Jumlah endpoint 1
    Health check untuk NEG yang terpasang ke layanan backend Tidak berlaku
    Cakupan Regional
    Pemilihan Rute Private Service Connect: Load balancer dan target yang didukung
    Cloud de Confiance produk yang menggunakan NEG ini
    • Load Balancer Aplikasi internal regional
    • Load Balancer Aplikasi eksternal regional
    • Load Balancer Jaringan proxy internal regional
    • Load Balancer Jaringan proxy eksternal regional

    Untuk mengetahui informasi selengkapnya tentang NEG Private Service Connect, lihat Tentang backend Private Service Connect.

    NEG pemetaan port

    Fitur Detail
    Tujuan

    Satu atau beberapa endpoint, yang masing-masing menyediakan pemetaan dari port klien endpoint Private Service Connect ke kombinasi port layanan dan VM produsen layanan.

    Untuk mengetahui informasi mendetail tentang NEG ini dan kasus penggunaannya, lihat Tentang pemetaan port Private Service Connect.

    Nama API NetworkEndpointType GCE_VM_IP_PORTMAP
    Jumlah endpoint 2 atau lebih
    Health check untuk NEG yang terpasang ke layanan backend Tidak berlaku
    Cakupan Regional
    Pemilihan Rute Ke jaringan VPC produsen layanan melalui koneksi antara endpoint Private Service Connect dan lampiran layanan.
    Cloud de Confiance produk yang menggunakan NEG ini Pemetaan port Private Service Connect