Vista geral
As definições de Network Address Translation (NAT) referem-se a configurações que controlam a forma como as instâncias com endereços de protocolo de Internet (IP) privados podem comunicar com a Internet ou outras redes. O Google Distributed Cloud (GDC) air-gapped fornece configurações de NAT de saída para máquinas virtuais e cargas de trabalho em contentores quando acedem a redes externas.
Tipos de NAT no Distributed Cloud
O Google Distributed Cloud air-gapped é compatível com duas implementações de NAT. Uma substitui a outra e não podem ser usadas em conjunto.
NAT de saída predefinida do projeto (obsoleta)
Antes do Cloud NAT, a única forma de enviar tráfego era através da configuração de NAT de saída predefinida do projeto. Por predefinição, os projetos são criados com uma configuração de NAT de saída predefinida que permite que os pontos finais de VMs ou pods com a etiqueta egress.networking.gke.io/enabled:true enviem tráfego através de um IP de saída atribuído automaticamente ao projeto em que se encontram.
Esta solução de saída está agora obsoleta. Recomendamos que os utilizadores migrem para o Cloud NAT. O Cloud NAT é a principal solução de NAT nos sistemas Google Distributed Cloud (GDC) air-gapped.
Esta solução de saída não é compatível com cargas de trabalho em clusters padrão, que têm de usar o Cloud NAT.
Consulte a secção Saída predefinida do projeto para ver informações sobre como usar esta solução e como migrar para a solução recomendada, o Cloud NAT.
Cloud NAT
O Cloud NAT permite-lhe enviar tráfego para fora da implementação do Google Distributed Cloud (GDC) air-gapped através de gateways do Cloud NAT.
Pode selecionar os endereços de protocolo de Internet (IP) específicos que cada gateway usa para enviar tráfego para fora especificando sub-redes leaf com os endereços IP de saída a usar na configuração da gateway. Também pode selecionar os pontos finais de pods do Kubernetes ou de máquinas virtuais (VMs) que podem enviar tráfego através de cada gateway especificando seletores de etiquetas na configuração da gateway. As gateways do Cloud NAT têm um âmbito de projeto e zonal, pelo que as sub-redes e os pontos finais que especificar, bem como o tráfego de saída, têm de estar na mesma zona e projeto que a gateway. O Cloud NAT destina-se especificamente ao tráfego externo (norte-sul) e não ao tráfego interno (este-oeste).