Cloud CDN est le CDN de GCP — contrairement à CloudFront (ressource indépendante), il s’adosse à un Cloud Load Balancer existant plutôt que d’être une ressource à part entière.


Fonctionnement

  • Cache Hit : contenu déjà présent sur un edge PoP de Google → servi instantanément.
  • Cache Miss : Cloud CDN va chercher le contenu à l’origine (Cloud Storage, Compute Engine, backend GKE) définie dans le Backend Service du Load Balancer.
  • Cache Modes : CACHE_ALL_STATIC (par défaut, cache les contenus statiques standards), USE_ORIGIN_HEADERS (respecte les headers Cache-Control de l’origine), FORCE_CACHE_ALL (cache même le contenu dynamique, à utiliser avec précaution).

Sécurité

  • Signed URLs / Signed Cookies : distribution de contenu privé avec accès temporaire, équivalent des Signed URLs CloudFront.
  • Cloud Armor : filtrage applicatif (WAF, rate limiting) au niveau du Load Balancer devant le CDN, équivalent d’AWS WAF.

En relation avec