Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Service Extensions - Eigener Code im Netzwerk-Datenpfad

Service Extensions - Eigener Code im Netzwerk-Datenpfad

Service Extensions fügt eigenen Code in den Datenpfad von Cloud Load Balancing, Media CDN und Secure Web Proxy ein - als Plugins oder Callouts.

Networking
Preismodell Abrechnung nach Invocations: Plugins auf Cloud Load Balancing bis 2.000.000 Invocations pro Monat und Konto kostenfrei, darüber 0,10 USD je 1.000.000 Invocations; Callouts 0,10 USD je 1.000.000 Invocations (Stand offizielle Preisseite)
Verfügbarkeit Für unterstützte Application Load Balancer sowie Media CDN und Secure Web Proxy
Datensouveränität gemäß Anbieter / siehe offizielle Dokumentation
Zuverlässigkeit gemäß Anbieter / siehe offizielle Dokumentation SLA

Service Extensions fügt eigenen Code direkt in den Netzwerk-Datenpfad von Cloud Load Balancing, Media CDN und Secure Web Proxy ein - wahlweise als Wasm-Plugin oder als gRPC-Callout.

Was ist Service Extensions?

Service Extensions ermöglicht es Nutzern von Google-Cloud-Produkten wie Cloud Load Balancing, Media CDN und Secure Web Proxy, eigenen Code direkt in den Datenpfad einzufügen. Damit lässt sich das Verhalten dieser Produkte an die eigenen fachlichen Anforderungen anpassen.

Der Datenpfad dieser Netzwerkprodukte lässt sich als Pipeline aus Verarbeitungsstufen verstehen. Service Extensions erlaubt es, eigene Logik in eine oder mehrere dieser Stufen einzufügen - über Plugins oder über Callouts.

Kernfunktionen

  • Plugins: Eigener Code inline im Datenpfad, gebaut mit WebAssembly (Wasm) und der Proxy-Wasm-ABI, ausgeführt als Wasm-Module auf einer von Google verwalteten Sandbox-Infrastruktur
  • Callouts: Envoy-gRPC-Aufrufe aus Cloud Load Balancing an Google-Dienste oder an von Ihnen betriebene Dienste, ausgeführt als universelle gRPC-Server
  • Erweiterungstypen: Callout-, Authorization-, Route- und Traffic-Extensions
  • Cloud-Load-Balancing-Extensions: Anpassung der Request- und Response-Verarbeitung für unterstützte Application Load Balancer
  • CEL-Matcher: Auswahl der Anfragen, auf die eine Extension wirkt, über die in der Referenz dokumentierte CEL-Matcher-Sprache

Typische Anwendungsfälle

Eigene Fehlerseiten

Weiterleitung von Clients auf eine eigene Fehlerseite für bestimmte Response-Klassen, ohne die Backend-Anwendung anzupassen.

Eigenes Logging

Protokollierung benutzerdefinierter Header oder eigener Daten in Cloud Logging direkt aus dem Datenpfad.

Header ergänzen

Erzeugung neuer Header, die für Ihre Anwendungen oder für bestimmte Kunden relevant sind, für Requests und Responses.

Header umschreiben

Anpassung vorhandener Request- und Response-Header, etwa zur Normalisierung oder zur Entfernung interner Informationen.

Vorteile

  • Zwei Ausführungsmodelle: Plugins ohne eigene Infrastruktur, Callouts mit voller Freiheit bei Laufzeit und Sprache
  • Kostenfreies Einstiegskontingent: Bis 2.000.000 Plugin-Invocations pro Monat und Konto ohne Kosten
  • Nah an der Data Plane: Plugins laufen auf von Google verwalteter Infrastruktur, die Latenzoptimierung übernimmt Google
  • Wiederverwendung vorhandener Software: Callouts können bestehende Dienste einbinden, statt Logik neu zu implementieren

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Service Extensions: Auswahl zwischen Plugins und Callouts, Entwicklung der Erweiterungen und Einbindung in Ihre bestehende Load-Balancing-Architektur.

Kontaktieren Sie uns für eine Beratung zu Service Extensions.

Verfügbare Varianten & Optionen

Callouts

Stärken
  • Keine Laufzeitbeschränkungen, vorhandene Software kann wiederverwendet werden
  • Ausführung auf eigenen Compute-VMs, GKE-Pods auf GKE Multi-Cloud oder On-Premises
  • Envoy-gRPC-Aufrufe aus Cloud Load Balancing heraus
Einschränkungen
  • Skalierbarkeit und Verfügbarkeit des Callout-Dienstes liegen in Ihrer Verantwortung
  • Zusätzliche Kosten für Datentransfer bei regionsübergreifendem Verkehr und für die Compute-Ressourcen am anderen Ende

Typische Anwendungsfälle

Weiterleitung von Clients auf eigene Fehlerseiten für bestimmte Response-Klassen
Protokollierung eigener Header oder Daten in Cloud Logging
Hinzufügen neuer Request- und Response-Header
Umschreiben vorhandener Request- und Response-Header

