Enviar tráfego sem servidor para uma rede VPC

Recomendamos que você ative seu serviço ou job do Cloud Run para enviar tráfego a uma rede VPC usando a saída de VPC direta, sem precisar de um conector de acesso VPC sem servidor.

No entanto, se a saída VPC direta não for uma opção para você, use o acesso VPC sem servidor para se conectar diretamente à rede VPC em ambientes sem servidor, como o Cloud Run e o App Engine. Configurar o acesso VPC sem servidor permite que o ambiente sem servidor envie solicitações à rede VPC usando endereços IP internos e de DNS internos (conforme definido por RFC 1918 e RFC 6598). As respostas a essas solicitações também usam a rede interna.

Há dois benefícios principais em usar o acesso VPC sem servidor:

  • As solicitações enviadas à rede VPC nunca são expostas à Internet.
  • A comunicação via o acesso VPC sem servidor pode ter menos latência em comparação com a Internet.

O acesso VPC sem servidor envia o tráfego interno da rede VPC para o ambiente sem servidor somente quando esse tráfego é uma resposta a uma solicitação enviada do ambiente sem servidor pelo conector de acesso VPC sem servidor. Para saber mais sobre como enviar outro tráfego interno, consulte Acesso privado do Google.

Para acessar recursos em várias redes VPC e projetos doGoogle Cloud , você também precisa configurar uma VPC compartilhada ou peering de rede VPC.

Como funciona

O acesso VPC sem servidor é baseado em um recurso chamado conector. Um conector processa o tráfego entre o ambiente sem servidor e a rede VPC. Ao criar um conector no seu projetoGoogle Cloud , é preciso anexá-lo a uma rede VPC e região específicas. Em seguida, configure os serviços sem servidor para usar o conector em tráfego de rede de saída.

Intervalos de endereços IP

Há duas opções para definir o intervalo de endereços IP de um conector:

  • Sub-rede: é possível especificar uma sub-rede /28 se não houver recursos que já usem a sub-rede.
  • Intervalo CIDR: é possível especificar um intervalo CIDR