Google Cloud:外部负载均衡下公网与内部Cloud Run服务集成问题
问题解答
1. p-service-1 对 m-service-1 的 REST 调用能否正常工作?
不能正常工作。
原因如下:
- m-service-1 配置为「Internal + Load Balancer」,仅允许VPC内部流量访问,完全拒绝公网请求。
- p-service-1 是默认配置的互联网可访问Cloud Run服务,默认运行在Google管理的无服务器网络中,并未接入你的VPC网络,因此无法触达仅开放VPC内部访问的m-service-1。
2. 与互联网可访问的Cloud Run服务集成是否必须使用Serverless VPC Connector或内部负载均衡?
分两种场景判断:
- 互联网可访问的Cloud Run服务之间互访:不需要。直接使用对方的公网服务URL即可完成调用,因为它们本身都暴露在公网中。
- 互联网可访问的Cloud Run服务对接内部服务(如m-service-1、VPC内的GCE实例、Cloud SQL等):必须使用Serverless VPC Connector。
该连接器的核心作用是让无服务器的Cloud Run服务接入你的VPC网络,从而获得访问VPC内部资源的权限。内部负载均衡是暴露内部服务的方式,但要让互联网可访问的Cloud Run能访问这个内部LB,前提还是得通过Serverless VPC Connector接入VPC。
内容的提问来源于stack exchange,提问作者kamath17
相关产品推荐
相关产品推荐

