Panoramica di Cloud NAT
Cloud NAT provides network address translation (NAT) for outbound traffic to the internet, Virtual Private Cloud (VPC) networks, on-premises networks, and other cloud provider networks.
Cloud NAT traduce gli indirizzi per le seguenti risorse:
- Istanze di macchine virtuali (VM) di Compute Engine
Cluster di Google Kubernetes Engine (GKE)
Cloud Run istanze
Gruppi di endpoint di rete (NEG) internet a livello di regione
La NAT viene applicata automaticamente alle risorse che corrispondono alla configurazione di Cloud NAT dopo aver creato un gateway Cloud NAT e averlo configurato per gestire le subnet in cui vengono eseguite queste risorse.
Cloud NAT supporta la traduzione degli indirizzi solo per i pacchetti di risposta in entrata stabiliti. Non consente connessioni in entrata non richieste.
Tipi di Cloud NAT
Configura Cloud NAT creando un gateway Cloud NAT nella regione delle subnet che richiedono NAT. Il gateway gestisce quindi ogni subnet specificata nella sua configurazione.
Cloud NAT supporta due tipi di NAT:
- Public NAT
- Private NAT
Un singolo gateway Cloud NAT fornisce Public NAT o Private NAT. Creando due gateway separati, puoi utilizzare entrambi i tipi di NAT per gestire la stessa subnet.
Sia Public NAT sia Private NAT possono tradurre gli indirizzi da IPv4 a IPv4 e da IPv6 a IPv4.
Public NAT
Public NAT consente alle Google Cloud risorse che non dispongono di indirizzi IPv4 esterni di comunicare con le destinazioni IPv4 su internet. Queste VM utilizzano un insieme di indirizzi IP esterni condivisi per connettersi a internet. Cloud NAT non si basa su VM proxy. Un gateway Cloud NAT alloca invece un insieme di indirizzi IP esterni e porte di origine a ogni VM che utilizza il gateway per creare connessioni in uscita a internet.
Considera uno scenario in cui hai VM-1 in subnet-1 la cui interfaccia di rete non ha un indirizzo IP esterno. Tuttavia, VM-1 deve connettersi a internet per scaricare gli aggiornamenti. Per abilitare la connettività a internet, puoi creare un gateway Cloud NAT configurato per applicarsi all'intervallo di indirizzi IP di subnet-1. Ora, VM-1 può inviare traffico a internet utilizzando l'indirizzo IP interno di subnet-1.
Per saperne di più, consulta Public NAT.
Private NAT
Private NAT consente la traduzione degli indirizzi private-to-private per le seguenti destinazioni.
| Destinazione | Descrizione |
|---|---|
| Un'altra rete VPC rete | Private NAT supporta NAT per reti VPC collegate a un hub Network Connectivity Center. Per saperne di più consulta: |
| La stessa rete VPC | Private NAT supporta NAT per il traffico IPv6 all'interno della stessa rete VPC (anteprima). Per saperne di più, consulta NAT64 in Private NAT. |
| Rete on-premise o di un altro provider cloud | Private NAT supporta le seguenti opzioni per il traffico tra le reti VPC e le reti on-premise o di altri provider cloud:
|