Cloud Load Balancing と serverless NEG
グローバル HTTPS の入口から Cloud Run へ到達するまでを、forwarding rule、proxy、URL map、backend service、serverless NEG に分けて理解する章。
TL;DR
- Load Balancer は入口・TLS・ルーティング・バックエンドを別リソースとして組み立てる。
- serverless NEG は Cloud Run を backend service に接続するための参照点である。
- Cloud Run の ingress を制限すると、ロードバランサ経由の公開へ寄せられる。
01入口と TLS を置く
グローバル IP、forwarding rule、target HTTPS proxy、証明書を接続する。

Load Balancer は入口・TLS・ルーティング・バックエンドを別リソースとして組み立てる。
02URL を振り分ける
URL map で host・path と backend service の対応を定義する。

serverless NEG は Cloud Run を backend service に接続するための参照点である。
03Cloud Run を backend にする
serverless NEG を backend service に登録し、Cloud Run の公開範囲も整える。

Cloud Run の ingress を制限すると、ロードバランサ経由の公開へ寄せられる。
結論
- Load Balancer は入口・TLS・ルーティング・バックエンドを別リソースとして組み立てる。
- serverless NEG は Cloud Run を backend service に接続するための参照点である。
- Cloud Run の ingress を制限すると、ロードバランサ経由の公開へ寄せられる。