Sie können Ihren Cloud Run Dienst, Ihre Funktion, Ihren Job oder Ihren Workerpool aktivieren, um Traffic an ein VPC-Netzwerk zu senden. Verwenden Sie dazu ausgehenden Direct VPC-Traffic ; dabei ist kein Connector für Serverloser VPC-Zugriff erforderlich.
Cloud Run-Dienste und ‑Jobs unterstützen keinen eingehenden Direct VPC-Traffic. Informationen zum Konfigurieren von Direct VPC-Ingress nur für Worker-Pools finden Sie unter Eingehender Traffic für Cloud Run-Worker-Pools.
Hinweis
Wenn Sie in Ihrem Projekt noch kein VPC-Netzwerk haben, erstellen Sie eins.
Wenn Sie eine freigegebene VPC mit Cloud Run-Diensten oder -Jobs verwenden, finden Sie weitere Informationen unter Verbindung zu einem freigegebene VPC herstellen.
Sehen Sie sich die folgenden Abschnitte zur Konfiguration von IP-Adressen an:
IP-Adressenzuweisung für Informationen zur Zuweisung von IP-Adressen aus Ihrem Subnetz.
Strategien zur Vermeidung der Ausschöpfung von IP-Adressen für die Verwendung alternativer IP-Adressbereiche.
Beschränkungen
Die folgenden Einschränkungen gelten für Cloud Run Dienste, -Funktionen, -Jobs und -Workerpools:
- Wenn Sie ausgehenden Direct VPC-Traffic verwenden, kann es beim Starten der Instanz zu Verzögerungen beim Herstellen der Verbindung von einer Minute oder länger kommen. Wir empfehlen, eine HTTP-Startprüfung zu konfigurieren, die eine Verbindung zu einem von der Anwendung verwendeten Ausgangsziel testet, bevor die Anwendung Anfragen akzeptiert. Für diesen Test der ausgehenden Verbindung sollten entweder Wiederholungsversuche implementiert oder die Startprüfung mit geeigneten Konfigurationen für Zeitraum und Grenzwert festgelegt werden, um als Wiederholungsversuch zu fungieren.
- Bei Cloud Run-Jobs, die länger als eine Stunde ausgeführt werden, kann es zu Verbindungsunterbrechungen kommen. Diese können bei Wartungsereignissen auftreten, bei denen der Job von einer Maschine auf eine andere migriert wird. Der Container erhält 10 Sekunden vor dem Ereignis ein
SIGTSTP-Signal, Nach dem Ereignis erhält er ein