Alamat IP


Banyak resource Google Cloud dapat memiliki alamat IP internal dan alamat IP eksternal. Misalnya, Anda dapat menetapkan alamat IP internal dan eksternal ke instance Compute Engine. Instance menggunakan alamat ini untuk berkomunikasi dengan resource Google Cloud dan sistem eksternal lainnya.

Setiap antarmuka jaringan yang digunakan oleh instance harus memiliki satu alamat IPv4 internal utama. Setiap antarmuka jaringan juga dapat memiliki satu atau beberapa rentang IPv4 alias, dan satu alamat IPv4 eksternal. Jika instance terhubung ke subnet yang mendukung IPv6, setiap antarmuka jaringan juga dapat memiliki alamat IPv6 internal atau eksternal yang ditetapkan.

Instance dapat berkomunikasi dengan instance pada jaringan Virtual Private Cloud (VPC) yang sama, menggunakan alamat IPv4 internal instance. Jika instance telah mengonfigurasi IPv6, Anda juga dapat menggunakan salah satu alamat IPv6 internal atau eksternal instance. Sebagai praktik terbaik, gunakan alamat IPv6 internal untuk komunikasi internal.

Untuk berkomunikasi dengan internet, Anda dapat menggunakan alamat IPv4 eksternal atau alamat IPv6 eksternal yang dikonfigurasi pada instance. Jika tidak ada alamat eksternal yang dikonfigurasi pada instance, Cloud NAT dapat digunakan untuk traffic IPv4.

Demikian pula, Anda harus menggunakan IPv4 eksternal atau IPv6 eksternal instance untuk terhubung ke instance di luar jaringan VPC yang sama. Namun, jika jaringan terhubung dengan cara tertentu, seperti menggunakan Peering Jaringan VPC, Anda dapat menggunakan alamat IP internal instance.

Untuk informasi tentang cara mengidentifikasi alamat IP internal dan eksternal untuk instance Anda, lihat Melihat konfigurasi jaringan untuk instance.

Alamat IP internal

Antarmuka jaringan untuk instance diberi alamat IP dari subnet yang terhubung dengannya. Setiap antarmuka jaringan memiliki satu alamat IPv4 internal utama, yang ditetapkan dari rentang IPv4 utama subnet. Jika subnet memiliki rentang IPv6 internal, selain alamat IPv4 internal utama, Anda dapat secara opsional mengonfigurasi antarmuka jaringan dengan alamat IPv6 internal utama.

Alamat IPv4 internal dapat ditetapkan dengan cara berikut:

  • Compute Engine menetapkan satu alamat IPv4 dari rentang subnet IPv4 utama secara otomatis.
  • Anda dapat menetapkan alamat IPv4 internal tertentu saat membuat instance compute.

Alamat IPv6 internal dapat ditetapkan ke instance yang terhubung ke subnet yang memiliki rentang IPv6 internal dengan cara berikut:

Anda juga dapat mencadangkan alamat internal statis dari rentang IPv4 atau IPv6 subnet dan menetapkannya ke instance.

Instance Compute juga dapat memiliki alamat dan rentang IP alias. Jika memiliki lebih dari satu layanan yang berjalan di instance, Anda dapat menetapkan alamat IP unik untuk setiap layanan.

Nama DNS internal

Google Cloud otomatis me-resolve nama DNS yang sepenuhnya memenuhi syarat (FQDN) dari suatu instance ke alamat IP internal instance. Nama DNS internal hanya berfungsi dalam jaringan VPC instance.

Untuk mengetahui informasi selengkapnya tentang nama domain yang sepenuhnya memenuhi syarat (FQDN), lihat DNS Internal.

Alamat IP eksternal

Jika perlu berkomunikasi dengan internet atau dengan resource di jaringan VPC lain, Anda dapat menetapkan alamat IPv4 atau IPv6 eksternal ke instance. Jika aturan firewall atau kebijakan firewall hierarkis mengizinkan koneksi, sumber dari luar jaringan VPC dapat menjangkau resource tertentu menggunakan alamat IP eksternalnya. Hanya resource dengan alamat IP eksternal yang dapat berkomunikasi langsung dengan resource di luar jaringan VPC. Berkomunikasi dengan resource menggunakan alamat IP eksternal dapat menyebabkan biaya tambahan.

Alternatif untuk menggunakan alamat IP eksternal

Alamat IP internal, atau pribadi, memberikan sejumlah keunggulan dibandingkan alamat IP eksternal, atau publik, termasuk:

  • Mengurangi permukaan serangan. Menghapus alamat IP eksternal dari instance compute akan mempersulit penyerang untuk menjangkau instance dan mengeksploitasi potensi kerentanan.
  • Lebih fleksibel Memperkenalkan lapisan abstraksi, seperti load balancer atau layanan NAT, memungkinkan pengiriman layanan yang lebih andal dan fleksibel jika dibandingkan dengan alamat IP eksternal statis.

