סקירה כללית על Cloud Number Registry

בעזרת Cloud Number Registry תוכלו לראות, לנהל ולתכנן את השימוש בכתובות IP ב- Google Cloud. כשמגדירים את Cloud Number Registry, תהליך גילוי לקריאה בלבד מייבא את פרטי כתובות ה-IP של הארגון כולו, ויוצר ייצוג של כתובות וטווחים נתמכים של כתובות IP. אתם יכולים להשתמש ב-Cloud Number Registry כדי לבצע את הפעולות הבאות בכל הארגון:

  • אפשר לראות את ניצול כתובות ה-IP בטווחים שזוהו או בטווחים בהתאמה אישית.
  • איתור טווחי כתובות IP זמינים בטווחים שנמצאו או בטווחים מותאמים אישית.
  • מחפשים משאבים של כתובות IP בספר רישום.

הגדרת הפרויקט ב-Cloud Number Registry

לפני שמגדירים את Cloud Number Registry, גורם IAM שקיבל את התפקיד Cloud Number Registry IPAM Admin ברמת הארגון צריך להגדיר פרויקט לשימוש ב-Cloud Number Registry באותו ארגון. כדי להגדיר פרויקט, יוצרים משאב org-number-registries שמפנה לפרויקט שבו רוצים להשתמש בארגון מסוים.

אחרי שמגדירים את Cloud Number Registry, הפרויקט שמוגדר מכיל מידע על טווח כתובות ה-IP של כל הארגון. כדי להגביל את הגישה למידע של Cloud Number Registry, מומלץ מאוד להשתמש בהגדרה הבאה:

  • יוצרים פרויקט חדש שיוגדר לשימוש ב-Cloud Number Registry.
  • מגדירים את כללי המדיניות של ניהול הזהויות והרשאות הגישה (IAM) כך שרק חשבונות משתמשים שצריכים לראות את כל טווחי כתובות ה-IP בארגון יוכלו לגשת לפרויקט הזה.

משאבי IPAM של Cloud Number Registry

ב-Cloud Number Registry אפשר להשתמש במקורות המידע הבאים כדי לארגן את משאבי כתובות ה-IP.

היקף ההרשאות של אדמין IPAM

כדי להשתמש ב-Cloud Number Registry, צריך ליצור היקף אדמין של IPAM בפרויקט. מומלץ מאוד ליצור פרויקט חדש שמשמש רק ל-Cloud Number Registry. מידע נוסף מופיע בקטע מגבלות.

הפרויקט צריך להיות חלק מארגון.

יצירת היקף אדמין של IPAM מתחילה תהליך גילוי שמייבא משאבי Compute Engine בארגון ההורה של הפרויקט אל Cloud Number Registry. המשאבים המיובאים האלה נקראים משאבים שזוהו. תהליך הגילוי יכול להימשך עד 24 שעות.

רק פרויקט אחד בארגון יכול להכיל ולנהל את היקף האדמין של IPAM בארגון.

ספרי רישום

ספר רישום הוא מאגר למידע על ניהול כתובות IP. כשיוצרים היקף אדמין של IPAM, מערכת Cloud Number Registry יוצרת אוטומטית ספר רישום בשם default ומייבאת אליו את המשאבים שזוהו.

אתם יכולים גם ליצור ספרי רישום נוספים כדי לארגן את המשאבים שגיליתם. כשיוצרים ספר רישום, מגדירים היקף תביעה – פרויקט אחד או יותר שמוסיפים לספר הרישום.

רק ספר רישום אחד יכול להצהיר על בעלות על פרויקט. כשיוצרים ספר רישום ומגדירים את ההיקף המוצהר, התחומים והטווחים שמשויכים לפרויקטים בהיקף המוצהר מתווספים לספר הרישום החדש ומוסרים מספר הרישום שמוגדר כברירת מחדל.

