Información sobre el acceso a extremos regionales a través de extremos de Private Service Connect

En esta página, se proporciona una descripción general del uso de extremos de Private Service Connect para acceder a los extremos regionales en las APIs de Google admitidas en regiones compatibles.

Considera usar extremos regionales si deseas asegurarte de que los datos en tránsito permanezcan en una región en particular.

Para obtener información sobre otras opciones de configuración de Private Service Connect, consulta Descripción general de Private Service Connect.

Características y compatibilidad

En esta tabla, se resumen las características que son compatibles con los extremos que se usan para acceder a los extremos regionales de las APIs de Google.

Configuración Detalles
Configuración del consumidor (extremo)
Accesibilidad global Si el acceso global está habilitado
Tráfico de Cloud Interconnect
Tráfico de Cloud VPN
Acceso a través del intercambio de tráfico entre redes de VPC
Propagación de la conexión a través de NCC
Configuración del DNS Configuración manual del DNS
Versión de IP IPv4 o IPv6
Productor
Servicios compatibles API de Google regionales compatibles

Especificaciones

  • Los nombres de host públicos para los extremos regionales tienen el siguiente formato: SERVICE.REGION.rep.DOMAIN. Te recomendamos que uses los nombres de host públicos para especificar el servicio de destino en la configuración del extremo de Private Service Connect.

  • La subred que especificas cuando creas un extremo es una subred normal. La dirección IP asignada al extremo es una dirección IP interna regional.

  • De forma predeterminada, solo los clientes que se encuentran en la misma región y la misma red de VPC (o red de VPC compartida) pueden acceder al extremo. Para obtener información sobre cómo hacer que los extremos estén disponibles en otras regiones, consulta Acceso global.

  • Para obtener información sobre cómo crear esta configuración en una red de VPC compartida, consulta VPC compartida.

Arquitectura

Los extremos de Private Service Connect que tienen un destino regional son extremos a un adjunto de servicio que Google creó para dirigir el tráfico al extremo del servicio regional.

Los clientes en la misma región que el extremo pueden enviar tráfico al extremo. También puedes acceder al extremo desde redes conectadas en la misma región. Si deseas acceder al extremo desde otras regiones, configura el acceso global.

Figura 1. Un extremo permite que los consumidores de servicios envíen tráfico desde la red de VPC del consumidor hacia extremos de servicio regionales para las APIs de Google admitidas a través de un adjunto de servicio que administra Google (haz clic para agrandar).

Acceso global

Cuando creas un extremo, puedes configurar el acceso global. El acceso global permite que los clientes de otras regiones accedan al extremo. También se puede acceder al extremo desde redes conectadas.

Figura 2. Los clientes de otra región pueden acceder a un extremo con acceso global, incluidos los clientes de redes conectadas (haz clic para agrandar).

Regiones y servicios compatibles

Para obtener una lista de las regiones y los servicios compatibles, consulta Extremos de servicios regionales.

VPC compartida

Los administradores de proyectos de servicio pueden crear extremos de Private Service Connect en proyectos de servicio de VPC compartida que usan direcciones IP de las redes de VPC compartida.

En general, te recomendamos que crees reglas de reenvío y sus recursos de dirección correspondientes en el mismo Google Cloud proyecto. Usar el mismo proyecto ayuda a evitar problemas cuando se borra un proyecto.

Si creas un extremo en un proyecto de servicio y usas una dirección IP estática reservada en la configuración, usa o crea un recurso de dirección en el proyecto de servicio. El recurso de dirección puede hacer referencia a una dirección IP de una subred en el proyecto host o del proyecto de servicio, si contiene subredes.

No te recomendamos usar un recurso de dirección de un proyecto host para crear un extremo en un proyecto de servicio.

Debes usar la gcloud CLI o la API para crear un extremo en un proyecto de servicio, y esta configuración requiere permisos adicionales.

Para obtener más información, consulta Crea un extremo regional de Private Service Connect en un proyecto de servicio de VPC compartida .

Precios

Para obtener más información, consulta Precios de la nube privada virtual.

Cuotas

Consulta la cuota Cantidad de extremos regionales por proyecto y por región en Cuotas y límites.

¿Qué sigue?