Вопрос о том, как взаимодействуют ресурсы GCP

#google-cloud-platform

#google-cloud-platform

Вопрос:

У меня есть несколько знакомых, которые работают в предположении, что все ресурсы GCP взаимодействуют через внутреннюю сеть Google, даже если что-то настроено для взаимодействия с общедоступным IP-адресом экземпляра (виртуальная машина, SQL и т. Д.). Это кажется возможным благодаря некоторому сложному управлению NAT, но я не уверен, что это правда.

Например, веб-сервер настроен в одном проекте для использования базы данных MySQL, которая находится в другом проекте. Без настройки пиринга VPC мы настраиваем веб-сайт на использование общедоступного IP-адреса базы данных MySQL, поскольку частный IP-адрес недоступен без пиринга. На данный момент веб-сервер взаимодействует с базой данных MySQL через Интернет? Покидает ли этот трафик сеть Google в какой-либо момент?

Мне не удалось найти документы, которые отвечают на этот вопрос, но я мог искать неправильные термины. Если бы кто-нибудь мог предоставить документы, это было бы очень полезно.

Пожалуйста, дайте мне знать, если я должен уточнить дальше.

Спасибо!

Комментарии:

1. Я нашел документ, который может ответить на ваши вопросы: cloud.google.com/solutions/… Чтобы ответить на ваш вопрос о трафике, покидающем сеть Google: он не покидает сеть, если вы не подразумеваете это (имеется в виду, если вы, клиент, настраиваете его) Веб-сервер взаимодействует с базой данных MySQL через Интернет с помощью внешнего IP-адреса, однако вы можете настроить туннели VPC и правила брандмауэра для ограничения доступа.

2. Я хотел бы добавить: ресурсы в сети VPC могут взаимодействовать друг с другом, используя внутренние (частные) адреса IPv4, в соответствии с применимыми правилами сетевого брандмауэра. Дополнительные сведения см. в разделе Взаимодействие в сети. Экземпляры с внутренними IP-адресами могут взаимодействовать с API и службами Google. Дополнительные сведения см. в разделе Параметры частного доступа к службам. все ответы приведены в этом документе: cloud.google.com/vpc/docs/vpc Я также рекомендую вам внимательно прочитать это: cloud.google.com/vpc/docs/vpc#communications_and_access