Google为其云计算网络增加新功能,包括流量控制平面(Control Plane)Traffic Director以及高可用性VPN,另外,现在企业还能使用高达100 Gbps的专用链接,这些新功能提供企业可扩展以及受保护的网络环境下,安全可靠地链接本地与云计算服务。
Google为服务网格(Service Mesh)发布的Traffic Director,是一个新的GCP企业级配置与流量控制平面,能实现全局弹性、智能负载均衡和高级流量控制功能。由于越来越多企业使用容器与微服务构建应用程序,还同时执行虚拟机以及其他工作负载,这些服务常被部署在混合云或是多云环境中,而Traffic Director就是用来简化多云服务管理的工具。
Traffic Director使用开放的xDS API,为服务网帧数据平面中的侧车服务代理像是Envoy,提供智能配置与流量控制的功能,并可以在多个Google云计算区域部署应用程序实例,进而提供服务全局弹性(Global Resiliency),Traffic Director可以将流量导向最近可用的实例,或在最近区域中所有实例皆故障时,自动将流量导到另一个区域中的实例。
企业还可以使用金丝雀部署、A/B测试,或是重试、断路器等高端网络功能。 Traffic Director支持虚拟机和容器化环境,企业能依照需要应用到自己的服务执行环境中。
Google还推出高可用性VPN,让企业可以从本地端部署链接到GCP虚拟私有云(VPC),高可用性以冗余信道(Redundant Tunnel)隔离故障并提供稳定持续地链接。 Google表示,高可用性VPN具有主动与被动两种模式,主动信道会主动承载流量,而另一个则为其备用信道。
Google还推出新的100 Gbps专用链接,供企业链接其混合和多云部署,Google提到,100 Gbps回路可以支持重带宽使用案例,进行像是截取大量数据到Google云计算存储,或是在BigQuery上处理极大量的数据等工作,如果100 Gbps不够用,企业还可以使用链接聚合群组捆绑多样100 Gbps回路,以取得更大的带宽。
提供企业本地端链接到云计算的Private Google Access,现在发布正式版,这个服务允许企业以Cloud Interconnect或是VPN,链接BigQuery或是Google云计算存储等Google服务,或是其他第三方SaaS。企业能将VPC控件和Private Google Access一起使用,通过VPC服务控制,企业可以将信任范围从GCP扩展到本地,允许Cloud Interconnect或是VPN的子集访问数据,并拒绝外部的访问链接。