Nube privada virtual (VPC)

Funcionalidad de herramientas de red administradas para recursos de Cloud Platform

Prueba gratuita

Un espacio privado en Google Cloud Platform

La nube privada virtual (VPC) te brinda flexibilidad para escalar y controlar la forma en que las cargas de trabajo se conectan de forma regional y global. Cuando conectes tus recursos locales o remotos a GCP, obtendrás acceso global a tus VPC sin necesidad de repetir políticas de administración o conectividad en varias regiones.

Global

Una sola VPC de Google Cloud puede abarcar varias regiones sin comunicarse a través de la Internet pública. Los puntos de conexión únicos entre la VPC y los recursos locales ofrecen acceso global a ella, lo que permite reducir los costos y la complejidad.

Fácil de compartir

Con una sola VPC para toda la organización, los equipos pueden trabajar de manera aislada en sus proyectos, con cuotas y facturación distintas, pero sin dejar de usar un espacio compartido de IP privada ni de acceder a servicios de uso común, como VPN o Cloud Interconnect.

Expandible

Con las VPC de Google Cloud, puedes aumentar el espacio de IP de cualquier subred sin cierres de cargas de trabajo ni tiempo de inactividad. Esto te brinda opciones de flexibilidad y desarrollo para satisfacer tus necesidades.

Privado

Obtén acceso privado a los servicios de Google, como almacenamiento, macrodatos, estadísticas o aprendizaje automático, sin necesidad de incluir una dirección IP pública en tu servicio. Configura el frontend de tu aplicación para que pueda recibir solicitudes de Internet y protege tus servicios de backend del acceso desde extremos públicos, todo ello con acceso a los servicios de Google Cloud.

Transparente

Usa los registros de flujo de VPC y obtén información casi en tiempo real (en intervalos de 5 segundos) para supervisar el análisis del rendimiento y detectar las intrusiones en la red de tu implementación. Con ello, podrás mantenerla funcionando de manera segura y con su máxima eficiencia.

Características de VPC

Funcionalidad de herramientas de red administradas para recursos de Cloud Platform

Red de VPC
Permite que VPC configure automáticamente tu topología virtual mediante rangos de prefijos para tus subredes y políticas de redes, o hazlo tú mismo. También puedes expandir los intervalos de CIDR sin sufrir tiempo de inactividad.
Cloud Router
Habilita las actualizaciones dinámicas de ruta del protocolo de puerta de enlace fronteriza (BGP) entre la red de VPC y una red externa a Google con nuestro router virtual.
VPN
Establece una conexión segura entre tu red existente y la red de VPC mediante IPsec.
Firewall
Segmenta tus redes con un firewall de distribución global para restringir el acceso a las instancias.
Intercambio de tráfico entre VPC
Configura métodos de comunicación privados en una misma organización o en varias organizaciones sin sufrir cuellos de botella en el ancho de banda o puntos de falla únicos.
VPC compartida
Configura una red de VPC para compartirla entre varios proyectos de tu organización. Las rutas de conexión y los firewalls asociados se administran de manera central. Tus desarrolladores tienen sus propios proyectos con facturación y cuotas por separado, mientras que solo se conectan a una red privada compartida en la que pueden comunicarse.
Rutas
Reenvía el tráfico de una instancia a otra en la misma red, incluso entre subredes, sin la necesidad de direcciones IP externas.
Registros de flujo de VPC
Los registros de flujo capturan información sobre el tráfico de IP que viaja desde interfaces de red en Google Compute Engine y hacia ellas. Los registros de flujo de VPC facilitan la supervisión de redes, la detección de intrusiones, el análisis de la seguridad en tiempo real y la optimización de gastos. GCP se distingue por su visibilidad casi en tiempo real. Otros registros en la nube se actualizan cada 10 minutos; GCP lo hace cada 5 segundos.

Usos de VPC

Puedes usar VPC para compilar arquitecturas simples y complejas, como las siguientes:

  • Crea una VPC con subredes para alojar aplicaciones de varios niveles y distribuidas globalmente.
  • Crea una VPC con subredes y acceso a VPN para conectar bases de datos externas o alojadas en GCP a los servicios de aprendizaje automático únicos de Google.
  • Recuperación ante desastres con replicación de aplicaciones. Crea capacidad de procesamiento de copias de seguridad para GCP y, cuando termine el incidente, vuelve al modelo habitual.