Technische Spezifikationen

Callout laufzeit gRPC-Server auf eigenen Compute-VMs, GKE-Pods auf GKE Multi-Cloud oder in On-Premises-Umgebungen
Erweiterungstypen Callout-Extensions, Authorization-Extensions, Route-Extensions, Traffic-Extensions und Plugins
Matcher CEL-Matcher-Sprache in der Referenzdokumentation
Plugin laufzeit WebAssembly (Wasm) mit Proxy-Wasm-ABI auf von Google verwalteter Sandbox-Infrastruktur
Unterstuetzte produkte Cloud Load Balancing, Media CDN und Secure Web Proxy

Häufig gestellte Fragen

Was ist Service Extensions?

Service Extensions ermöglicht es Nutzern von Google-Cloud-Produkten wie Cloud Load Balancing, Media CDN und Secure Web Proxy, eigenen Code direkt in den Datenpfad einzufügen und damit das Verhalten dieser Produkte an die eigenen Anforderungen anzupassen.

Was ist der Unterschied zwischen Plugins und Callouts?

Plugins fügen eigenen Code inline in den Netzwerk-Datenpfad ein. Sie werden mit WebAssembly und der Proxy-Wasm-ABI gebaut und laufen als Wasm-Module auf einer von Google verwalteten Sandbox-Infrastruktur, mit eingeschränkten Fähigkeiten und strikten Laufzeitanforderungen. Callouts nutzen Cloud Load Balancing, um während der Datenverarbeitung Envoy-gRPC-Aufrufe an Google-Dienste oder an von Ihnen betriebene Dienste zu senden; sie haben keine Laufzeitbeschränkungen, laufen aber auf Ihrer eigenen Infrastruktur.

Welche Arten von Extensions gibt es?

Die Dokumentation nennt Callout-Extensions, Authorization-Extensions, Route-Extensions und Traffic-Extensions sowie Plugins.

Was kostet Service Extensions?

Für Plugins auf Cloud Load Balancing sind laut offizieller Preisseite bis 2.000.000 Invocations pro Monat und Konto kostenfrei; darüber fallen 0,10 USD je 1.000.000 Invocations an. Für Callouts auf Cloud Load Balancing gelten 0,10 USD je 1.000.000 Invocations. Eine Invocation ist ein einzelner Callback beziehungsweise Callout; eine einzelne HTTP-Anfrage kann je nach Konfiguration mehrere Invocations auslösen.

Wofür lassen sich Plugins typischerweise einsetzen?

Die Dokumentation nennt als Beispielszenarien die Behandlung von Ausnahmen mit Weiterleitung auf eine eigene Fehlerseite, eigenes Logging benutzerdefinierter Header oder Daten in Cloud Logging, das Hinzufügen neuer Header für Requests und Responses sowie das Umschreiben vorhandener Header.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

Azure

Application Gateway for Containers - Ingress für AKS

Application Gateway for Containers: verwalteter Layer-7-Load-Balancer und Ingress-Service für Kubernetes-Workloads mit …

Preismodell Abrechnung gemäß …
SLA gemäß Service Level Agreements for Online Services (siehe offizielle Dokumentation)
Vergleichen →
AWS

AWS Cloud WAN: Verwaltetes globales Weitverkehrsnetz

AWS Cloud WAN verbindet VPCs, Rechenzentren und Standorte über ein zentral verwaltetes globales Netzwerk mit …

Preismodell Nutzungsbasiert, siehe offizielle …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
AWS

AWS Telco Network Builder - Telco-Netze automatisiert betreiben

AWS Telco Network Builder (TNB) automatisiert Deployment und Lebenszyklus von Telco-Netzwerkfunktionen auf AWS anhand …

Preismodell Stundenpreis je Managed Network Function …
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Azure

Azure DNS Private Resolver - Hybride DNS-Auflösung

Azure DNS Private Resolver: verwalteter DNS-Resolver für die Auflösung zwischen Azure-VNets und On-Premises, mit …

Preismodell Abrechnung gemäß Azure-DNS-Preisseite
SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →
Azure

Azure Enclave - Isolierte, compliance-konforme Umgebungen

Azure Enclave (Preview): beschleunigt Aufbau und Betrieb isolierter, compliance-konformer Cloud-Umgebungen über …

Preismodell Stündliche Abrechnung gemäß offizieller …
SLA Kein SLA - Azure Enclave wird in der Preview ohne Service Level Agreement bereitgestellt
Vergleichen →
Azure

Azure Peering Service - Optimierte Internet-Konnektivität zu Microsoft

Azure Peering Service verbessert über Partner-Provider die öffentliche Konnektivität zu Microsoft-Cloud-Diensten und …

Preismodell Bezug über einen …
SLA SLA gemäß Anbieter / siehe offizielle Dokumentation
Vergleichen →

56 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Service Extensions - Eigener Code im Netzwerk-Datenpfad zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren