Acesso privado Google para anfitriões no local (original) (raw)

Os anfitriões nas instalações podem aceder às APIs e aos serviços Google através daCloud VPN ou do Cloud Interconnectda sua rede nas instalações para Google Cloud. Os anfitriões no local podem enviar tráfego dos seguintes tipos de endereços IP de origem:

Para ativar o acesso privado à Google para anfitriões no local, tem de configurar o DNS, as regras de firewall e os trajetos nas redes no local e na VPC. Não precisa de ativar o acesso privado à Google para nenhuma sub-rede na sua rede VPC, como faria para o acesso privado à Google paraGoogle Cloud instâncias de VM.

Os anfitriões no local têm de estabelecer ligação às APIs e aos serviços Google através dos endereços IP virtuais (VIPs) para os domínios restricted.googleapis.com ou private.googleapis.com. Consulte os domínios e os IPs virtuais específicos do acesso privado da Google para mais detalhes.

A Google publica publicamente registos A de DNS que resolvem os domínios para um intervalo de VIPs. Embora os intervalos tenham endereços IP externos, a Google não publica rotas para os mesmos. Como tal, tem de adicionar uma rota anunciada personalizada num Cloud Router e ter uma rota estática personalizada adequada na sua rede VPC para o destino do VIP.

A rota tem de ter um destino que corresponda a um dos intervalos de IP virtual e um salto seguinte que seja a gateway de Internet predefinida. O tráfego enviado para o intervalo de VIPs permanece na rede da Google em vez de atravessar a Internet pública, porque a Google não publica rotas para eles externamente.

Para ver informações de configuração, consulte o artigo Configure o acesso privado Google para anfitriões no local.

Serviços suportados

Os serviços disponíveis para anfitriões no local estão limitados aos suportados pelo nome de domínio e pelo VIP usados para aceder aos mesmos. Para mais informações, consulte o artigoOpções de domínio.

Exemplo

No exemplo seguinte, a rede nas instalações está ligada a uma rede VPC através de um túnel do Cloud VPN. O tráfego de anfitriões no local para as APIs Google viaja através do túnel para a rede VPC. Depois de o tráfego chegar à rede VPC, é enviado através de uma rota que usa o gateway de Internet predefinido como o seu próximo salto. Este próximo salto permite que o tráfego saia da rede VPC e seja entregue a restricted.googleapis.com (199.36.153.4/30).

Acesso privado Google para o exemplo de utilização da nuvem híbrida.

Acesso privado à Google para exemplo de utilização da nuvem híbrida (clique para aumentar).

O que se segue?