Crea un prefijo anunciado público

Puedes proporcionar tus propias direcciones IP (BYOIP) para Google Cloud. Después de validar que eres el propietario del rango de IP y de importar las direcciones IP aGoogle Cloud, puedes asignarlas a recursos compatibles.

El primer paso para usar tu propia IP es crear un prefijo anunciado público. Las siguientes opciones están disponibles:

Configuration Regional (v2) Regional interno (v2) Regional (v1) Global (v1)
Disponibilidad Configuración regional recomendada Se usa para direcciones IPv6 internas. No se recomienda para las configuraciones regionales nuevas Debes solicitar que se agregue tu proyecto a una lista de proyectos permitidos.
Tiempo de aprovisionamiento del prefijo público anunciado Aproximadamente 2 semanas Inmediato Aproximadamente 4 semanas Aproximadamente 4 semanas
Tiempo de aprovisionamiento de prefijo público delegado Algunos minutos Inmediato 4 semanas

Se puede superponer con el tiempo de aprovisionamiento del prefijo público anunciado

4 semanas

Se puede superponer con el tiempo de aprovisionamiento del prefijo público anunciado

Tiempo de aprovisionamiento del subprefijo Algunos minutos Inmediato Algunos minutos Algunos minutos
Anuncio de BGP El prefijo público anunciado no se anuncia automáticamente cuando se aprovisiona. Tú decides cuándo anunciar o retirar el anuncio. No se anunció El prefijo público anunciado se anuncia automáticamente después de que se completa el aprovisionamiento. El prefijo público anunciado se anuncia automáticamente después de que se completa el aprovisionamiento.
Tipo de acceso Externo Interno Externo Externo
Niveles de servicio de red Nivel Premium Nivel Premium Nivel Premium
Pila de IP
  • Nivel Premium: IPv4, IPv6 (solo para balanceadores de cargas de red de transferencia externos y subredes que alojan exclusivamente VMs)
  • Nivel Estándar: IPv4
IPv6 IPv4 IPv4

Antes de comenzar

  • Traer tus propias direcciones IP a Google Cloud requiere una planificación cuidadosa. Para obtener más información, consulta Planifica para usar tus propias direcciones IP.
  • Considera el uso de una organización y la creación de un proyecto dedicado para administrar las direcciones de BYOIP. Para obtener más información, consulta Arquitectura del proyecto.
  • Si creas un prefijo público anunciado de acceso externo, verifica si alguna parte del prefijo que quieres importar ya está anunciada públicamente. Si es así, debes asegurarte de que Google Cloud no lo anuncie mientras se anuncia en otra fuente:
    • Si creas un prefijo público anunciado v2 para direcciones regionales, tienes control sobre el anuncio del prefijo. Puedes crear el prefijo público anunciado y los prefijos públicos delegados, pero debes asegurarte de que el prefijo no se anuncie en ningún otro lugar antes de que lo anuncies desdeGoogle Cloud.
    • Si creas un prefijo público anunciado v1 para direcciones globales, el prefijo se anuncia automáticamente en cuanto se termina de aprovisionar el prefijo delegado público. No crees prefijos delegados públicos hasta que el prefijo ya no se anuncie desde otra fuente.

Funciones

Para obtener los permisos que necesitas para completar las tareas de esta guía, pídele a tu administrador que te otorgue el rol de IAM de Administrador de IP públicas de Compute (roles/compute.publicIpAdmin) en tu proyecto. Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

También puedes obtener los permisos necesarios a través de roles personalizados o cualquier otro rol predefinido.

Crea y valida un prefijo anunciado público

Cuando creas un prefijo anunciado público, debes validar la propiedad del prefijo. Los detalles de estas tareas de validación se describen en las siguientes secciones. El proceso de validación depende del tipo de acceso del prefijo:

  • En el caso de los prefijos de acceso externo, completas dos tareas que permiten que Google Cloud valide que eres el propietario de este prefijo:

    • Creas una autorización de origen de ruta (ROA) para tu prefijo.
    • Creas un registro PTR para una dirección IP en tu prefijo

    Una vez que se completa la validación, la configuración de los prefijos de la versión 2 tarda aproximadamente dos semanas en completarse, mientras que la de los prefijos de la versión 1 tarda cuatro semanas.

  • En el caso de los prefijos de acceso interno, solo debes crear una ROA para tu prefijo. La configuración se completa de inmediato y el prefijo está listo para usarse.

Crea una solicitud ROA

Para demostrar que tienes la propiedad de un prefijo, crea una solicitud de autorización de origen de ruta (ROA).

Envía la solicitud de ROA con tu registro regional para el prefijo que quieres queGoogle Cloud anuncie. Cuando creas un prefijo público anunciado, el ROA para ese prefijo debe existir y apuntar al ASN de Google Cloud, y permanecer vigente durante un tiempo después de que borres el prefijo público anunciado. Para obtener más información, consulta Quita un ROA.

Los valores que incluyas en la solicitud de ROA dependerán del nivel de red del prefijo.

Requisitos del ROA del nivel Premium

En el caso del nivel Premium, crea una solicitud de ROA que incluya el prefijo público anunciado, su longitud y el ASN del nivel Premium para Google Cloud: 396982.

Requisitos de la ROA del nivel Estándar

Para el nivel estándar (versión preliminar), haz una de las siguientes acciones:

  • Crea solicitudes de ROA separadas para el prefijo público anunciado y cada prefijo público delegado de nivel superior que planees aprovisionar. Para cada solicitud, incluye el prefijo, su longitud y el ASN del nivel Estándar para Google Cloud: 19527. Google recomienda este enfoque.

  • Crea una sola solicitud de ROA que incluya el prefijo anunciado público, su longitud de prefijo, una longitud de prefijo máxima (maxLength) de /24 y el ASN de nivel estándar para Google Cloud: 19527.

Crea un ROA para tu propio ASN

Te recomendamos que envíes otra solicitud de ROA para tu prefijo público anunciado. Usa los mismos detalles que en la ROA que enviaste con el ASN de Google, pero sustituye tu propio ASN como origen. Si alguna vez necesitas anunciar el prefijo, el ROA con tu ASN evita que las redes que usan infraestructura de clave pública de recursos (RPKI) consideren que el prefijo no es válido porque también se anuncia con el ASN origen de Google Cloud.

Registros regionales de Internet

Tu registro de Internet regional local procesa las solicitudes de ROA. Para obtener más información, consulta el vínculo de tu ubicación:

  • AFRINIC (África)
  • APNIC (Porciones de Asia y Oceanía)
  • ARIN (América del Norte y algunas islas del Caribe)
  • LACNIC (Latinoamérica)
  • RIPE NCC (Europa, Asia Central, Medio Oriente)

Renueva un ROA

Para permitir que Google Cloud anuncie tus prefijos anunciados públicos, debes mantener de forma activa una ROA válida con tu registro de Internet regional. Las ROA vencen periódicamente y deben renovarse antes de que eso suceda.

Si tu ROA vence y no lo renuevas dentro de las cuatro semanas posteriores a la recepción de una notificación de renovación, Google Cloud dejará de anunciar el prefijo anunciado público en Internet, lo que podría provocar interrupciones en la conectividad de los recursos que usan direcciones IP del prefijo.

Para renovar tu ROA, consulta tu registro de Internet regional local y obtén instrucciones específicas. Para obtener más información, consulta Cómo crear una solicitud de ROA.

Crea un prefijo anunciado público

Puedes crear un prefijo público anunciado para el prefijo que deseas usar en Google Cloud.

El nombre de un prefijo público anunciado no se puede cambiar sin borrar y volver a crear el recurso. Por este motivo, te recomendamos que crees nombres genéricos que no necesitarán cambios, por ejemplo, pap-203-0-113-0-24, en el que pap denota el tipo de recurso y 203-0-113-0-24 denota el prefijo específico y su longitud.

Si quieres usar el prefijo público anunciado para crear prefijos delegados públicos globales, tu proyecto se debe agregar a una lista de proyectos permitidos. Para obtener más información, consulta Prefijos delegados públicos globales.

Para los prefijos de acceso externo, elige una dirección IP sin usar para la validación de DNS. La verificación requiere que configures un nuevo registro PTR para esta dirección IP, y no conocerás el nombre de host hasta que crees el prefijo anunciado público.

