Cloud CDN est le CDN de GCP — contrairement à CloudFront (ressource indépendante), il s’adosse à un Cloud Load Balancer existant plutôt que d’être une ressource à part entière.
Fonctionnement
- Cache Hit : contenu déjà présent sur un edge PoP de Google → servi instantanément.
- Cache Miss : Cloud CDN va chercher le contenu à l’origine (Cloud Storage, Compute Engine, backend GKE) définie dans le Backend Service du Load Balancer.
- Cache Modes :
CACHE_ALL_STATIC(par défaut, cache les contenus statiques standards),USE_ORIGIN_HEADERS(respecte les headersCache-Controlde l’origine),FORCE_CACHE_ALL(cache même le contenu dynamique, à utiliser avec précaution).
Sécurité
- Signed URLs / Signed Cookies : distribution de contenu privé avec accès temporaire, équivalent des Signed URLs CloudFront.
- Cloud Armor : filtrage applicatif (WAF, rate limiting) au niveau du Load Balancer devant le CDN, équivalent d’AWS WAF.
En relation avec
- Distribution et DNS — Vue d’ensemble — hub GCP
- Cloud Load Balancing — prérequis : Cloud CDN s’active sur un Load Balancer existant
- Cloud Armor — filtrage applicatif en périphérie
- CloudFront — équivalent AWS