Endereços IP


Muitos recursos do Google Cloud podem ter endereços IP internos e externos. Por exemplo, é possível atribuir um endereço IP interno e externo a instâncias de máquina virtual (VM, na sigla em inglês) do Compute Engine. Esses endereços são usados pelas instâncias para elas se comunicarem com outros sistemas externos e recursos do Google Cloud.

Cada interface de rede da instância de VM precisa ter um endereço IPv4 interno principal. Cada interface de rede também pode ter um ou mais intervalos IPv4 de alias e um endereço IPv4 externo. Se a VM estiver conectada a uma sub-rede compatível com IPv6, cada interface de rede também poderá ter endereços IPv6 internos ou externos atribuídos.

Uma instância pode se comunicar com instâncias na mesma rede de nuvem privada virtual (VPC), usando o endereço IPv4 interno da VM. Se as VMs tiverem o IPv6 configurado, também será possível usar um dos endereços IPv6 internos ou externos da VM. Como prática recomendada, use endereços IPv6 internos para comunicação interna.

Para se comunicar com a Internet, use um endereço IPv4 ou IPv6 externo configurado na instância. Se nenhum endereço externo estiver configurado na instância, o Cloud NAT poderá ser usado para o tráfego IPv4.

Da mesma forma, é preciso usar o IPv4 externo ou o IPv6 externo da instância para se conectar a instâncias fora da mesma rede VPC. No entanto, se as redes estiverem conectadas de alguma forma (por exemplo, usando o peering de rede VPC), será possível usar o endereço IP interno da instância.

Para informações sobre como identificar o endereço IP interno e externo das instâncias, consulte Como localizar o endereço IP externo e interno de uma instância.

Faça um teste

Se você começou a usar o Google Cloud agora, crie uma conta para avaliar o desempenho do Compute Engine em situações reais. Clientes novos também recebem US$ 300 em créditos para executar, testar e implantar cargas de trabalho.

Faça uma avaliação gratuita do Compute Engine

Endereços IP externos

Se você precisa se comunicar com a Internet ou com recursos em outra rede VPC, é possível atribuir um endereço IPv4 ou IPv6 externo a uma instância. Se as regras de política de firewall ou as políticas hierárquicas de firewall permitirem a conexão, as origens externas a uma rede VPC poderão acessar um recurso específico usando o endereço IP externo dele. Recursos com um endereço IP externo podem se comunicar diretamente com recursos fora da rede VPC. As VMs em diferentes redes VPC podem se comunicar usando endereços IP internos em determinadas situações, como quando as redes VPC são pareadas. Essas VMs não precisam de endereços IP externo. A comunicação com um recurso usando um endereço IP externo pode gerar cobranças adicionais.

Também é possível reservar um endereço externo estático no intervalo IPv4 ou IPv6 da sub-rede e atribuí-lo a uma instância.

Endereços IP internos

As interfaces de VM recebem endereços IP da sub-rede a que estão conectados. Cada interface de VM tem um endereço IPv4 interno principal, que é atribuído a partir do intervalo IPv4 principal da sub-rede. Se a sub-rede tiver um intervalo IPv6 interno, além do endereço IPv4 interno principal, será possível configurar a interface da VM com um endereço IPv6 interno principal.

Os endereços IPv4 internos podem ser atribuídos das seguintes maneiras:

  • O Compute Engine atribui um único endereço IPv4 dos intervalos de sub-rede IPv4 principal automaticamente.
  • É possível atribuir um endereço IPv4 interno específico ao criar uma instância de VM.

Endereços IPv6 internos podem ser atribuídos a VMs conectadas a uma sub-rede que tem um intervalo IPv6 interno das seguintes maneiras:

Também é possível reservar um endereço interno estático no intervalo IPv4 ou IPv6 da sub-rede e atribuí-lo a uma instância.

As instâncias também podem ter Endereços IP de alias e intervalos. Se você tem mais de um serviço sendo executado em uma VM, é possível atribuir a cada um deles o próprio endereço IP exclusivo.

Nomes DNS internos

O Google Cloud resolve automaticamente o nome DNS totalmente qualificado (FQDN, na sigla em inglês) de uma instância para os endereços IP internos dela. Os nomes DNS internos funcionam apenas na rede VPC da instância.

Para ver mais informações sobre nomes de domínio totalmente qualificados (FQDN, na sigla em inglês), leia DNS interno.

Endereços IP regionais e globais

Ao listar ou descrever endereços IP no seu projeto, o Google Cloud rotula os endereços como globais ou regionais, o que indica como determinado endereço está sendo usado. Ao associar um endereço a um recurso regional, como uma VM, o Google Cloud o rotula como regional. As regiões são regiões do Google Cloud, como us-east4 ou europe-west2.

Os endereços IP globais são usados nas seguintes configurações:

Para instruções sobre como criar um endereço IP global, consulte Reservar um novo endereço IP externo estático.

A seguir