במאמר הזה מוסברות השיטות שבהן אפשר להשתמש כדי להתחבר למכונה וירטואלית (VM) של Compute Engine דרך כתובת ה-IP הפנימית שלה. התחברות למכונה וירטואלית באמצעות כתובת ה-IP הפנימית שלה שימושית אם מבודדים מכונות וירטואליות מרשתות חיצוניות על ידי הסרת כתובות ה-IP החיצוניות שלהן או הגבלת תעבורה נכנסת לכתובות ה-IP החיצוניות שלהן.
אם למכונות הווירטואליות יש כתובות IP חיצוניות, אתם יכולים להתחבר באמצעות כתובת IP חיצונית.
אפשרויות
בטבלה הבאה מפורטות אפשרויות ה-SSH לחיבור למכונות וירטואליות דרך כתובות ה-IP הפנימיות שלהן.
| Method | מתי כדאי להשתמש |
|---|---|
| מנהור SSH עם IAP | אתם לא רוצים גישה לכתובות IP חיצוניות למכונות וירטואליות בפרויקט. אפשר להשתמש ב-IAP בכל המכונות הווירטואליות של Linux, כולל מכונות וירטואליות של יעד מבוצר (bastion host) ומכונות וירטואליות בפרויקטים שמשתמשים ב-Cloud VPN או ב-Cloud Interconnect. |
| מכונות וירטואליות של יעד מבוצר (bastion host) | יש לכם תרחיש שימוש ספציפי, כמו הקלטת סשנים, ואי אפשר להשתמש ב-IAP. |
| Cloud VPN או Cloud Interconnect | הארגון שלכם הגדיר Cloud VPN או Cloud Interconnect לצרכים של הרשת. Cloud VPN ו-Cloud Interconnect הם מוצרים נפרדים Google Cloud שלא נכללים בתמחור של Compute Engine. |