Présentation
Les paramètres de traduction d'adresses réseau (NAT) font référence aux configurations qui contrôlent la manière dont les instances avec des adresses IP (Internet Protocol) privées peuvent communiquer avec Internet ou d'autres réseaux. Google Distributed Cloud (GDC) sous air gap fournit des configurations NAT sortantes aux machines virtuelles et aux charges de travail conteneurisées lors de l'accès à des réseaux externes.
Types de NAT dans Distributed Cloud
Google Distributed Cloud sous air gap est compatible avec deux implémentations NAT. L'une remplace l'autre, et elles ne peuvent pas être utilisées ensemble.
NAT de sortie par défaut du projet (obsolète)
Avant Cloud NAT, la seule façon de faire sortir le trafic était d'utiliser la configuration NAT de sortie par défaut du projet. Par défaut, les projets sont créés avec une configuration NAT de sortie par défaut qui permet aux points de terminaison des VM ou des pods portant le libellé egress.networking.gke.io/enabled:true de faire sortir le trafic à l'aide d'une adresse IP de sortie automatiquement attribuée au projet dans lequel ils se trouvent.
Cette solution de sortie est désormais obsolète. Nous recommandons aux utilisateurs de migrer vers Cloud NAT. Cloud NAT est la principale solution NAT dans les systèmes Google Distributed Cloud (GDC) sous air gap.
Cette solution de sortie n'est pas compatible avec les charges de travail dans les clusters standards, qui doivent utiliser CloudNAT.
Pour savoir comment utiliser cette solution et comment migrer vers la solution recommandée, Cloud NAT, consultez la page Sortie par défaut du projet.
Cloud NAT
Cloud NAT vous permet d'envoyer du trafic hors du déploiement Google Distributed Cloud (GDC) sous air gap via des passerelles Cloud NAT.
Vous pouvez sélectionner les adresses IP (Internet Protocol) spécifiques que chaque passerelle utilise pour envoyer le trafic en spécifiant des sous-réseaux leaf avec les adresses IP sortantes à utiliser dans la configuration de la passerelle. Vous pouvez également sélectionner les points de terminaison de pod Kubernetes ou de machine virtuelle (VM) qui peuvent envoyer du trafic via chaque passerelle en spécifiant des sélecteurs de libellés dans la configuration de la passerelle. Les passerelles Cloud NAT ont une portée de projet et de zone. Par conséquent, les sous-réseaux et les points de terminaison que vous spécifiez, ainsi que le trafic sortant, doivent se trouver dans la même zone et le même projet que la passerelle. Cloud NAT est spécifiquement destiné au trafic externe (nord-sud) et non au trafic interne (est-ouest).