Tabel berikut merangkum cara instance komputasi dapat mengakses atau diakses dari internet jika tidak memiliki alamat IP eksternal.

Metode akses Solusi Waktu penggunaan terbaik
Interaktif Mengonfigurasi penerusan TCP untuk Identity-Aware Proxy (IAP) Anda ingin menggunakan layanan administratif seperti SSH dan RDP untuk terhubung ke instance backend, tetapi permintaan harus lulus pemeriksaan autentikasi dan otorisasi sebelum mencapai resource target.
Pengambilan Gateway Cloud NAT

Anda ingin instance Compute Engine yang tidak memiliki alamat IP eksternal untuk terhubung ke internet (keluar), tetapi host di luar jaringan VPC Anda tidak dapat memulai koneksi mereka sendiri ke instance compute Anda (masuk). Anda dapat menggunakan pendekatan ini untuk update OS atau API eksternal.

Secure Web Proxy Anda perlu mengisolasi instance Compute Engine dari Internet dengan membuat koneksi TCP baru untuk instance tersebut, sekaligus mematuhi kebijakan keamanan yang dikelola.
Aktif Membuat load balancer eksternal Anda ingin klien terhubung ke resource tanpa alamat IP eksternal di mana saja di Google Cloud sekaligus melindungi instance komputasi dari serangan DDoS dan serangan langsung.

Alamat IP regional dan global

Saat Anda mencantumkan atau mendeskripsikan alamat IP dalam project, Google Cloud memberi label alamat sebagai global atau regional, yang menunjukkan cara alamat tertentu digunakan. Saat Anda mengaitkan alamat dengan resource regional, seperti instance, Google Cloud akan melabeli alamat sebagai regional. Region adalah Google Cloud region, seperti us-east4 atau europe-west2.

Alamat IP global digunakan dalam konfigurasi berikut:

Untuk petunjuk cara membuat alamat IP global, lihat Mencadangkan alamat IP eksternal statis baru.

Ringkasan SLA untuk jaringan Compute Engine

Compute Engine memiliki Perjanjian Tingkat Layanan (SLA), yang menentukan tujuan tingkat layanan (SLO) untuk persentase waktu beroperasi bulanan untuk network service tier.

Saat membuat instance Compute Engine, secara default Anda akan mendapatkan alamat IP internal. Anda juga dapat mengonfigurasi alamat IP eksternal dengan jaringan Paket Premium (default) atau Paket Standar. Tingkat layanan jaringan yang Anda pilih bergantung pada biaya dan persyaratan kualitas layanan. Setiap tingkat layanan jaringan memiliki SLO yang berbeda.

Saat membuat instance komputasi, Anda dapat mengonfigurasi beberapa NIC yang terpasang ke instance, dan setiap NIC dapat memiliki konfigurasi jaringan yang berbeda, seperti yang ditunjukkan dalam diagram berikut:

Instance dengan tiga NIC, yang masing-masing menangani traffic jaringan yang berbeda dengan tingkat layanan jaringan yang berbeda.

Gambar 1. Instance dengan tiga NIC, yang masing-masing menangani traffic jaringan yang berbeda dengan tingkat layanan jaringan yang berbeda.

Pada diagram sebelumnya, contoh instance bernama VM appliance memiliki tiga NIC, yang dikonfigurasi sebagai berikut:

  • nic0 dikonfigurasi dengan subnet IP internal.
  • nic1 dikonfigurasi dengan subnet IP eksternal dan menggunakan tingkat jaringan Standar.
  • nic2 dikonfigurasi dengan subnet IP eksternal dan menggunakan tingkat jaringan Premium.

Dalam contoh ini, instance VM bukan VM yang dioptimalkan untuk memori. Bergantung pada NIC yang mengalami kehilangan konektivitas, SLO yang berbeda akan berlaku. Daftar berikut menjelaskan SLA untuk berbagai NIC dalam contoh ini.

  • nic0: VM satu instance dengan alamat IP internal. Persentase waktu beroperasi bulanan adalah 99,9%.
  • nic1: VM satu instance dengan alamat IP eksternal yang menggunakan tingkat jaringan Standar. VM ini tidak dilindungi oleh SLA apa pun. Hanya beberapa instance di seluruh zona yang dilindungi sebesar 99,9% dengan tingkat jaringan Standar.
  • nic2: VM satu instance dengan alamat IP eksternal yang menggunakan tingkat jaringan Premium. Persentase waktu beroperasi bulanan adalah 99,9%. Untuk beberapa instance di seluruh zona, persentase waktu beroperasi bulanan adalah 99,99% dengan tingkat jaringan Premium.

Langkah berikutnya