אפשר לשלוח שאילתות לפנקסי רישום כדי לקבל מידע על השימוש בכתובות IP ועל טווחי כתובות IP בחינם.

ממלכות

תחום הוא קבוצה של טווחי כתובות IP מנוהלים שמייצגים תחום של ניתוב ברשת. טווחים של כתובות IP שמנוהלים בתחום לא יכולים לחפוף, אלא אם טווח אחד הוא ההורה של טווח משותף אחר.

מאגר מספרי הענן יוצר תחום למשאבים הבאים לפי הצורך:

  • כל רשת VPC שהתגלתה. שמות התחומים מתחילים ב-vpc-global.
  • כתובות וטווחים של כתובות IPv4 ו-IPv6 חיצוניות שסופקו על ידי Google. התחומים נקראים google-owned-ipv4 ו-google-owned-ipv6.
  • העברת כתובות IP משלכם (BYOIP) – קידומות ציבוריות שפורסמו. התחומים נקראים byoip-ipv4 ו-byoip-ipv6.

התחומים שמתגלים מנוהלים על ידי Cloud Number Registry, ואי אפשר לשנות אותם. עם זאת, אתם יכולים ליצור תחומים מותאמים אישית, וכך לכלול כל טווח ב-Cloud Number Registry, כולל טווחים שנמצאים מחוץ ל- Google Cloud.

טווחים שנמצאו

טווחי כתובות ה-IP וכתובות ה-IP שמתגלים על ידי Cloud Number Registry נקראים טווחי כתובות שזוהו.

אי אפשר לעדכן או למחוק ישירות טווחים שזוהו ב-Cloud Number Registry. כדי לשנות טווח שנמצא, צריך לשנות את משאב Compute Engine שממנו הוא נלקח. כל שינוי שתבצעו במשאב המקור ישתקף ב-Cloud Number Registry.

טווחים מותאמים אישית

טווחים מותאמים אישית הם טווחי כתובות IP שהוספתם לתחום מותאם אישית. מכיוון שטווחים בהתאמה אישית מנוהלים על ידי המשתמשים, אתם יכולים לעדכן או למחוק את הטווחים האלה ישירות מ-Cloud Number Registry.

עדכון או מחיקה של טווחי תאריכים מותאמים אישית לא משפיעים על מקורות המידע Google Cloud.

משאבים שנמצאו

תהליך הגילוי של משאבי Compute Engine יוצר את התחומים הבאים לפי הצורך כדי לארגן את המשאבים שמתגלים:

  • תחום לכל משאבי IPv4 פנימיים של רשת VPC. שם התחום מתחיל ב-vpc-global. התחום הזה מכיל טווחים שזוהו עבור המשאבים הבאים:

    • טווחים של כתובות IPv4 ראשיות של רשתות משנה.
    • טווחים משניים של כתובות IPv4 בתת-רשת.
    • כתובות IPv4 פנימיות סטטיות וארעיות.

      הכתובות האלה מוצגות כטווחים משניים (/32) של הטווח הראשי שזוהה. לדוגמה, כתובת IPv4 פנימית אזורית שמוקצית למכונה או לכלל העברה מוצגת כטווח צאצא של טווח כתובות ה-IPv4 הראשי של רשת המשנה.

    • מקרים שבהם נעשה שימוש בכתובות IPv4 האלה.

  • תחום לכל משאבי IPv6 פנימיים של רשת VPC. התחום הזה מכיל טווחים שזוהו למשאבים הבאים:

    • טווח פנימי של IPv6 ULA לטווחים פנימיים של רשתות משנה של IPv6.
    • טווחים של כתובות IPv6 פנימיות של תת-רשת.
    • טווחים של כתובות IPv6 פנימיות זמניות וסטטיות.

      הטווחים האלה מוצגים כטווחים משניים של טווח האב שזוהה. לדוגמה, טווח כתובות IPv6 פנימי אזורי שמוקצה למכונה או לכלל העברה מוצג כטווח צאצא של טווח כתובות IPv6 הפנימי של רשת המשנה.

