为何从Cloud Functions调用Private Data Fusion API无需Serverless VPC Connector
你调用的是Data Fusion控制平面的公网可访问API
Private Data Fusion实例虽部署在你的VPC内部,但其控制平面的CDAP API(即你使用的/v3/namespaces/{namespace-id}/apps/{pipeline-name}/workflows/DataPipelineWorkflow/start接口)本身提供公网可访问端点。只要持有有效的身份认证令牌(Bearer Token),且具备对应的IAM权限(如datafusion.pipelines.start),就能直接从公网环境(包括Cloud Functions)调用该API,无需通过VPC连接器。Serverless VPC Connector的适用场景是访问VPC内部私有资源
Serverless VPC Connector的核心作用是让Cloud Functions这类无服务器服务,访问你VPC内的私有端点资源(比如VPC内的Cloud SQL实例、内部部署服务、私有GCS存储桶等)。而启动Data Fusion管道的操作,只是通过控制平面API触发指令——管道的实际执行逻辑由Data Fusion自身在VPC内完成,Cloud Functions无需直接访问VPC内的私有资源。Private Data Fusion的“私有性”体现在执行环境而非控制平面
Private Data Fusion的“私有”特性聚焦于管道运行时的计算资源(如Data Fusion引擎、作业容器)部署在你的VPC内部,不会暴露到公网;而控制平面API仍保持公网可访问,方便用户通过各类客户端(包括无服务器服务)进行管理操作,这是GCP服务的常规设计模式。
内容的提问来源于stack exchange,提问作者rhc

