以往當組織要提供服務給別人使用,又或者自己想要內部使用這些服務時,會需要透過虛擬私有雲 (Private VPC) 來訪問這些服務。而在 Google Cloud 環境中,我們可以使用 Private Service Connect (PSC) 這個服務,從你的 VPC 來創建安全的私有連線至 Google 、第三方、或者你自己的服務。而近期 Google 新增了 PSC 介面 (PSC interfaces) 的功能,它允許服務提供者透過共享網路介面的方式來訪問其他消費者的網絡,同時仍然保持服務提供者 (producer) 與消費者 (consumer) 的角色分離。在下文中,我們將深入探討 PSC 介面如何融入 PSC 環境中,以及如何有效的使用它們。
啟用 PSC 實現私有訪問
假設你在 Google Cloud 上運行一個新的 AI SaaS 服務,且你的客戶要求對服務進行完全私密的訪問,這包括不能離開 Google Cloud 網域。在之前的做法中,你要使用 Private Service Connect 端點 (endpoint) 來向你服務的消費者 (consumer) 主動的公開這項服務,讓他們能在自己的虛擬私有雲 (VPC) 中運行。這種訪問方式將通過 PSC 端點進行,這個端點是在客戶地址空間中的單個私有 IP 地址,且在這樣的做法下流量將完全保持在 Google Cloud 內。