Zum Hauptinhalt springen
Cloud / Google Cloud / Produkte / Service Extensions - Eigener Code im Netzwerk-Datenpfad

Service Extensions - Eigener Code im Netzwerk-Datenpfad

Service Extensions fügt eigenen Code in den Datenpfad von Cloud Load Balancing, Media CDN und Secure Web Proxy ein - als Plugins oder Callouts.

Networking
Preismodell Abrechnung nach Invocations: Plugins auf Cloud Load Balancing bis 2.000.000 Invocations pro Monat und Konto kostenfrei, darüber 0,10 USD je 1.000.000 Invocations; Callouts 0,10 USD je 1.000.000 Invocations (Stand offizielle Preisseite)
Verfügbarkeit Für unterstützte Application Load Balancer sowie Media CDN und Secure Web Proxy
Datensouveränität gemäß Anbieter / siehe offizielle Dokumentation
Zuverlässigkeit gemäß Anbieter / siehe offizielle Dokumentation SLA

Service Extensions fügt eigenen Code direkt in den Netzwerk-Datenpfad von Cloud Load Balancing, Media CDN und Secure Web Proxy ein - wahlweise als Wasm-Plugin oder als gRPC-Callout.

Was ist Service Extensions?

Service Extensions ermöglicht es Nutzern von Google-Cloud-Produkten wie Cloud Load Balancing, Media CDN und Secure Web Proxy, eigenen Code direkt in den Datenpfad einzufügen. Damit lässt sich das Verhalten dieser Produkte an die eigenen fachlichen Anforderungen anpassen.

Der Datenpfad dieser Netzwerkprodukte lässt sich als Pipeline aus Verarbeitungsstufen verstehen. Service Extensions erlaubt es, eigene Logik in eine oder mehrere dieser Stufen einzufügen - über Plugins oder über Callouts.

Kernfunktionen

  • Plugins: Eigener Code inline im Datenpfad, gebaut mit WebAssembly (Wasm) und der Proxy-Wasm-ABI, ausgeführt als Wasm-Module auf einer von Google verwalteten Sandbox-Infrastruktur
  • Callouts: Envoy-gRPC-Aufrufe aus Cloud Load Balancing an Google-Dienste oder an von Ihnen betriebene Dienste, ausgeführt als universelle gRPC-Server
  • Erweiterungstypen: Callout-, Authorization-, Route- und Traffic-Extensions
  • Cloud-Load-Balancing-Extensions: Anpassung der Request- und Response-Verarbeitung für unterstützte Application Load Balancer
  • CEL-Matcher: Auswahl der Anfragen, auf die eine Extension wirkt, über die in der Referenz dokumentierte CEL-Matcher-Sprache

Typische Anwendungsfälle

Eigene Fehlerseiten

Weiterleitung von Clients auf eine eigene Fehlerseite für bestimmte Response-Klassen, ohne die Backend-Anwendung anzupassen.

Eigenes Logging

Protokollierung benutzerdefinierter Header oder eigener Daten in Cloud Logging direkt aus dem Datenpfad.

Header ergänzen

Erzeugung neuer Header, die für Ihre Anwendungen oder für bestimmte Kunden relevant sind, für Requests und Responses.

Header umschreiben

Anpassung vorhandener Request- und Response-Header, etwa zur Normalisierung oder zur Entfernung interner Informationen.

Vorteile

  • Zwei Ausführungsmodelle: Plugins ohne eigene Infrastruktur, Callouts mit voller Freiheit bei Laufzeit und Sprache
  • Kostenfreies Einstiegskontingent: Bis 2.000.000 Plugin-Invocations pro Monat und Konto ohne Kosten
  • Nah an der Data Plane: Plugins laufen auf von Google verwalteter Infrastruktur, die Latenzoptimierung übernimmt Google
  • Wiederverwendung vorhandener Software: Callouts können bestehende Dienste einbinden, statt Logik neu zu implementieren

Integration mit innFactory

Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Service Extensions: Auswahl zwischen Plugins und Callouts, Entwicklung der Erweiterungen und Einbindung in Ihre bestehende Load-Balancing-Architektur.

Kontaktieren Sie uns für eine Beratung zu Service Extensions.

Verfügbare Varianten & Optionen

Callouts

Stärken
  • Keine Laufzeitbeschränkungen, vorhandene Software kann wiederverwendet werden
  • Ausführung auf eigenen Compute-VMs, GKE-Pods auf GKE Multi-Cloud oder On-Premises
  • Envoy-gRPC-Aufrufe aus Cloud Load Balancing heraus
Einschränkungen
  • Skalierbarkeit und Verfügbarkeit des Callout-Dienstes liegen in Ihrer Verantwortung
  • Zusätzliche Kosten für Datentransfer bei regionsübergreifendem Verkehr und für die Compute-Ressourcen am anderen Ende

Typische Anwendungsfälle

Weiterleitung von Clients auf eigene Fehlerseiten für bestimmte Response-Klassen
Protokollierung eigener Header oder Daten in Cloud Logging
Hinzufügen neuer Request- und Response-Header
Umschreiben vorhandener Request- und Response-Header

Technische Spezifikationen

Callout laufzeit gRPC-Server auf eigenen Compute-VMs, GKE-Pods auf GKE Multi-Cloud oder in On-Premises-Umgebungen
Erweiterungstypen Callout-Extensions, Authorization-Extensions, Route-Extensions, Traffic-Extensions und Plugins
Matcher CEL-Matcher-Sprache in der Referenzdokumentation
Plugin laufzeit WebAssembly (Wasm) mit Proxy-Wasm-ABI auf von Google verwalteter Sandbox-Infrastruktur
Unterstuetzte produkte Cloud Load Balancing, Media CDN und Secure Web Proxy

Häufig gestellte Fragen

Was ist Service Extensions?

