Um planeamento eficaz de endereços IP ajuda a mitigar futuras interrupções de rede para as suas cargas de trabalho e serviços à medida que são dimensionados.
Este documento destina-se a administradores de rede no grupo de administradores da plataforma que são responsáveis pelo planeamento dos respetivos intervalos de endereços IP para uma organização. Para mais informações, consulte o artigo Públicos para a documentação isolada do GDC.
Vantagens de um planeamento cuidadoso de endereços IP
Um planeamento cuidadoso de endereços IP oferece as seguintes vantagens:
- Isolamento: segmentação de rede adequada entre diferentes organizações e entre planos de gestão e de dados.
- Escalabilidade: espaço de endereços IP suficiente para cargas de trabalho e serviços atuais e futuros incluindo serviços administrativos aos quais não é possível atribuir espaço de endereços IP adicional após o aprovisionamento de uma organização.
- Conectividade: encaminhamento e acessibilidade corretos para todos os componentes no universo isolado do GDC e para redes externas, conforme necessário.
- Conformidade: conformidade com esquemas ou restrições de endereçamento de rede específicos exigidos pelo seu ambiente.
A arquitetura do GDC usa instâncias de encaminhamento e reencaminhamento virtuais (VRF) para alcançar o isolamento e a segmentação da rede. Compreender os espaços de endereços IP que gere e os que são propriedade exclusiva do seu IO é fundamental para um planeamento bem-sucedido.
Processo de planeamento
Antes de o IO aprovisionar a sua organização, tem de determinar a arquitetura de endereços IP da mesma. O IO orienta-o nestes passos.
O processo de nível superior para planear e aprovisionar os endereços IP de rede de uma organização é o seguinte:
Defina intervalos de CIDR: trabalhe com a sua equipa de rede para determinar blocos de CIDR não sobrepostos adequados para a sua VPC predefinida, VPC de infraestrutura, segmento de rede de administração e segmento de rede de dados.
Forneça intervalos de CIDR ao IO: forneça estes blocos de CIDR ao IO como parte do questionário de admissão da organização (OIQ) quando pedir uma nova organização. O IO usa os blocos de CIDR para configurar as sub-redes globais necessárias nos servidores de API adequados.
Após o IO aprovisionar a sua organização, é responsável pela gestão de determinados espaços de endereços IP na organização, principalmente para a implementação de cargas de trabalho e a exposição de serviços externos.
Para mais informações sobre o planeamento da arquitetura de endereços IP, consulte a secção Considerações sobre a arquitetura de endereços IP deste documento.
Para mais informações sobre cada rede e como selecionar os intervalos de CIDR para cada rede, consulte a secção Considerações sobre endereços IP para uma organização deste documento.
Considerações sobre a arquitetura de endereços IP
Para aprovisionar uma arquitetura de endereços IP durável que se possa adaptar quando os requisitos de rede da sua organização mudarem, tenha em conta as seguintes características de endereços IP no GDC:
- Endereços IP sobrepostos e não sobrepostos:
- As redes da Nuvem privada virtual (VPC) podem sobrepor-se entre diferentes organizações, mas têm de ser únicas numa organização em todas as respetivas zonas e únicas em relação a quaisquer redes com as quais estabeleçam peering.
- Os segmentos de rede externos podem sobrepor-se entre diferentes organizações se essas organizações usarem interligações separadas interligações. Se partilharem uma interligação, os endereços IP têm de ser únicos na mesma organização em todas as respetivas zonas e únicos em relação a quaisquer redes com as quais estabeleçam peering.
- Tamanhos mínimos de blocos de CIDR: respeite os comprimentos mínimos de prefixos de CIDR especificados para cada segmento de rede de modo a atribuir espaço de endereços suficiente para componentes do sistema e crescimento futuro.
- Preferência da RFC 1918: embora seja possível usar endereços IP públicos na maioria das redes geridas, se a zona não se ligar à Internet, os endereços privados da RFC 1918 são geralmente recomendados para redes isoladas do GDC internas.
