網路端點群組總覽

網路端點群組 (NEG) 是一項設定物件,可用來指定一組後端端點或服務。有了 NEG,Trusted Cloud by S3NS 負載平衡器就能為虛擬機器 (VM) 執行個體群組型工作負載 和容器化工作負載提供服務。NEG 可讓您以更精細的層級將流量分配給負載平衡器的後端 (例如,在 Pod 層級平衡流量,而非在 GKE 工作負載的 VM 層級)。

您可以將 NEG 設為負載平衡器的後端。 請參考下表,判斷部署作業需要哪種類型的 NEG。

單一可用區 NEG

功能 詳細資料
Purpose

一或多個會解析為 Compute Engine VM 執行個體或 GKE Pod 的 內部 IP 位址端點。

如要進一步瞭解這個 NEG 及其用途,請參閱「區域 NEG 總覽」一文。

NetworkEndpointType API 名稱
  • GCE_VM_IP
    IP 專用:解析為 VM 網路介面的主內部 IPv4 位址

  • GCE_VM_IP_PORT
    IP:Port:解析為 VM 網路介面的主內部 IPv4 位址,或是與 VM 網路介面相關聯的別名 IP 位址範圍中的內部 IPv4 位址,例如 VPC 原生叢集中的 Pod IPv4 位址。

    只有 GCE_VM_IP_PORT 類型的端點支援 IPv4 和 IPv6 (雙重堆疊) 區域 NEG。

端點數量 須為 1 以上
連接至後端服務的 NEG 健康狀態檢查 針對使用 GCE_VM_IP_PORTGCE_VM_IP 端點的 NEG 進行集中健康檢查。
範圍 可用區
轉送 虛擬私有雲網路
Trusted Cloud 使用這個 NEG 的產品

相關說明文件:

  • 設定可用區 NEG
  • 網際網路 NEG

    功能 詳細資料
    Purpose

    一個非 Trusted Cloud代管的網際網路可路由端點。

    如要進一步瞭解這個 NEG 及其用途,請參閱「網際網路 NEG 總覽」一文。

    NetworkEndpointType API 名稱
    • INTERNET_IP_PORT
      IP:Port,其中 IP 不得為 RFC 1918 位址。

    • INTERNET_FQDN_PORT
      FQDN:Port
    端點數量

    區域性 NEG:256

    連接至後端服務的 NEG 健康狀態檢查

    地區 NEG:分散式 Envoy 健康狀態檢查

    範圍 區域
    轉送 網際網路
    Trusted Cloud 使用這個 NEG 的產品

    區域性網際網路 NEG (INTERNET_IP_PORTINTERNET_FQDN_PORT 端點)

    混合式連線 NEG

    功能 詳細資料
    Purpose 一或多個解析為內部部署服務、其他雲端中的伺服器應用程式,以及 Trusted Cloud以外的其他可透過網際網路存取的服務的端點。
    NetworkEndpointType API 名稱 NON_GCP_PRIVATE_IP_PORT

    IP 位址:屬於非 Compute Engine 中的 VM 的通訊埠,且必須使用混合式連線進行路由。

    端點數量 須為 1 以上
    連接至後端服務的 NEG 健康狀態檢查
    • 將此 NEG 與下列負載平衡器搭配使用時,分散式 Envoy 健康狀態檢查

      • 區域性外部應用程式負載平衡器
      • 區域性內部應用程式負載平衡器
      • 區域性外部 Proxy 網路負載平衡器
      • 區域性內部 Proxy 網路負載平衡器
    範圍 可用區
    轉送 透過 Cloud Interconnect VLAN 連結、Cloud VPN 通道,或 VPC 網路中的路由器機器 VM,連線至內部部署網路或其他雲端服務供應商網路
    Trusted Cloud 使用這個 NEG 的產品

    通訊埠對應 NEG

    功能 詳細資料
    Purpose

    一或多個端點,每個端點都會將 Private Service Connect 端點的用戶端通訊埠對應至服務通訊埠和服務供應者 VM 的組合。

    如需有關此 NEG 及其用途的詳細資訊,請參閱Private Service Connect 連接埠對應功能簡介

    NetworkEndpointType API 名稱 GCE_VM_IP_PORTMAP
    端點數量 須為 1 以上
    連接至後端服務的 NEG 健康狀態檢查 不適用
    範圍 區域
    轉送 透過 Private Service Connect 端點和服務附件之間的連線,連線至服務供應商的 VPC 網路。
    Trusted Cloud 使用這個 NEG 的產品 Private Service Connect 連接埠對應