    • מכונות שמשתמשות בטווחים האלה של כתובות IPv6.

  • מקבץ שרתי משחק (Realm) בשם google-owned-ipv4 שמכיל את הפרטים הבאים:

    • כתובות IPv4 חיצוניות סטטיות וארעיות.
    • מקרים שבהם נעשה שימוש בכתובות IPv4 האלה.
    • מכונות שמשתמשות בכתובות IPv4 חיצוניות סטטיות שמגיעות מקידומת ציבורית שהוקצתה באמצעות BYOIP. מידע נוסף מופיע בקטע מגבלות.
  • מקבץ שרתי משחק (Realm) בשם google-owned-ipv6 שמכיל את הפרטים הבאים:

    • טווחים של כתובות IPv6 חיצוניות של רשתות משנה.
    • טווחים של כתובות IPv6 חיצוניות סטטיות.
    • טווחים של כתובות IPv6 ארעיות שמוקצים למשאבים כמו מכונות וירטואליות וכללי העברה.
    • מכונות שמשתמשות בטווחים האלה של כתובות IPv6.
  • מקבץ שרתי משחק (Realm) בשם byoip-ipv4 שמכיל את הפרטים הבאים:

    • קידומות ציבוריות של IPv4 BYOIP שפורסמו.
    • קידומות ציבוריות שהוקצו ל-BYOIP ב-IPv4.
    • כתובות IPv4 חיצוניות סטטיות ששמורות מקידומת ציבורית שהוקצתה.
    • מכונות שמשתמשות בכתובות IPv4 חיצוניות ארעיות שנוצרו מקידומת ציבורית שהוקצתה.

      אם מכונה משתמשת בכתובת IPv4 חיצונית סטטית ששמורה מקידומת ציבורית שהוקצתה, המכונה מופיעה בתחום google-owned-ipv4 ולא בתחום byoip-ipv4 . מידע נוסף מופיע במאמר בנושא מגבלות.

  • מקבץ שרתי משחק (Realm) בשם byoip-ipv6 שמכיל את הפרטים הבאים:

    • קידומות ציבוריות של IPv6 BYOIP.
    • קידומות ציבוריות שהוקצו ל-IPv6 BYOIP.
    • טווחים של רשתות משנה חיצוניות או פנימיות של IPv6 שנוצרו מקידומת ציבורית שהוקצתה.
    • טווחים של כתובות IPv6 חיצוניות סטטיות וארעיות שנוצרו מקידומת ציבורית שהוקצתה.
    • מכונות שמשתמשות בטווחים של כתובות IPv6 ארעיות או סטטיות שנוצרו מתחילית ציבורית שהוקצתה.

מגבלות

המגבלות הבאות חלות על Cloud Number Registry:

  • השירות Cloud Number Registry מוגדר בפרויקט הייעודי, אבל הוא מכיל ייצוג לקריאה בלבד של מידע על טווח כתובות ה-IP של הארגון כולו. כדי לשלוט בגישה לפרטי כתובת ה-IP של הארגון, צריך לשלוט בגישה לפרויקט המיועד. מידע נוסף זמין במאמר הגדרת פרויקט עבור Cloud Number Registry.

  • טווחים פנימיים לא מתגלים.

  • אם אתם משתמשים בכתובות IP משלכם (BYOIP) ושמרתם כתובת IPv4 חיצונית מקידומת ציבורית שהוקצתה, והקציתם את כתובת ה-IP הסטטית הזו למכונה, הטווחים שמתגלים יפוצלו בין שני תחומים במקום להיות באותו תחום:

    • הטווח שזוהה עבור המופע מוצג בקטע google-owned-ipv4 realm.
    • הטווח שזוהה עבור כתובת ה-IPv4 החיצונית הסטטית מוצג בקטע 'תחום קידומת ציבורית שפורסמה'.

המאמרים הבאים