Google Cloud 基礎コース / Chapter 08

Cloud Load Balancing と serverless NEG

グローバル HTTPS の入口から Cloud Run へ到達するまでを、forwarding rule、proxy、URL map、backend service、serverless NEG に分けて理解する章。

TL;DR

  1. Load Balancer は入口・TLS・ルーティング・バックエンドを別リソースとして組み立てる。
  2. serverless NEG は Cloud Run を backend service に接続するための参照点である。
  3. Cloud Run の ingress を制限すると、ロードバランサ経由の公開へ寄せられる。

01入口と TLS を置く

グローバル IP、forwarding rule、target HTTPS proxy、証明書を接続する。

入口と TLS を置くの構成図
図の矢印は、グローバル IP、forwarding rule、target HTTPS proxy、証明書を接続するという接続または判断を示す。

Load Balancer は入口・TLS・ルーティング・バックエンドを別リソースとして組み立てる。

02URL を振り分ける

URL map で host・path と backend service の対応を定義する。

URL を振り分けるの構成図
図の矢印は、URL map で host・path と backend service の対応を定義するという接続または判断を示す。

serverless NEG は Cloud Run を backend service に接続するための参照点である。

03Cloud Run を backend にする

serverless NEG を backend service に登録し、Cloud Run の公開範囲も整える。

Cloud Run を backend にするの構成図
図の矢印は、serverless NEG を backend service に登録し、Cloud Run の公開範囲も整えるという接続または判断を示す。

Cloud Run の ingress を制限すると、ロードバランサ経由の公開へ寄せられる。

結論

  1. Load Balancer は入口・TLS・ルーティング・バックエンドを別リソースとして組み立てる。
  2. serverless NEG は Cloud Run を backend service に接続するための参照点である。
  3. Cloud Run の ingress を制限すると、ロードバランサ経由の公開へ寄せられる。