סקירה כללית על ענן וירטואלי פרטי (VPC)

ענן וירטואלי פרטי (VPC) מספק פונקציונליות של רשתות למכונות וירטואליות (VM) ב-Compute Engine, לאשכולות של Google Kubernetes Engine‏ (GKE) ולעומסי עבודה ללא שרת (serverless).

‫VPC מספק רשתות למשאבים ולשירותים מבוססי-ענן שהן גלובליות, ניתנות להתאמה וגמישות.

בדף הזה מובאת סקירה כללית של המושגים והתכונות של VPC.

רשתות VPC

אפשר לחשוב על רשת VPC כמו על רשת פיזית, רק שהיא מופעלת וירטואלית בתוך Google Cloud. רשת VPC היא משאב גלובלי שמורכב מרשימה של תת-רשתות וירטואליות אזוריות (תת-רשתות) במרכזי נתונים, שכולן מחוברות לרשת גלובלית רחבת היקף. רשתות VPC מבודדות זו מזו באופן לוגי ב-Google Cloud.

דוגמה לרשת VPC.
דוגמה לרשת VPC (לחצו כדי להגדיל).

רשת VPC מבצעת את הפעולות הבאות:

  • מספק קישוריות למכונות וירטואליות (VM) ב-Compute Engine, כולל אשכולות Google Kubernetes Engine‏ (GKE), עומסי עבודה מסוג Serverless ומוצרי Google Cloud נוספים שנבנו על מכונות וירטואליות ב-Compute Engine.
  • מציע מערכות proxy ומאזני עומסי רשת פנימיים להעברת סיגנל ללא שינוי, שמוטמעים במאזני עומסים פנימיים של אפליקציות (ALB).
  • מתחבר לרשתות מקומיות באמצעות מנהרות Cloud VPN וקבצים מצורפים של VLAN ל-Cloud Interconnect.
  • מפיץ תנועה ממאזני עומסים חיצוניים לקצה העורפי. Google Cloud

מידע נוסף זמין במאמר רשתות VPC.

כללי חומת אש

כל רשת VPC מטמיעה חומת אש וירטואלית מבוזרת שאפשר להגדיר. כללי חומת האש מאפשרים לכם לקבוע אילו מנות מותרות להעברה ליעדים מסוימים. לכל רשת VPC יש שני כללים מרומזים של חומת אש שחוסמים את כל החיבורים הנכנסים ומאפשרים את כל החיבורים היוצאים.

ברשת default יש כללים נוספים של חומת האש, כולל הכלל default-allow-internal, שמאפשרים תקשורת בין מופעים ברשת.

מידע נוסף על כללים של חומת אש ב-VPC

מסלולים

מסלולים אומרים למכונות וירטואליות ולרשת ה-VPC איך לשלוח תעבורה ממכונה ליעד, בתוך הרשת או מחוץ ל-Google Cloud. כל רשת VPC מגיעה עם מסלולים שנוצרו על ידי המערכת לניתוב תעבורת נתונים בין רשתות המשנה שלה ולשליחת תעבורת נתונים ממכונות שעומדות בדרישות לאינטרנט.

אפשר ליצור מסלולים סטטיים בהתאמה אישית כדי להפנות חלק מהחבילות ליעדים ספציפיים.

מידע נוסף זמין במאמר בנושא מסלולים.

כללי העברה

בעוד שניתובים שולטים בתעבורת נתונים שיוצאת ממכונה, כללי העברה מכוונים את תעבורת הנתונים אל משאב Google Cloud ברשת VPC על סמך כתובת IP, פרוטוקול ויציאה.

חלק מכללי ההעברה מכוונים תנועה מחוץ ל- Google Cloud ליעד ברשת, ואחרים מכוונים תנועה מתוך הרשת. יעדים לכללי העברה הם מופעי יעד, יעדים של מאזן עומסים (שירותים לקצה העורפי, שרתי proxy ליעד ומאגרי יעד) ושערי VPN קלאסיים.

מידע נוסף זמין במאמר סקירה כללית על כללי העברה.

ממשקים וכתובות IP

רשתות VPC מספקות את ההגדרות הבאות לכתובות IP ולממשקי רשת של מכונות וירטואליות.

כתובות IP

Google Cloud משאבים, כמו מכונות וירטואליות ב-Compute Engine, כללי העברה וקונטיינרים של GKE, מסתמכים על כתובות IP כדי לתקשר.

מידע נוסף זמין במאמר בנושא כתובות IP.

טווחים של כתובות IP חלופיות

אם יש לכם כמה שירותים שפועלים במכונה וירטואלית אחת, אתם יכולים להקצות לכל שירות כתובת IP פנימית שונה באמצעות טווחים של כתובות IP עם כינוי. רשת ה-VPC מעבירה חבילות שמיועדות לשירות מסוים למכונה הווירטואלית המתאימה.

מידע נוסף מופיע במאמר בנושא טווחים של כתובות IP של כינויים.