Google Cloud Foundation Fabric项目中net-address模块新增PSC全局访问支持
Google Cloud Platform的cloud-foundation-fabric项目是一个开源的基础设施即代码库,提供了大量可重用的Terraform模块。近期,该项目中的net-address模块进行了一项重要更新,增加了对Private Service Connect(PSC)全局访问功能的支持。
背景与需求
Private Service Connect是Google Cloud提供的一种服务,允许客户通过私有IP地址访问已发布的Google Cloud、第三方或客户自己的服务,而无需通过公共互联网。在实际应用中,有时需要允许来自不同区域的VPC网络访问PSC服务端点,这就需要启用PSC全局访问功能。
在之前的net-address模块版本中,虽然支持创建PSC消费者转发规则,但缺少对allow_psc_global_access参数的支持,这限制了跨区域访问PSC服务的能力。
技术实现细节
本次更新主要涉及两个方面的修改:
-
在psc.tf文件中,google_compute_forwarding_rule资源新增了allow_psc_global_access参数,该参数将绑定到每个PSC地址配置的对应值。
-
在variables.tf文件中,psc_addresses变量类型定义中添加了allow_psc_global_access作为可选参数,默认值为false,保持向后兼容性。
功能优势
这一改进为用户带来了以下好处:
- 现在可以通过简单的配置启用PSC全局访问,允许来自不同区域的VPC网络访问服务
- 保持了模块的向后兼容性,未明确设置该参数时将默认为false
- 提供了更大的灵活性,用户可以根据业务需求选择是否开放全局访问
使用示例
要使用这一新功能,用户可以在配置psc_addresses时添加allow_psc_global_access参数:
psc_addresses = {
"example-psc" = {
region = "us-central1"
address = "10.0.0.5"
service_attachment = {
psc_service_attachment_link = "projects/my-project/regions/us-central1/serviceAttachments/my-sa"
}
allow_psc_global_access = true
}
}
总结
这一更新进一步丰富了net-address模块的功能,使其能够更好地支持企业级网络架构中复杂的服务访问需求。通过简单的配置,用户现在可以灵活控制PSC服务的访问范围,既保证了安全性,又提供了必要的跨区域访问能力。
对于正在使用cloud-foundation-fabric项目中net-address模块的用户,建议评估是否需要启用PSC全局访问功能,以优化您的云网络架构设计。
GLM-5智谱 AI 正式发布 GLM-5,旨在应对复杂系统工程和长时域智能体任务。Jinja00
GLM-5-w4a8GLM-5-w4a8基于混合专家架构,专为复杂系统工程与长周期智能体任务设计。支持单/多节点部署,适配Atlas 800T A3,采用w4a8量化技术,结合vLLM推理优化,高效平衡性能与精度,助力智能应用开发Jinja00
请把这个活动推给顶尖程序员😎本次活动专为懂行的顶尖程序员量身打造,聚焦AtomGit首发开源模型的实际应用与深度测评,拒绝大众化浅层体验,邀请具备扎实技术功底、开源经验或模型测评能力的顶尖开发者,深度参与模型体验、性能测评,通过发布技术帖子、提交测评报告、上传实践项目成果等形式,挖掘模型核心价值,共建AtomGit开源模型生态,彰显顶尖程序员的技术洞察力与实践能力。00
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00
MiniMax-M2.5MiniMax-M2.5开源模型,经数十万复杂环境强化训练,在代码生成、工具调用、办公自动化等经济价值任务中表现卓越。SWE-Bench Verified得分80.2%,Multi-SWE-Bench达51.3%,BrowseComp获76.3%。推理速度比M2.1快37%,与Claude Opus 4.6相当,每小时仅需0.3-1美元,成本仅为同类模型1/10-1/20,为智能应用开发提供高效经济选择。【此简介由AI生成】Python00
Qwen3.5Qwen3.5 昇腾 vLLM 部署教程。Qwen3.5 是 Qwen 系列最新的旗舰多模态模型,采用 MoE(混合专家)架构,在保持强大模型能力的同时显著降低了推理成本。00- RRing-2.5-1TRing-2.5-1T:全球首个基于混合线性注意力架构的开源万亿参数思考模型。Python00