Создайте URL Private Service Connect (PSC), чтобы подключить частные приложения к среде.
Чтобы настроить URL PSC, создайте внутренний балансировщик нагрузки, а затем создайте подключение к сервису, для которого используется внутренний IP-адрес.
Как создать внутренний балансировщик нагрузки
Частные приложения в Google Workspace нужно публиковать за внутренним балансировщиком нагрузки с включенным глобальным доступом. Подробнее о том, как опубликовать сервис с автоматическим одобрением…
Как создать внутренний балансировщик нагрузки для ресурса Compute или GKE
Подготовка. Чтобы защитить обмен информацией по протоколу HTTPS, настройте группу экземпляров, подготовленную для обработки запросов, поступающих на порт 443. Группа экземпляров будет выбрана на вкладке конфигурации Серверная часть.
- В консоли Google Cloud перейдите на страницу Балансировка нагрузки.
- Нажмите Создать балансировщик нагрузки.
- Нажмите Начать настройку сетевого балансировщика нагрузки (TCP/SSL) и выберите следующие значения параметров:
- Тип балансировщика нагрузки – Сетевой балансировщик нагрузки (TCP/UDP/SSL).
- Прокси-сервер или сквозная передача – Сквозная передача.
- Подключен к интернету или внутренний – Внутренний.
- Выберите Далее.
- Нажмите Продолжить.
- Укажите название балансировщика нагрузки и выберите регион и сеть, где его нужно развернуть.
Важно! Для балансировщика нагрузки нужно выбрать сеть, которую использует группа экземпляров.
- Перейдите на вкладку Конфигурация серверной группы.
- Протокол – выберите TCP.
- Тип стека IP – выберите IPv4.
- Выберите группу экземпляров.
Чтобы создать новую группу, перейдите в раздел Группы экземпляров.
- Выберите проверку состояния из списка. Чтобы создать новую проверку состояния:
- Нажмите Создать проверку состояния.
- Введите название проверки состояния (например, ping-port).
- Выберите региональную область действия.
- В качестве протокола выберите HTTPS.
- Не меняйте порт 443.
- В поле протокола прокси-сервера выберите НЕТ.
- В качестве пути запроса оставьте значение "/".
- Включите журналы.
- Для критериев проверки состояния оставьте значения по умолчанию.
- Перейдите на вкладку Конфигурация интерфейсной ВМ.
- При желании укажите название клиентской части.
- В качестве версии IP выберите IPv4.
- Выберите подсеть.
- Выберите цель внутреннего IP-адреса Без общего доступа.
- Выберите один порт.
- Введите номер порта 443.
- Включите глобальный доступ.
- Перейдите на вкладку Проверка и завершение, чтобы посмотреть параметры конфигурации балансировщика нагрузки.
- Нажмите Создать.
Как создать внутренний балансировщик нагрузки для ресурса Cloud Run
- В консоли Google Cloud перейдите на страницу Балансировка нагрузки.
- Нажмите Создать балансировщик нагрузки.
- Нажмите Начать настройку балансировщика нагрузки приложений (HTTP/S) и выберите следующие параметры:
- Тип балансировщика нагрузки – Балансировщик нагрузки приложений (HTTP/HTTPS).
- Подключен к интернету или внутренний – Внутренний.
- Развертывание в нескольких или одном регионе – в одном регионе.
- Нажмите Далее.
- Нажмите Настроить.
- Укажите название балансировщика нагрузки и выберите регион и сеть, где его нужно развернуть.
- Перейдите на вкладку Конфигурация серверной группы.
- Создайте или выберите серверную службу.
- Если вы будете создавать серверную службу, выберите тип серверной части Группа конечных точек бессерверной сети и выберите группу конечных точек бессерверной сети.
- Если у вас нет конечной точки бессерверной сети, выберите вариант для ее создания.
Прежде чем создавать группу конечных точек бессерверной сети, создайте сервис Cloud Run, на который будет указывать группа конечных точек.
- Перейдите на вкладку Конфигурация интерфейсной ВМ.
- Протокол – выберите HTTPS.
- Выберите подсеть.
- Выполните указанные на экране действия, чтобы зарезервировать подсеть, если вы этого ещё не сделали.
- Включите глобальный доступ.
- Выберите сертификат или создайте новый.
- Нажмите Создать.
Как создать URL подключения к сервису
Чтобы настроить URL PSC, создайте подключение к сервису, для которого используется внутренний IP-адрес.
- В консоли Google Cloud откройте страницу Private Service Connect.
- Перейдите на вкладку Опубликовать сервис.
- Нажмите Опубликовать сервис.
- Выберите Тип балансировщика нагрузки для сервиса, который нужно опубликовать:
- Сетевой балансировщик нагрузки для внутренней сквозной передачи.
- Сетевой балансировщик нагрузки регионального внутреннего прокси-сервера.
- Региональный внутренний балансировщик нагрузки приложений.
- Выберите Внутренний балансировщик нагрузки, где размещен сервис, который нужно опубликовать.
В поля сети и региона подставляются данные выбранного внутреннего балансировщика нагрузки.
- В поле Название сервиса укажите название подключения к сервису.
- Выберите для сервиса одну или несколько подсетей. Чтобы добавить новую подсеть, ее можно создать:
- Нажмите Зарезервировать новую подсеть.
- Укажите название и, если нужно, описание подсети.
- Выберите регион.
- Укажите диапазон IP-адресов для подсети и нажмите Добавить.
- В разделе "Вариант подключения" выберите Автоматически принимать все подключения.
- Нажмите Добавить сервис.
- Нажмите на опубликованный сервис. В поле Подключение сервиса укажите название, чтобы создать URL:
https://googleapis.com/compute/v1/SERVICE_ATTACHMENT_NAME
- Введите URL при добавлении частного приложения в Google Workspace. Подробнее о том, как добавить приложение в аккаунт Workspace…