Konektivitas langsung gRPC

Konektivitas langsung adalah solusi koneksi yang memungkinkan koneksi jaringan gRPC langsung yang diautentikasi dan berperforma tinggi antara library klien dan Cloud Storage, sehingga menghasilkan latensi dan overhead koneksi yang lebih rendah. Google Cloud Saat Anda menggunakan gRPC untuk terhubung ke Google Cloud menggunakan konektivitas langsung, permintaan yang dimulai melalui library klien Google Cloud yang didukung dirutekan langsung ke Cloud Storage, dengan melewati Google Front End (GFE).

Konektivitas langsung hanya tersedia untuk permintaan yang dibuat dari virtual machine (VM) Compute Engine.

Persyaratan untuk konektivitas langsung

Konektivitas langsung diaktifkan secara default saat Anda menggunakan library klien Cloud Storage yang didukung untuk terhubung ke Cloud Storage, tetapi hanya tersedia jika semua kondisi berikut terpenuhi:

  • VM Compute Engine yang berinteraksi dengan Cloud Storage harus memiliki akun layanan yang dilampirkan, meskipun akun layanan tidak memiliki izin. Akun layanan digunakan untuk merepresentasikan VM Compute Engine dalam proses handshake Application Layer Transport Security.

  • VM Compute Engine yang berinteraksi dengan bucket Cloud Storage harus ditempatkan bersama dengan bucket. Misalnya, jika bucket berada di us-central1, VM dapat berada di us-central1-a.

  • Rute dan aturan firewall Anda mengizinkan traffic IPv4 mencapai 34.126.0.0/18 dan traffic IPv6 mencapai 2001:4860:8040::/42. Selain itu, traffic harus diizinkan untuk mencapai endpoint storage.googleapis.com:443 dan directpath-pa.googleapis.com:443.

    Untuk mengetahui informasi tentang cara menyiapkan rute, lihat Mengonfigurasi rute.