Network services 기본개념
GCP의 제일 큰 특징은 VPC가 특정 리전에 제한되지 않는 점 VPC자체에 IP주소 지정이 없다. 글로벌 VPC로 대륙, 국가가 달라도 되는 점 즉 1개의 VPC에 여러 나라의 서브넷으로 구성이 가능 AWS가 미국 오하이오 VPC, 서울 VPC로 나뉜다면 GCP는 미국 오하이오 서브넷, 서울 서브넷
- 기본 VPC가 존재
- 하나의 리전 / 하나의 서브넷
- /29까지 서브넷 지원
- Auto / Custom 서브넷 생성 지원
- 늘릴 수는 있으나, 줄이는 건 불가
- 프로젝트 > VPC > 서브넷
리전, 영역 리전 : asia-northeast3 (서울리전) 결국 위치 영역 : IDC위치 한국의 경우 3개영역(zone)이 모여 서울리전이 있음
GCP의 LB의 종류 및 특징
Cloud DNS
AWS의 route53과 같은 서비스
주요 서비스 DNS제공
도메인 등록, 관리
외부에서 DNS 질의하여 보내주는 서비스(인바운드)를 제공하며 내부에서 DNS역활도 가능
DNS 전달 방법
Google Cloud는 비공개 영역에 대한 인바운드 및 아웃바운드 DNS 전달을 제공합니다. 전달 영역 또는 Cloud DNS 서버 정책을 만들어 DNS 전달을 구성할 수 있습니다. 두 가지 방법은 다음 표에 요약되어 있습니다.
DNS 전달 | Cloud DNS 방법 |
인바운드 | 온프레미스 DNS 클라이언트 또는 서버가 Cloud DNS로 DNS 요청을 전송하도록 인바운드 서버 정책을 만듭니다. 그러면 DNS 클라이언트 또는 서버가 VPC 네트워크의 이름 확인 순서에 따라 레코드를 확인할 수 있습니다. 온프레미스 클라이언트는 VPC 네트워크가 승인된 비공개 영역, 전달 영역, 피어링 영역의 레코드를 확인할 수 있습니다. 온프레미스 클라이언트는 Cloud VPN 또는 Cloud Interconnect를 사용하여 VPC 네트워크에 연결합니다. |
아웃바운드 | VPC 네트워크에서 다음을 수행하도록 VM을 구성할 수 있습니다. • 원하는 DNS 네임서버로 DNS 요청을 전송합니다. 네임서버는 동일한 VPC 네트워크, 온프레미스 네트워크, 인터넷에 배치할 수 있습니다. • VPC 네트워크에서 사용하도록 승인된 전달 영역의 전달 대상으로 구성된 네임서버에 호스팅된 레코드를 확인합니다. Google Cloud가 트래픽을 전달 대상의 IP 주소로 라우팅하는 방법에 대한 자세한 내용은 전달 대상 및 라우팅 방법을 참조하세요. • VPC 네트워크가 모든 DNS 요청에 대체 네임서버를 전송하도록 아웃바운드 서버 정책을 만듭니다. 대체 네임서버를 사용하면 VPC 네트워크의 VM이 더 이상 Cloud DNS 비공개 영역, 전달 영역, 피어링 영역 또는 Compute Engine 내부 DNS 영역의 레코드를 확인할 수 없습니다. 자세한 내용은 이름 확인 순서를 참조하세요. |
- GCP 문서
Cloud CDN
AWS의 CloudFront와 같은 서비스
- CDN에서 지원하는 백엔드
인스턴스 그룹 영역 네트워크 엔드포인트 그룹(NEG) 서버리스 NEG: 하나 이상의 App Engine, Cloud Run 또는 Cloud Functions 서비스 외부 백엔드용 인터넷 NEG Cloud Storage의 버킷
정적 컨텐츠를 위의 원본을 이용해 주는 것
- Cloud CDN응답흐름도 앞단에서 캐시 역활을 하는 것임을 알 수 있다.
- GCP 문서
Cloud NAT
NAT : Network address translation snat를 지원하는 네트워크 서비스
NAT기본 구성도 내부 → 외부로 나가기 위해 있는 서비스
- GCP 문서
Traffic Director
- GCP 문서
네트워크 서비스 등급
프리미엄 등급 | 표준 등급 |
• 최고 성능: VPC 네트워크의 인터넷과 VM 인스턴스 간의 트래픽이 최대한 Google 네트워크 안에서 라우팅됩니다. • 전역 가용성이 필요한 서비스용 • Google Cloud에서만 제공하는 서비스 • 구성을 변경하지 않는 한 프리미엄 등급이 기본값입니다. | • 비용 최적화: VPC 네트워크의 인터넷 인스턴스와 VM 인스턴스 간의 트래픽이 일반적으로 인터넷을 통해 라우팅됩니다. • 리전 내에서 전적으로 호스팅되는 서비스용 • 성능은 다른 클라우드 제공업체와 비슷합니다. |
- GCP 문서
네트워크 연결방식(VPC Peering, VPN, Interconnect)
VPN : IPsec VPN으로 site to site로 VPN통신
Interconnect : 전용선 서비스 온프레미스와 GCP간 직접 연결해주는 서비스
VPC Peering : 조직, 프로젝트 상관없이 VPC를 붙일 수 있는 것
- GCP 문서
Uploaded by N2T