- Precisão do OIQ: as informações que fornece ao seu IO no OIQ são críticas. Intervalos de endereços IP imprecisos ou planeados de forma inadequada podem levar a desafios de implementação significativos.
- Multizona: as VPCs da organização e os segmentos de rede externos abrangem uma organização global, mas requerem atribuições de endereços IP únicos para cada zona que não se sobreponham nessa organização global. Use sub-redes globais para atribuir intervalos de endereços IP únicos para cada zona de uma determinada organização.
Como exemplo de arquitetura de endereços IP, consulte o seguinte diagrama:

Neste diagrama, existem duas interligações diferentes que abrangem um universo multizona: interligação dedicada e interligação partilhada. Estão definidas várias organizações neste universo. A organização 1 está numa interligação dedicada, pelo que as respetivas sub-redes com âmbito externo podem sobrepor-se a outras organizações no universo. No entanto, as organizações na interligação partilhada não podem ter sub-redes com âmbito externo sobrepostas entre si, uma vez que residem todas na mesma interligação.
Cada organização define as redes da VPC e os segmentos de rede externos. Neste exemplo, os endereços IP de anycast são usados para encaminhar o tráfego entre os segmentos de rede externos zonais, para que a zona mais próxima ou com melhor desempenho sirva o pedido de rede. Para mais informações sobre endereços IP de anycast, consulte o artigo Endereços IP no GDC.
Considerações sobre endereços IP para uma organização
Reveja cada rede e compreenda a respetiva finalidade na sua organização antes de preencher o OIQ para definir intervalos de CIDR:
- **VPC predefinida**: aloja endereços IP internos para cargas de trabalho internas. Pode atribuir endereços IP adicionais a esta rede após o aprovisionamento da sua organização.
- **VPC de infraestrutura**: aloja endereços IP internos para serviços isolados do GDC de origem. Não pode atribuir endereços IP adicionais a esta rede após o aprovisionamento da sua organização.
- Segmento de rede de administração: aloja endereços IP externos para serviços administrativos. Não pode atribuir endereços IP adicionais a esta rede após o aprovisionamento da sua organização.
- Segmento de rede de dados: aloja endereços IP externos para serviços externos. Pode atribuir endereços IP adicionais a esta rede após o aprovisionamento da sua organização.
Para mais informações sobre descrições de redes e os endereços IP que usam, consulte o artigo Redes no GDC.
Redes da VPC
Prepare as seguintes informações para cada tipo de rede da VPC para as enviar ao seu IO para o aprovisionamento dos seus espaços de endereços IP nas redes da VPC da sua organização.
VPC predefinida
Implementa e gere as suas cargas de trabalho internas, como máquinas virtuais (VMs) e contentores, a partir da VPC predefinida.
Os endereços IP na VPC predefinida têm de ser únicos em relação a outras VPCs em todas as zonas do seu universo e a quaisquer endereços IP de redes com peering. Os endereços IP nesta VPC podem sobrepor-se entre diferentes organizações e podem ser endereços IP privados da RFC 1918 ou endereços IP públicos. Pode criar sub-redes da VPC predefinida adicionais após o aprovisionamento da organização.
Tenha em conta as seguintes informações quando colaborar com o seu IO no intervalo de endereços IP raiz da VPC predefinida. Tenha em atenção que o campo do OIQ correspondente e o nome da sub-rede raiz global são valores fixos e não podem ser alterados.
- Campo do OIQ:
defaultVPCCIDR - Nome da sub-rede raiz global:
default-vpc-root-cidr - Servidor de API global: organização global
- Tamanho mínimo da sub-rede:
/16para cada zona - Tamanho recomendado da sub-rede:
/16para cada zona
VPC de infraestrutura
Não implementa cargas de trabalho diretamente na VPC de infraestrutura, mas tem de fornecer o intervalo de endereços IP para consumo pelos serviços isolados do GDC geridos pelo sistema.
