Panoramica di Cloud NAT
Cloud NAT fornisce la Network Address Translation (NAT) per il traffico in uscita verso internet.
Cloud NAT traduce gli indirizzi per le seguenti risorse:
- Istanze di macchine virtuali (VM) Compute Engine
Cluster Google Kubernetes Engine (GKE)
Cloud NAT supporta la traduzione degli indirizzi solo per i pacchetti di risposta in entrata stabiliti. Non consente connessioni in entrata non richieste.
Utilizzando un gateway Cloud NAT, le tue risorse Trusted Cloud possono connettersi a risorse esterne alla rete VPC di origine.
NAT pubblico consente alle risorse che non hanno indirizzi IPv4 esterni di comunicare con destinazioni IPv4 su internet. Trusted Cloud Queste VM utilizzano un insieme di indirizzi IP esterni condivisi per connettersi a internet. Cloud NAT non si basa su VM proxy. Un gateway Cloud NAT alloca invece un insieme di indirizzi IP esterni e porte di origine a ogni VM che utilizza il gateway per creare connessioni in uscita a internet.
Considera uno scenario in cui hai VM-1
in subnet-1
la cui interfaccia di rete non ha un indirizzo IP esterno. Tuttavia, VM-1
deve connettersi
a internet per scaricare gli aggiornamenti. Per abilitare la connettività a internet,
puoi creare un gateway Cloud NAT configurato per essere applicato all'intervallo
di indirizzi IP di subnet-1
. Ora, VM-1
può inviare traffico a internet utilizzando l'indirizzo IP interno di subnet-1
.
Per saperne di più, consulta NAT pubblico.
Architettura
Cloud NAT è un servizio gestito distribuito e software-defined. Non si basa su VM o appliance proxy. Cloud NAT configura il software Andromeda che alimenta la tua rete Virtual Private Cloud (VPC) in modo che fornisca la Network Address Translation di origine (NAT di origine o SNAT) per le risorse. Cloud NAT fornisce anche la traduzione degli Network Address Translation (destination NAT o DNAT) per i pacchetti di risposta in entrata stabiliti.
Vantaggi
Cloud NAT offre i seguenti vantaggi:
Sicurezza
Quando utilizzi un gateway Cloud NAT per NAT pubblico, puoi ridurre la necessità che ogni singola VM abbia indirizzi IP esterni. In base alle regole firewall in uscita, le VM senza indirizzi IP esterni possono accedere alle destinazioni su internet. Ad esempio, potresti avere VM che richiedono l'accesso a internet solo per scaricare aggiornamenti o completare il provisioning.
Se utilizzi l'assegnazione manuale dell'indirizzo IP NAT per configurare un gateway Cloud NAT per Public NAT, puoi condividere con sicurezza un insieme di indirizzi IP di origine esterni comuni con una parte di destinazione. Ad esempio, un servizio di destinazione potrebbe consentire solo connessioni da indirizzi IP esterni noti.
Disponibilità
Cloud NAT è un servizio gestito distribuito e software-defined. Non dipende da alcuna VM nel tuo progetto o da un singolo dispositivo gateway fisico. Configuri un gateway NAT su un router Cloud, che fornisce il piano di controllo per NAT, contenente i parametri di configurazione che specifichi. Trusted Cloud esegue e gestisce i processi sulle macchine fisiche che eseguono le tue Trusted Cloud VM.
Scalabilità
Cloud NAT può essere configurato per scalare automaticamente il numero di indirizzi IP NAT che utilizza e supporta le VM che appartengono a gruppi di istanze gestite, inclusi i gruppi con scalabilità automatica abilitata.
Prestazioni
Cloud NAT non riduce la larghezza di banda della rete per VM. Cloud NAT viene implementato dal networking software-defined Andromeda di Google. Per saperne di più, consulta Larghezza di banda di rete nella documentazione di Compute Engine.
Logging
Per il traffico Cloud NAT, puoi monitorare le connessioni e la larghezza di banda per conformità, debug, analisi e scopi contabili.
Monitoraggio
Cloud NAT espone a Cloud Monitoring metriche chiave che forniscono informazioni sull'utilizzo dei gateway NAT da parte della tua flotta. Le metriche vengono inviate automaticamente a Cloud Monitoring. Qui puoi creare dashboard personalizzate, configurare avvisi e query sulle metriche.
Interazioni con i prodotti
Per ulteriori informazioni sulle interazioni importanti tra Cloud NAT e altri prodotti Trusted Cloud , consulta Interazioni tra i prodotti Cloud NAT.
Passaggi successivi
- Scopri di più sulle differenze di Cloud NAT in Trusted Cloud rispetto a Google Cloud.
- Scopri di più sulle interazioni tra i prodotti Cloud NAT.
- Scopri di più su indirizzi e porte Cloud NAT.
- Configura Public NAT.
- Scopri di più sulle regole Cloud NAT.
- Risolvi i problemi comuni.