Cloud NAT

Cloud NAT

クラウド ファーストの高性能ネットワーク アドレス変換

Cloud NAT は、Google Cloud のソフトウェア定義型のフルマネージド ネットワーク アドレス変換をサポートしています。

機能

高性能ネットワーク アドレス変換

Cloud NAT により、中間プロキシを必要とせずに、高いパフォーマンス、信頼性、スケーラビリティを実現できます。これにより、アプリ インスタンスがパブリック IP を使用せずにインターネットへの下り接続を行うことを許可しつつ、アプリ インスタンスへの上り(内向き)接続を制限することが可能になります。

動的ポートの割り当て

動的ポート割り当て(DPA)機能により、Cloud NAT は、需要に応じてポートの割り当てをスケールアップまたはスケールダウンできるようになり、オペレーターは最小ポート数と最大ポート数の制限を設定できます。

柔軟な IP アドレス割り当て

ネットワークの要件に基づいて NAT IP 割り当てを選択できます。手動モードでは自由に IP を指定でき、自動モードでは自動的に NAT IP を割り当ててスケールできます

デプロイと運用の簡素化

1 つの Cloud NAT ゲートウェイで、VPC リージョン内のすべてのサブネットに NAT を提供でき、複数の NAT IP アドレスをサポートするように構成できます。Cloud NAT では、ネットワーキング、転送、ルーティングの設定を変える必要がないため、アプリのデプロイと運用を簡素化できます。

卓越したネットワーク パフォーマンス

スループットやレイテンシへの影響を最小限に抑え、99.99% の SLA で NAT オペレーションを自動スケーリングできます。

仕組み

Cloud NAT を使用するには、まず NAT ゲートウェイを作成します。その後、NAT ポリシーを構成することで、GCE および GKE ワークロードへのアウトバウンド インターネット接続を外部の脅威から保護できるようになります

一般的な使用例

Public NAT

Network Connectivity Center スポークの Private NAT

Private NAT を使用すると、Google Cloud ネットワークと他のオンプレミスまたはクラウド プロバイダ ネットワークの間でプライベートからプライベートへの変換が可能になります。Inter-VPC NAT では、Network Connectivity Center Virtual Private Cloud(VPC)スポークと連携して VPC ネットワーク間でネットワーク アドレス変換(NAT)を実行する Private NAT ゲートウェイを作成できます。

Private NAT を使用した Virtual Private Cloud ワークフロー

Private NAT を使用すると、Google Cloud ネットワークと他のオンプレミスまたはクラウド プロバイダ ネットワークの間でプライベートからプライベートへの変換が可能になります。Inter-VPC NAT では、Network Connectivity Center Virtual Private Cloud(VPC)スポークと連携して VPC ネットワーク間でネットワーク アドレス変換(NAT)を実行する Private NAT ゲートウェイを作成できます。

Private NAT を使用した Virtual Private Cloud ワークフロー

ハイブリッド NAT

ハイブリッド NAT を使用すると、Virtual Private Cloud(VPC)ネットワークと接続先オンプレミス ネットワークまたは他のクラウド プロバイダ ネットワークの間で、IP アドレスのネットワーク アドレス変換(NAT)を実行できます



ハイブリッド NAT ワークフロー

    ハイブリッド NAT を使用すると、Virtual Private Cloud(VPC)ネットワークと接続先オンプレミス ネットワークまたは他のクラウド プロバイダ ネットワークの間で、IP アドレスのネットワーク アドレス変換(NAT)を実行できます



    ハイブリッド NAT ワークフロー

      料金

      Cloud NAT の料金の仕組みNAT ゲートウェイの 1 時間あたりの料金。これはゲートウェイを使用する VM インスタンスの数に基づきます。NAT ゲートウェイによって処理されるデータ転送の 1 GiB あたりの料金と、ゲートウェイで使用される外部 IP アドレスの時間単位の料金
      サービス説明料金(米ドル)

      最大 32 個の VM インスタンスをサポートする NAT ゲートウェイ

      $0.0014 × ゲートウェイを使用している VM インスタンスの数

      $0.045

      処理されたインバウンドとアウトバウンドデータ転送の料金(1 GiB あたり)

      32 個を超える VM インスタンスをサポートする NAT ゲートウェイ

      $0.044

      $0.045

      処理されたインバウンドとアウトバウンドデータ転送の料金(1 GiB あたり)

      NAT ゲートウェイで使用される IP アドレス

      Public NAT 用の NAT ゲートウェイで使用される静的またはエフェメラル外部 IP アドレスの 1 時間あたりの料金

      $0.005

      使用される外部 IP の 1 時間あたりの料金

      Cloud NAT の料金の詳細をご覧ください。

      Cloud NAT の料金の仕組み

      NAT ゲートウェイの 1 時間あたりの料金。これはゲートウェイを使用する VM インスタンスの数に基づきます。NAT ゲートウェイによって処理されるデータ転送の 1 GiB あたりの料金と、ゲートウェイで使用される外部 IP アドレスの時間単位の料金

      最大 32 個の VM インスタンスをサポートする NAT ゲートウェイ

      説明

      $0.0014 × ゲートウェイを使用している VM インスタンスの数

      料金(米ドル)

      $0.045

      処理されたインバウンドとアウトバウンドデータ転送の料金(1 GiB あたり)

      32 個を超える VM インスタンスをサポートする NAT ゲートウェイ

      説明

      $0.044

      料金(米ドル)

      $0.045

      処理されたインバウンドとアウトバウンドデータ転送の料金(1 GiB あたり)

      NAT ゲートウェイで使用される IP アドレス

      説明

      Public NAT 用の NAT ゲートウェイで使用される静的またはエフェメラル外部 IP アドレスの 1 時間あたりの料金

      料金(米ドル)

      $0.005

      使用される外部 IP の 1 時間あたりの料金

      Cloud NAT の料金の詳細をご覧ください。

      料金計算ツール

      リージョン固有の料金と手数料を含む、Google Cloud の毎月の費用を試算できます。

      カスタムの見積もり

      カスタム見積もりをご希望の場合は、Google のセールスチームにお問い合わせください。

      概念実証を開始する

      新規のお客様には、$300 分の無料クレジットを差し上げます

      Cloud NAT の基本的な使い方を学ぶ

      Cloud NAT と他の Google プロダクトの連携について学ぶ

      Cloud NAT による Macy's のセキュリティ強化の仕組みを確認する

      Cloud NAT とクラウドベース ファイアウォールによるネットワーク アクセス保護の方法について学ぶ

      • Google Cloud プロダクト
      • 100 種類を超えるプロダクトをご用意しています。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。また、すべてのお客様に 25 以上のプロダクトを無料でご利用いただけます(毎月の使用量上限があります)。
      Google Cloud