Shared VPC의 기본 아키텍처
Shared VPC를 사용할 때는 한 프로젝트를 호스트 프로젝트로 지정하고 하나 이상의 다른 서비스 프로젝트를 이에 연결합니다. 호스트 프로젝트의 VPC 네트워크를 Shared VPC 네트워크라고 합니다. Shared VPC 네트워크는 호스트 프로젝트에서 정의되며 서비스 프로젝트의 적격 리소스가 사용할 수 있습니다.
권한 관리와 책임 분리
Shared VPC 호스트 프로젝트와 다중 서비스 프로젝트는 관리자가 인스턴스 생성 및 관리와 같은 관리 책임을 서비스 프로젝트 관리자에게 위임하면서 서브넷, 라우트, 방화벽과 같은 네트워크 리소스에 대한 중앙 집중식 제어를 유지할 수 있게 합니다. Shared VPC 관리자는 서비스 프로젝트 관리자에게 호스트 프로젝트 전체 또는 특정 서브넷에 대한 compute.networkUser 역할을 부여하여 권한을 정의할 수 있습니다.
실무 주의점 및 제약사항
서비스 프로젝트는 하나의 호스트 프로젝트에만 연결할 수 있지만, 호스트 프로젝트는 여러 서비스 프로젝트 연결을 지원합니다. 프로젝트는 호스트 프로젝트와 서비스 프로젝트를 동시에 될 수 없습니다. 따라서 서비스 프로젝트는 추가 서비스 프로젝트의 호스트가 될 수 없습니다. 서브넷 IP 범위는 충돌을 피하기 위해 신중하게 할당해야 하며, 방화벽 규칙 또는 라우트 수의 할당량은 모니터링되어야 하고, 이러한 할당량은 연결된 서비스 프로젝트가 많거나 빈번한 구성 변경이 있는 환경에서 특히 중요합니다.