公共 IP 地址服务

公共 IP 地址网络服务允许您从互联网连接到在您的私有云中运行的工作负载虚拟机 (VM)、管理设备或负载均衡器。例如,如果您在工作负载虚拟机上运行网络服务器,则可以通过互联网使用公共 IP 地址处理网络流量。默认情况下,公共 IP 网络服务处于停用状态。

为资源分配公共 IP 地址还具有以下优势:

  • 分布式拒绝服务(DDoS)攻击防护。系统会自动为公共 IP 地址启用此保护。
  • 始终开启流量监控,并实时缓解常见的网络等级攻击。
  • 在整个网络范围内保护和缓解攻击。该网络可用于跨区域分配和缓解攻击流量。

行为

一个公共 IP 地址只能分配给一个专用 IP 地址,并且该公共 IP 地址将专用于专用 IP 地址,除非您取消分配该地址。与公共 IP 地址关联的资源始终使用公共 IP 地址进行互联网访问。您最多可以为连接到 VMware Engine 的主要 VPC 网络预留 100 个公共 IP 地址。

默认情况下,来自公共 IP 地址的传入流量会被拒绝,并且仅允许出站互联网访问。要允许入站流量,请为特定端口的公共 IP 地址创建防火墙规则

在一个区域中启用公共 IP 网络服务

您必须先在区域中启用公共 IP 网络服务,然后才能为工作负载虚拟机分配公共 IP 地址:

  1. 访问 VMware Engine 门户
  2. 转到网络 > 区域设置
  3. 在与关注区域对应的行中,选择修改。 如果摘要表格中未列出该区域,请点击添加区域以添加该区域。
  4. 公共 IP 服务切换为已启用
    • 如需启用公共 IP 服务,您还必须启用互联网访问网络服务
    • 您可以启用互联网访问服务,并停用公共 IP 服务。如果这样做,则无法使用点到站点 VPN 和公共 IP 分配。
  5. 边缘服务 CIDR 字段中,输入在访问 VMware Engine 公共 IP 网关时要使用的地址范围(/26 地址范围)。
  6. 点击提交

操作完成后,通常在几分钟后,网络服务的状态会变为已启用

分配公共 IP 地址

如需为工作负载虚拟机分配公共 IP 地址,请执行以下操作:

  1. 访问 Google Cloud VMware Engine 门户
  2. 转到网络 > 公共 IP (Public IPs)。
  3. 点击分配
  4. 名称字段中,输入一个名称,以便标识公共 IP 地址条目。
  5. 选择包含工作负载虚拟机的私有云
  6. 选择您要在其中提供已分配的公共 IP 的位置
  7. 关联的本地地址 (Attached local address) 字段中,输入要为其分配此公共 IP 地址的虚拟机的本地 IP 地址。
  8. 点击提交,开始分配公共 IP 地址的任务。

您可以在 活动 > 任务页面上查看任务的状态。分配完成后,新条目会显示在公共 IP (Public IPs) 页面上,且处于操作状态。