Os endereços IP na VPC de infraestrutura têm de ser únicos em relação a outras VPCs em todas as zonas do seu universo e a quaisquer endereços IP de redes com peering. Os endereços IP nesta VPC podem sobrepor-se entre diferentes organizações e podem ser endereços IP privados da RFC 1918 ou endereços IP públicos. Não pode criar sub-redes da VPC de infraestrutura adicionais após o aprovisionamento da organização.
Tenha em conta as seguintes informações quando colaborar com o seu IO no intervalo de endereços IP raiz da VPC de infraestrutura. Tenha em atenção que o campo do OIQ correspondente e o nome da sub-rede raiz global são valores fixos e não podem ser alterados.
- Campo do OIQ:
infraVPCCIDR - Nome da sub-rede raiz global:
infra-vpc-root-cidr - Servidor de API global: raiz global
- Tamanho mínimo da sub-rede:
/16para cada zona - Tamanho recomendado da sub-rede:
/16para cada zona
Segmentos de rede externos
Prepare as seguintes informações para cada tipo de segmento de rede externo para as enviar ao seu IO para o aprovisionamento dos seus espaços de endereços IP nas redes externas da sua organização.
Segmento de rede de administração
Não implementa serviços externos diretamente no segmento de rede de administração, mas tem de fornecer o intervalo de endereços IP para consumo pelos serviços administrativos que vão ser executados na sua organização, como a consola do GDC e as APIs de gestão. Não pode atribuir endereços IP adicionais a esta rede após o aprovisionamento da sua organização.
Os endereços IP no segmento de rede de administração podem sobrepor-se entre diferentes organizações se essas organizações usarem grupos de anexos de interligação separados. Se partilharem um grupo de anexos, os endereços IP têm de ser únicos na mesma organização em todas as respetivas zonas e únicos em relação a quaisquer redes com as quais estabeleçam peering. Não pode criar sub-redes do segmento de rede de administração adicionais após o aprovisionamento da organização.
Tenha em conta as seguintes informações quando colaborar com o seu IO no intervalo de endereços IP raiz do segmento de rede de administração. Tenha em atenção que o campo do OIQ correspondente e o nome da sub-rede raiz global são valores fixos e não podem ser alterados.
- Campo do OIQ:
orgAdminExternalCIDR - Nome da sub-rede raiz global:
admin-external-root-cidr - Servidor de API global: raiz global
- Tamanho mínimo da sub-rede:
/26para cada zona - Tamanho recomendado da sub-rede:
/26para cada zona
Segmento de rede de dados
Implementa e gere os seus serviços externos que operam fora da sua organização, como a tradução de endereços de rede (NAT) de saída e os balanceadores de carga externos, no segmento de rede de dados. Pode atribuir endereços IP adicionais a esta rede após o aprovisionamento da sua organização.
Os endereços IP no segmento de rede de dados podem sobrepor-se entre diferentes organizações se essas organizações usarem grupos de anexos de interligação separados. Se partilharem um grupo de anexos, os endereços IP têm de ser únicos na mesma organização em todas as respetivas zonas e únicos em relação a quaisquer redes com as quais estabeleçam peering. Pode criar sub-redes do segmento de rede de dados adicionais após o aprovisionamento da organização.
Tenha em conta as seguintes informações quando colaborar com o seu IO no intervalo de endereços IP raiz do segmento de rede de dados. Tenha em atenção que o campo do OIQ correspondente e o nome da sub-rede raiz global são valores fixos e não podem ser alterados.
- Campo do OIQ:
orgDataExternalCIDR - Nome da sub-rede raiz global:
data-external-root-cidr - Servidor de API global: raiz global
- Tamanho mínimo da sub-rede:
/26para cada zona - Tamanho recomendado da sub-rede:
/23para cada zona
O que se segue?
- Vista geral da interligação
- Crie um grupo de anexos
- Aprovisione endereços IP para cargas de trabalho
- Use os seus próprios endereços IP externos