Precios de VPC

VPC ofrece precios atractivos en relación con su rendimiento. Más información

Precios de salida y entrada

Tipo de tráfico Precio
Entrada
Salida a la misma zona*
Salida a otro servicio de Google Cloud Platform dentro de la misma región
Salida a productos de Google (como YouTube, Maps o Drive)**
Sin cargo
Salida a distintas zonas de la misma región o regiones dentro de los EE.UU. $0.01/GB
Tráfico de salida intercontinental: desde Japón*** 0 a 1 TB: $0.14 a $0.23/GB
1 a 10 TB: $0.14 a $0.22/GB
Más de 10 TB: $0.12 a $0.20/GB
Tráfico de salida intercontinental: desde otras regiones*** 0 a 1 TB: $0.12 a $0.23/GB
1 a 10 TB: $0.11 a $0.22/GB
10 TB o más: $0.08 a $0.20/GB
Si pagas en una moneda distinta del dólar estadounidense, se aplican los precios que aparecen en tu moneda en los SKU de Cloud Platform.

* Sin cargo para la salida a través de direcciones IP de red, pero sí se aplican cargos para la salida a través de direcciones IP externas, sin importar que las instancias se encuentren en la misma zona.
** Precio de promoción
*** Consulta las tarifas de tráfico de salida vía Internet para conocer más detalles.

Precios de VPN

Iowa (us-central1) Los Ángeles (us-west2) Oregón (us-west1) Virginia del Norte (us-east4) Carolina del Sur (us-east1) Montreal (northamerica-northeast1) São Paulo (southamerica-east1) Bélgica (europe-west1) Fráncfort (europe-west3) Londres (europe-west2) Países Bajos (europe-west4) Bombay (asia-south1) Singapur (asia-southeast1) Sídney (australia-southeast1) Hong Kong (asia-east2) Taiwán (asia-east1) Tokio (asia-northeast1)
Componente facturado Precio (USD)
Por túnel (por hora)
Tráfico IPsec Se cobra como un tráfico de salida regular. Si el túnel de Cloud VPN se conecta a una puerta de enlace de GCP, se aplica el precio de salida de la región que contenga esa puerta. Consulta los precios generales de red.
Si el túnel de Cloud VPN se conecta a un puerta de enlace fuera de GCP, se aplican las tarifas de salida de Internet.
IP pública para la puerta de enlace VPN Se cobra según los precios de direcciones IP.

Google no cobra por las reglas de reenvío que remiten tráfico a la puerta de enlace VPN.

Si pagas en una moneda distinta del dólar estadounidense, se aplican los precios que aparecen en tu moneda en los SKU de Cloud Platform.

Precios de direcciones IP

Iowa (us-central1) Los Ángeles (us-west2) Oregón (us-west1) Virginia del Norte (us-east4) Carolina del Sur (us-east1) Montreal (northamerica-northeast1) São Paulo (southamerica-east1) Bélgica (europe-west1) Fráncfort (europe-west3) Londres (europe-west2) Países Bajos (europe-west4) Bombay (asia-south1) Singapur (asia-southeast1) Sídney (australia-southeast1) Hong Kong (asia-east2) Taiwán (asia-east1) Tokio (asia-northeast1)
Tipo Precio/hora
Dirección IP estática (asignada, pero sin usar)
Dirección IP estática (asignada y en uso) Sin cargo
Dirección IP efímera (adjunta a la instancia o la regla de reenvío) Sin cargo

Si pagas en una moneda distinta del dólar estadounidense, se aplican los precios que aparecen en tu moneda en los SKU de Cloud Platform.

Generación del registro de flujo de VPC

Cargos de generación del registro de flujo de VPC (niveles)
0-10 TB/mes $0.50/GB
10-30 TB/mes $0.25/GB
30-50 TB/mes $0.10/GB
>50 TB/mes $0.05/GB

Los registros de flujo de VPC pueden exportarse a Stackdriver Logging, Cloud Pub/Sub, Cloud Storage o BigQuery.
Los cargos de Cloud Pub/Sub, Cloud Storage o BigQuery son adicionales a los de los registros de flujo de VPC.
Si envías tus registros de flujo de VPC a Stackdriver Logging, se renuncia a los cargos de generación del registro de flujo de VPC y solo se aplican los cargos de Stackdriver Logging.
Si envías y luego excluyes los registros de flujo de VPC en Stackdriver Logging, se aplican los cargos de los registros de flujo de VPC.
Si pagas en una moneda distinta del dólar estadounidense, se aplican los precios que aparecen en tu moneda en los SKU de Cloud Platform.

Enviar comentarios sobre...

Virtual Private Cloud