Mantieni tutto organizzato con le raccolte Salva e classifica i contenuti in base alle tue preferenze.

Servizio di indirizzo IP pubblico

Il servizio di rete con indirizzo IP pubblico ti consente di connetterti da Internet a una macchina virtuale (VM) di un carico di lavoro, un'appliance di gestione o un bilanciatore del carico in esecuzione nel cloud privato. Ad esempio, se esegui un server web sulla VM del carico di lavoro, puoi gestire il traffico web utilizzando un indirizzo IP pubblico tramite Internet. Per impostazione predefinita, il servizio di rete IP pubblico è disattivato.

L'allocazione di un indirizzo IP pubblico a una risorsa offre inoltre i seguenti vantaggi:

  • Prevenzione degli attacchi DDoS (Distributed Denial of Service). Questa protezione è abilitata automaticamente per l'indirizzo IP pubblico.
  • Monitoraggio sempre attivo del traffico e mitigazione in tempo reale degli attacchi comuni a livello di rete.
  • Protezione e mitigazione degli attacchi su larga scala della rete globale. La rete può essere utilizzata per distribuire e mitigare il traffico di attacco in tutte le aree geografiche.

Comportamento

Un indirizzo IP pubblico può essere assegnato a un solo indirizzo IP privato e l'indirizzo IP pubblico è dedicato a tale indirizzo IP privato finché non annulli l'assegnazione. Una risorsa associata a un indirizzo IP pubblico utilizza sempre l'indirizzo IP pubblico per l'accesso a Internet. Puoi prenotare fino a 100 indirizzi IP pubblici per la rete VPC principale collegata a VMware Engine.

Per impostazione predefinita, il traffico in entrata su un indirizzo IP pubblico è negato e è consentito solo l'accesso a Internet in uscita. Per consentire il traffico in entrata, crea una regola firewall per l'indirizzo IP pubblico nella porta specifica.

Attivazione del servizio di rete IP pubblica in un'area geografica

Prima di poter assegnare un indirizzo IP pubblico a una VM del carico di lavoro, devi abilitare il servizio di rete IP pubblica nell'area geografica:

  1. Accedi al portale VMware Engine.
  2. Vai a Impostazioni di rete >.
  3. Nella riga corrispondente all'area geografica di interesse, seleziona Modifica. Se l'area geografica non è elencata nella tabella di riepilogo, aggiungila facendo clic su Aggiungi area geografica.
  4. Imposta Servizio IP pubblico su Attivato.
    • Per attivare il servizio IP pubblico devi anche attivare il servizio di rete di accesso a Internet.
    • È possibile attivare il servizio di accesso a Internet e lasciare disattivato il servizio di IP pubblico. In tal caso, la VPN point-to-site e l'allocazione degli IP pubblici non sono disponibili.
  5. Nel campo Edge Services CIDR, inserisci l'intervallo di indirizzi da utilizzare come indirizzo IP del gateway pubblico di VMware Engine (intervallo /26 di indirizzi).
  6. Fai clic su Invia.

Lo stato del servizio di rete passa a Abilitato quando l'operazione è completata, in genere dopo diversi minuti.

Allocazione di un indirizzo IP pubblico

Per allocare un indirizzo IP pubblico per una VM del carico di lavoro:

  1. Accedi al portale Google Cloud VMware Engine
  2. Vai a IP pubblici > di rete.
  3. Fai clic su Assegna.
  4. Nel campo Nome, inserisci un nome per identificare la voce dell'indirizzo IP pubblico.
  5. Seleziona il Cloud privato che contiene la VM del carico di lavoro.
  6. Seleziona la località in cui vuoi pubblicare l'IP pubblico allocato.
  7. Nel campo Indirizzo locale allegato, inserisci l'indirizzo IP locale della VM a cui vuoi assegnare questo indirizzo IP pubblico.
  8. Fai clic su Invia per iniziare ad assegnare l'indirizzo IP pubblico.

Puoi controllare lo stato dell'attività nella pagina Attività >. Una volta completata l'allocazione, la nuova voce viene visualizzata nella pagina IP pubblici con lo stato Operativo.