Service Extensions ermöglicht es Nutzern von Google-Cloud-Produkten wie Cloud Load Balancing, Media CDN und Secure Web Proxy, eigenen Code direkt in den Datenpfad einzufügen und damit das Verhalten dieser Produkte an die eigenen Anforderungen anzupassen.

Was ist der Unterschied zwischen Plugins und Callouts?

Plugins fügen eigenen Code inline in den Netzwerk-Datenpfad ein. Sie werden mit WebAssembly und der Proxy-Wasm-ABI gebaut und laufen als Wasm-Module auf einer von Google verwalteten Sandbox-Infrastruktur, mit eingeschränkten Fähigkeiten und strikten Laufzeitanforderungen. Callouts nutzen Cloud Load Balancing, um während der Datenverarbeitung Envoy-gRPC-Aufrufe an Google-Dienste oder an von Ihnen betriebene Dienste zu senden; sie haben keine Laufzeitbeschränkungen, laufen aber auf Ihrer eigenen Infrastruktur.

Welche Arten von Extensions gibt es?

Die Dokumentation nennt Callout-Extensions, Authorization-Extensions, Route-Extensions und Traffic-Extensions sowie Plugins.

Was kostet Service Extensions?

Für Plugins auf Cloud Load Balancing sind laut offizieller Preisseite bis 2.000.000 Invocations pro Monat und Konto kostenfrei; darüber fallen 0,10 USD je 1.000.000 Invocations an. Für Callouts auf Cloud Load Balancing gelten 0,10 USD je 1.000.000 Invocations. Eine Invocation ist ein einzelner Callback beziehungsweise Callout; eine einzelne HTTP-Anfrage kann je nach Konfiguration mehrere Invocations auslösen.

Wofür lassen sich Plugins typischerweise einsetzen?

Die Dokumentation nennt als Beispielszenarien die Behandlung von Ausnahmen mit Weiterleitung auf eine eigene Fehlerseite, eigenes Logging benutzerdefinierter Header oder Daten in Cloud Logging, das Hinzufügen neuer Header für Requests und Responses sowie das Umschreiben vorhandener Header.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.

Google Cloud Partner

innFactory ist zertifizierter Google Cloud Partner. Wir bieten Beratung, Implementierung und Managed Services.

Google Cloud Partner

Ähnliche Produkte anderer Cloud-Anbieter

Andere Cloud-Anbieter bieten vergleichbare Services in dieser Kategorie. Als Multi-Cloud Partner helfen wir bei der richtigen Wahl.

STACKIT

STACKIT Application Load Balancer: Layer-7-Routing

STACKIT Application Load Balancer verteilt HTTP/HTTPS-Traffic per Layer-7-Routing nach URL-Pfad, Host und Headern aus …

Preismodell Pay-per-use (nach Nutzung/Durchsatz)
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT CDN - Content Delivery Network

STACKIT CDN: Content Delivery mit wählbaren Auslieferungsregionen, optionalem Origin bei STACKIT, WAF, DDoS-Schutz und …

Preismodell Pay-per-use, Preis pro MB …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT DNS - Managed DNS Service

STACKIT DNS: Authoritative DNS-Hosting mit Anycast-Netzwerk aus deutschen Rechenzentren, DSGVO-konform.

Preismodell Stundenbasierte Preisstaffel pro Zone …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT DNS Resolver - Rekursive DNS-Auflösung

STACKIT DNS Resolver: souveräne, rekursive DNS-Auflösung für Workloads in der STACKIT Cloud mit DNSSEC-Validierung und …

Preismodell Kostenfrei, ohne Bestellprozess
SLA N/A (Beta)
Vergleichen →
STACKIT

STACKIT Network Load Balancer - Layer-4-Load-Balancing

STACKIT Network Load Balancer: Layer-4-Load-Balancing (TCP/UDP) aus Deutschland. Health Checks, TLS-Passthrough, …

Preismodell Pay-per-use (Nutzung/Durchsatz)
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →
STACKIT

STACKIT Network Security - Firewall & Security Groups

STACKIT Network Security: Security Groups, Unified Firewall und STACKIT Network Area aus Deutschland. DSGVO-konform.

Preismodell Security Groups und Netzwerkfunktionen …
SLA SLA gemäß Anbieter (siehe offizielle SLA-Seite)
Vergleichen →

56 vergleichbare Produkte bei anderen Cloud-Anbietern gefunden.

Bereit, mit Service Extensions - Eigener Code im Netzwerk-Datenpfad zu starten?

Unsere zertifizierten Google Cloud Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren