שימוש ב-NAT ציבורי עם Compute Engine
בדף הזה מוצגת הדגמה של שער NAT ציבורי שמספק שירותי תרגום כתובות רשת (NAT) למכונה וירטואלית ב-Compute Engine. לפני שמתחילים, כדאי לקרוא את סקירת NAT ציבורי.
דרישות מוקדמות
לפני שמגדירים NAT ציבורי, צריך לבצע את הפעולות הבאות.
קבלת הרשאות IAM
ההרשאה roles/compute.networkAdmin מאפשרת ליצור שער NAT ב-Cloud Router, להזמין ולהקצות כתובות IP של NAT ולציין רשתות משנה (subnets) שהתעבורה שלהן צריכה להשתמש בתרגום כתובות רשת (NAT) דרך שער ה-NAT.
הגדרה של Google Cloud
לפני שמתחילים, צריך להגדיר את הפריטים הבאים ב- Google Cloud.
- נכנסים לחשבון Google Cloud . אם אתם משתמשים חדשים ב- Google Cloud, צרו חשבון כדי שתוכלו להעריך את הביצועים של המוצרים שלנו בתרחישים מהעולם האמיתי. לקוחות חדשים מקבלים בחינם גם קרדיט בשווי 300$ להרצה, לבדיקה ולפריסה של עומסי העבודה.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
התקינו את ה-CLI של Google Cloud.
-
אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.
-
כדי לאתחל את ה-CLI של gcloud, הריצו את הפקודה הבאה:
gcloud init -
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
התקינו את ה-CLI של Google Cloud.
-
אם אתם משתמשים בספק זהויות חיצוני (IdP), קודם אתם צריכים להיכנס ל-CLI של gcloud באמצעות המאגר המאוחד לניהול זהויות.
-
כדי לאתחל את ה-CLI של gcloud, הריצו את הפקודה הבאה:
gcloud init
דוגמה
הדוגמה הבאה היא דוגמה מקצה לקצה שמציגה שער לדוגמה של NAT ציבורי ומכונת VM לדוגמה של Compute Engine שמשתמשת בשער ה-NAT הציבורי.
שלב 1: יצירת רשת VPC ורשת משנה
אם כבר יש לכם רשת ותת-רשת, אתם יכולים לדלג על השלב הזה.
המסוף
נכנסים לדף VPC networks במסוף Google Cloud .
לוחצים על יצירת רשת VPC.
מזינים שם של
custom-network1.בקטע Subnets (רשתות משנה), מגדירים את Subnet creation mode (מצב יצירת רשת משנה) לערך Custom (מותאם אישית).
בקטע New subnet (רשת משנה חדשה), מזינים Name (שם) של
subnet-us-east-192.בקטע Region (אזור), בוחרים באפשרות us-east4.
מזינים טווח כתובות IP של
192.168.1.0/24.לוחצים על Done ואז על Create.
gcloud
יוצרים רשת VPC חדשה במצב מותאם אישית בפרויקט:
gcloud compute networks create custom-network1 \ --subnet-mode customמציינים את קידומת רשת המשנה לאזור הראשון. בדוגמה הזו, אנחנו מקצים את הערך
192.168.1.0/24לאזורus-east4.gcloud compute networks subnets create subnet-us-east-192 \ --network custom-network1 \ --region us-east4 \ --range 192.168.1.0/24
Terraform
אפשר להשתמש במודול Terraform כדי ליצור רשת ותת-רשת של ענן וירטואלי פרטי (VPC) בהתאמה אישית.
שלב 2: יצירת מכונה וירטואלית ללא כתובת IP חיצונית
המסוף
נכנסים לדף VM instances במסוף Google Cloud .
לוחצים על Create instance.