Trusted Cloud 中的 Cloud Load Balancing 與 Google Cloud

Cloud Load Balancing 提供完整的應用程式和網路負載平衡器組合,可將使用者流量分配給應用程式的多個執行個體。以負載平衡機制分配流量,即可降低應用程式發生效能問題的風險。Google 的 Cloud Load Balancing 服務採用 Maglev、Andromeda、Google Front Ends 和 Envoy 等可靠且高效能的技術,這些技術也為 Google 自有產品提供支援。本頁面說明 Cloud Load Balancing 的 Trusted Cloud 和 Google Cloud 版本之間的差異。

如要進一步瞭解 Cloud Load Balancing,請參閱 Cloud Load Balancing 總覽和其餘的 Cloud Load Balancing 說明文件。

主要差異

Cloud Load Balancing 的 Trusted Cloud 版本與 Google Cloud 版本之間存在一些差異。 如果您已熟悉 Google Cloud,建議您仔細瞭解這些差異,特別是在設計要在 Trusted Cloud上執行的應用程式之前。此外,也建議您查看 Trusted Cloud 和 Google Cloud 的一般差異

如要使用 Trusted Cloud目前不支援的特定 Cloud Load Balancing 功能,請與Trusted Cloud 支援團隊聯絡。如要在 Trusted Cloud推出新功能時收到通知,請訂閱版本資訊

負載平衡器

負載平衡器

Trusted Cloud by S3NS 只有單一區域,因此只能使用下列區域性負載平衡器:

  • 區域性內部應用程式負載平衡器
  • 區域性外部應用程式負載平衡器
  • 區域性內部 Proxy 網路負載平衡器
  • 區域性外部 Proxy 網路負載平衡器
  • 內部直通式網路負載平衡器
  • 外部直通式網路負載平衡器

全域和傳統版負載平衡器不適用。

負載平衡器資源

負載平衡器元件

只有區域負載平衡器使用的區域資源,才能在 Trusted Cloud by S3NS中使用。例如,您可以使用地區 IP 位址、地區後端服務、地區轉送規則、地區目標 Proxy 和地區網址對應。這些資源的全球版本無法使用。

例外狀況包括:目標集區型外部直通網路負載平衡器所需的舊版全域 HTTP 健康狀態檢查,以及一律為全域的防火牆規則。

後端

系統不支援下列後端類型:

  • 參照 Cloud Storage 值區的後端值區
  • 無伺服器 NEG (Cloud Run、Cloud Run 函式和 App Engine 不適用於 Trusted Cloud by S3NS)
  • 全域網際網路 NEG
  • Private Service Connect NEG

可用性和災難復原

地區與區域 Trusted Cloud by S3NS 只有單一區域,但有多個可用區。 無法使用多區域功能和跨區域容錯移轉。 您可以使用負載平衡器,將後端部署在多個可用區,確保系統具備復原能力。

網路功能

網路服務級別

標準級不適用於 Trusted Cloud by S3NS。所有負載平衡器及其資源都使用進階級。

虛擬私人雲端網路
  • 由於 Trusted Cloud by S3NS只有一個區域,自動模式網路只會包含一個子網路。
  • 建立專案時,系統不會建立預設網路。部分指南會假設您有預設網路。如果需要預設網路,可以 手動建立名為 default 的對等自動模式網路。

如要進一步瞭解 Trusted Cloud by S3NS支援的虛擬私有雲功能,請參閱虛擬私有雲說明文件

路徑和流量管理

不支援下列功能:

  • 服務負載平衡政策
  • 自訂指標
Cloud Interconnect 不支援合作夥伴互連網路和 Cross-Cloud Interconnect。詳情請參閱 Cloud Interconnect 說明文件
網路拓撲 Dynamic Network Interface 不適用於 Trusted Cloud by S3NS。

安全性和存取權控管

Cloud Armor 如要瞭解 Trusted Cloud by S3NS中可用的 Cloud Armor 功能,請參閱 Cloud Armor 說明文件
TLS/SSL 憑證

下列類型的 SSL 憑證無法在 Trusted Cloud by S3NS中使用:

  • Certificate Manager 憑證和憑證對應
  • Compute Engine Google 管理的憑證 (全球和區域)
  • Compute Engine 自行管理憑證 (僅限全域)
其他安全性功能

Trusted Cloud by S3NS不支援下列安全功能:

  • 授權政策
  • 前端和後端 mTLS
  • 全域 SSL 政策

其他跨產品整合

Cloud CDN 無法使用
Media CDN 無法使用
Certificate Manager 無法使用
服務額外資訊 無法使用
Network Intelligence Center 無法使用
Cloud Service Mesh 無法使用

下列資訊也可能影響您在 Trusted Cloud by S3NS使用及設計 Cloud Load Balancing 的方式。這些指南包含在 Trusted Cloud中工作的一般資訊,包括文件、安全性和存取權控管、帳單、工具和服務使用情形。

如要瞭解 Trusted Cloud 中的其他服務和功能,以及與 Google Cloud 對應服務的差異,請參閱產品清單

Trusted Cloud 指南