Panoramica di Cloud NAT

Cloud NAT fornisce la traduzione degli indirizzi di rete (NAT) per il traffico in uscita verso internet.

Cloud NAT traduce gli indirizzi per le seguenti risorse:

Cloud NAT supporta la traduzione degli indirizzi solo per i pacchetti di risposta in entrata stabiliti. Non consente connessioni in entrata non richieste.

Utilizzando un gateway Cloud NAT, le tue Trusted Cloud risorse possono connettersi a risorse esterne alla rete VPC di origine.

La NAT pubblica consente alle Trusted Cloud risorse che non dispongono di indirizzi IPv4 esterni di comunicare con destinazioni IPv4 su internet. Queste VM utilizzano un insieme di indirizzi IP esterni condivisi per connettersi a internet. Cloud NAT non si basa su VM proxy. Un gateway Cloud NAT alloca invece un insieme di indirizzi IP esterni e porte di origine a ogni VM che utilizza il gateway per creare connessioni in uscita a internet.

Considera uno scenario in cui hai VM-1 in subnet-1 la cui interfaccia di rete non ha un indirizzo IP esterno. Tuttavia, VM-1 deve essere connesso a internet per scaricare gli aggiornamenti. Per abilitare la connettività a internet, puoi creare un gateway Cloud NAT configurato per essere applicato all'subnet-1. Ora VM-1 può inviare traffico a internet utilizzando l'indirizzo IP interno di subnet-1.

Per ulteriori informazioni, consulta NAT pubblico.

Architettura

Cloud NAT è un servizio gestito distribuito e software-defined. Non si basa su appliance o VM proxy. Cloud NAT configura il software Andromeda che alimenta la tua rete Virtual Private Cloud (VPC) in modo da fornire Network Address Translation (NAT) di origine (NAT di origine o SNAT) per le risorse. Cloud NAT fornisce anche la traduzione degli Network Address Translation (NAT di destinazione o DNAT) per i pacchetti di risposta in entrata stabiliti.

NAT tradizionale e Cloud NAT.
NAT tradizionale e Cloud NAT (fai clic per ingrandire).

Vantaggi

Cloud NAT offre i seguenti vantaggi:

  • Sicurezza

    Quando utilizzi un gateway Cloud NAT per la traduzione NAT pubblica, puoi ridurre la necessità che le singole VM abbiano ciascuna indirizzi IP esterni. In base alle regole firewall in uscita, le VM senza indirizzi IP esterni possono accedere alle destinazioni su internet. Ad esempio, potresti avere VM che richiedono solo l'accesso a internet per scaricare gli aggiornamenti o completare il provisioning.

    Se utilizzi la assegnazione manuale degli indirizzi IP NAT per configurare un gateway Cloud NAT per Public NAT, puoi condividere in tutta sicurezza un insieme di indirizzi IP di origine esterni comuni con una terza parte di destinazione. Ad esempio, un servizio di destinazione potrebbe consentire solo le connessioni da indirizzi IP esterni noti.

  • Disponibilità

    Cloud NAT è un servizio gestito distribuito e software-defined. Non dipende da VM nel progetto o da un singolo dispositivo gateway fisico. Configura un gateway NAT su un router Cloud, che fornisce il piano di controllo per la NAT e contiene i parametri di configurazione specificati. Trusted Cloud Esegue e gestisce i processi sulle macchine fisiche su cui vengono eseguite le tue VM. Trusted Cloud

  • Scalabilità

    Cloud NAT può essere configurato per scalare automaticamente il numero di indirizzi IP NAT utilizzati e supporta le VM che appartengono ai gruppi di istanze gestite, inclusi i gruppi con l'autoscaling abilitato.

  • Prestazioni

    Cloud NAT non riduce la larghezza di banda della rete per VM. Cloud NAT è implementato dalla networking software-defined Andromeda di Google. Per ulteriori informazioni, consulta la sezione relativa alla larghezza di banda della rete nella documentazione di Compute Engine.

  • Logging

    Per il traffico Cloud NAT, puoi monitorare le connessioni e la larghezza di banda per scopi di conformità, debug, analisi e contabilità.

  • Monitoraggio

    Cloud NAT espone a Cloud Monitoring le metriche chiave che ti forniscono informazioni sull'utilizzo dei gateway NAT del tuo parco risorse. Le metriche vengono inviate automaticamente a Cloud Monitoring. Qui puoi creare dashboard personalizzate, configurare avvisi e eseguire query sulle metriche.

    Inoltre, Network Analyzer pubblica approfondimenti su Cloud NAT. Network Analyzer monitora automaticamente la configurazione di Cloud NAT per rilevare e generare questi approfondimenti.

Interazioni con i prodotti

Per ulteriori informazioni sulle interazioni importanti tra Cloud NAT e altri Trusted Cloud prodotti, consulta Interazioni tra i prodotti Cloud NAT.

Passaggi successivi