Alamat IP

Banyak resource Trusted Cloud by S3NS dapat memiliki alamat IP internal dan alamat IP eksternal. Misalnya, Anda dapat menetapkan alamat IP internal dan eksternal ke instance Compute Engine. Instance menggunakan alamat ini untuk berkomunikasi dengan resource Trusted Cloud by S3NS lainnya dan sistem eksternal.

Setiap antarmuka jaringan yang digunakan oleh instance harus memiliki satu alamat IPv4 internal utama. Setiap antarmuka jaringan juga dapat memiliki satu atau beberapa rentang IPv4 alias, dan satu alamat IPv4 eksternal. Jika instance terhubung ke subnet yang mendukung IPv6, setiap antarmuka jaringan juga dapat memiliki alamat IPv6 internal atau eksternal yang ditetapkan.

Instance dapat berkomunikasi dengan instance pada jaringan Virtual Private Cloud (VPC) yang sama, menggunakan alamat IPv4 internal instance. Jika instance telah mengonfigurasi IPv6, Anda juga dapat menggunakan salah satu alamat IPv6 internal atau eksternal instance. Sebagai praktik terbaik, gunakan alamat IPv6 internal untuk komunikasi internal.

Untuk berkomunikasi dengan internet, Anda dapat menggunakan alamat IPv4 eksternal atau alamat IPv6 eksternal yang dikonfigurasi pada instance. Jika tidak ada alamat eksternal yang dikonfigurasi pada instance, Cloud NAT dapat digunakan untuk traffic IPv4.

Demikian pula, Anda harus menggunakan IPv4 eksternal atau IPv6 eksternal instance untuk terhubung ke instance di luar jaringan VPC yang sama. Namun, jika jaringan terhubung dengan cara tertentu, seperti menggunakan Peering Jaringan VPC, Anda dapat menggunakan alamat IP internal instance.

Untuk mengetahui informasi tentang cara mengidentifikasi alamat IP internal dan eksternal untuk instance Anda, lihat Melihat konfigurasi jaringan untuk instance.

Alamat IP internal

Antarmuka jaringan untuk instance diberi alamat IP dari subnet yang terhubung dengannya. Setiap antarmuka jaringan memiliki satu alamat IPv4 internal utama, yang ditetapkan dari rentang IPv4 utama subnet. Jika subnet memiliki rentang IPv6 internal, selain alamat IPv4 internal utama, Anda dapat secara opsional mengonfigurasi antarmuka jaringan dengan alamat IPv6 internal utama.

Alamat IPv4 internal dapat ditetapkan dengan cara berikut:

  • Compute Engine otomatis menetapkan satu alamat IPv4 dari rentang subnet IPv4 utama.
  • Anda menetapkan alamat IPv4 internal tertentu saat membuat instance compute, baik dengan menggunakan alamat IPv4 internal statis yang dicadangkan atau dengan menentukan alamat IPv4 internal sementara kustom.

Alamat IPv6 internal dapat ditetapkan ke instance yang terhubung ke subnet yang memiliki rentang IPv6 internal dengan cara berikut:

Anda juga dapat mencadangkan alamat internal statis dari rentang IPv4 atau IPv6 subnet dan menetapkannya ke instance nanti.

Instance Compute juga dapat memiliki alamat dan rentang IP alias. Jika memiliki lebih dari satu layanan yang berjalan di instance, Anda dapat menetapkan alamat IP unik untuk setiap layanan.

Nama DNS internal

Trusted Cloud secara otomatis menyelesaikan nama DNS yang sepenuhnya memenuhi syarat (FQDN) dari suatu instance ke alamat IP internal instance. Nama DNS internal hanya berfungsi dalam jaringan VPC instance.

Untuk mengetahui informasi selengkapnya tentang nama domain yang sepenuhnya memenuhi syarat (FQDN), lihat DNS Internal.

Alamat IP eksternal

Jika perlu berkomunikasi dengan internet atau dengan resource di jaringan VPC lain, Anda dapat menetapkan alamat IPv4 atau IPv6 eksternal ke instance. Jika aturan firewall atau kebijakan firewall hierarkis mengizinkan koneksi, sumber dari luar jaringan VPC dapat menjangkau resource tertentu menggunakan alamat IP eksternalnya. Hanya resource dengan alamat IP eksternal yang dapat berkomunikasi langsung dengan resource di luar jaringan VPC. Berkomunikasi dengan resource menggunakan alamat IP eksternal dapat menimbulkan biaya tambahan.

Alamat IPv4 eksternal dapat ditetapkan dengan cara berikut:

  • Compute Engine otomatis menetapkan alamat IPv4 dari rentang alamat IPv4 eksternal Google.
  • Anda menetapkan alamat IPv4 eksternal tertentu saat membuat instance menggunakan alamat IPv4 eksternal statis yang dicadangkan.

    Untuk mengetahui informasi lebih lanjut, lihat Di mana saya dapat menemukan rentang IP Compute Engine.

Alamat IPv6 eksternal dapat ditetapkan ke instance yang terhubung ke subnet yang memiliki rentang IPv6 eksternal dengan cara berikut:

Alternatif untuk menggunakan alamat IP eksternal

Alamat IP internal, atau pribadi, memberikan sejumlah keunggulan dibandingkan alamat IP eksternal, atau publik, termasuk:

  • Mengurangi permukaan serangan. Menghapus alamat IP eksternal dari instance komputasi akan mempersulit penyerang untuk menjangkau instance dan mengeksploitasi potensi kerentanan.
  • Lebih fleksibel Memperkenalkan lapisan abstraksi, seperti load balancer atau layanan NAT, memungkinkan pengiriman layanan yang lebih andal dan fleksibel jika dibandingkan dengan alamat IP eksternal statis.

Tabel berikut merangkum cara instance komputasi dapat mengakses atau diakses dari internet saat tidak memiliki alamat IP eksternal.

Metode akses Solusi Waktu penggunaan terbaik
Interaktif Mengonfigurasi penerusan TCP untuk Identity-Aware Proxy (IAP) Anda ingin menggunakan layanan administratif seperti SSH dan RDP untuk terhubung ke instance backend, tetapi permintaan harus lulus pemeriksaan autentikasi dan otorisasi sebelum mencapai resource targetnya.
Mengambil Gateway Cloud NAT

Anda ingin instance Compute Engine yang tidak memiliki alamat IP eksternal terhubung ke internet (keluar), tetapi host di luar jaringan VPC Anda tidak dapat memulai koneksi sendiri ke instance komputasi Anda (masuk). Anda dapat menggunakan pendekatan ini untuk update OS atau API eksternal.

Secure Web Proxy Anda perlu mengisolasi instance Compute Engine dari Internet dengan membuat koneksi TCP baru atas nama instance, sekaligus mematuhi kebijakan keamanan yang dikelola.
Aktif Membuat load balancer eksternal Anda ingin klien terhubung ke resource tanpa alamat IP eksternal di mana saja di Trusted Cloud by S3NS sambil melindungi instance komputasi Anda dari serangan DDoS dan serangan langsung.

Alamat IP regional dan global

Saat Anda mencantumkan atau mendeskripsikan alamat IP dalam project, Trusted Cloud memberi label alamat sebagai global atau regional, yang menunjukkan cara alamat tertentu digunakan. Saat Anda mengaitkan alamat dengan resource regional, seperti instance, Trusted Cloud akan melabeli alamat sebagai regional. Region adalah Trusted Cloud region, seperti us-east4 atau europe-west2.

Alamat IP global digunakan dalam konfigurasi berikut:

Untuk mengetahui petunjuk cara membuat alamat IP global, lihat Mencadangkan alamat IP eksternal statis baru.

Langkah berikutnya