Para crear un prefijo anunciado público de nivel estándar (versión preliminar), usa Google Cloud CLI.

Console

  1. En la consola de Google Cloud , ve a Usa tu propia IP.

    Ir a Usa tu propia IP

  2. Haz clic en Agregar PAP.

  3. En Nombre, ingresa un nombre para el prefijo público anunciado.

  4. En Descripción, ingresa una descripción opcional para el prefijo público anunciado.

  5. En Versión de IP, selecciona IPv4 o IPv6.

  6. Ingresa el prefijo que quieres importar.

  7. Si importas un prefijo IPv4, selecciona un Alcance para el prefijo público anunciado: Regional o Global.

  8. Si importas un prefijo IPv6, selecciona un tipo de acceso.

  9. Haz clic en Siguiente.

  10. Revisa la información que ingresaste. Para confirmar que eres el propietario de este prefijo, haz clic en Confirmar.

  11. Si agregas un PAP con acceso externo, en Dirección IP, ingresa una dirección IP sin usar del prefijo que estás agregando. Esta dirección se usa para la validación de DNS y, en un paso posterior, debes crear un registro PTR para ella que use un nombre de host proporcionado por Google Cloud.

  12. Haz clic en Crear. En la pantalla Validación, se muestra el estado de la validación de esta solicitud.

gcloud

Usa el comando public-advertised-prefixes create.

A menos que se indique lo contrario, los comandos de esta sección crean prefijos del nivel Premium.

  • Si quieres crear un prefijo público anunciado (v1) para direcciones globales, ejecuta el siguiente comando:

    gcloud compute public-advertised-prefixes create PAP_NAME \
        --range=PAP_IP_RANGE \
        --dns-verification-ip=VERIFICATION_IP_ADDRESS
    
  • Si quieres crear un prefijo público anunciado (v2) para direcciones regionales, ejecuta el siguiente comando:

    gcloud compute public-advertised-prefixes create PAP_NAME \
        --range=PAP_IP_RANGE \
        --pdp-scope=REGIONAL \
        --dns-verification-ip=VERIFICATION_IP_ADDRESS
    
  • Si quieres crear un prefijo público anunciado (v2) del nivel Estándar para direcciones IPv4 regionales (vista previa), ejecuta el siguiente comando:

    gcloud beta compute public-advertised-prefixes create PAP_NAME \
        --range=PAP_IP_RANGE \
        --pdp-scope=REGIONAL \
        --dns-verification-ip=VERIFICATION_IP_ADDRESS \
        --network-tier=STANDARD
    
  • Para crear un prefijo público anunciado de acceso interno para direcciones IPv6 regionales, ejecuta el siguiente comando:

    gcloud compute public-advertised-prefixes create PAP_NAME \
        --range=PAP_IP_RANGE \
        --pdp-scope=REGIONAL \
        --ipv6-access-type=INTERNAL
    

    Si creas un prefijo anunciado público de acceso interno, tu prefijo estará listo para usarse después de este paso. No es necesario que completes los pasos restantes de esta página.

  • Crear un prefijo público anunciado (v1) para direcciones regionales no es recomendado. En su lugar, crea un prefijo público anunciado v2. Si debes crear un prefijo público anunciado v1 para direcciones regionales, ejecuta el siguiente comando:

    gcloud compute public-advertised-prefixes create PAP_NAME \
        --range=PAP_IP_RANGE \
        --dns-verification-ip=VERIFICATION_IP_ADDRESS
    

Reemplaza lo siguiente:

  • PAP_NAME: Un nombre para el prefijo público anunciado que crearás.

  • PAP_IP_RANGE: El rango de direcciones IP para el prefijo público anunciado. Puede ser un rango de direcciones IPv4 o IPv6.

  • VERIFICATION_IP_ADDRESS: Una dirección IP sin usar elegida del PAP_IP_RANGE. Esta dirección se usa para la validación de DNS y, en un paso posterior, debes crear un registro PTR para ella que use un nombre de host proporcionado por Google Cloud.

Valida la propiedad con DNS

Si creaste un prefijo público anunciado de acceso externo, completa los pasos que se indican en las siguientes secciones para verificar que eres el propietario del prefijo. Si creaste un prefijo público anunciado de acceso interno, no es necesario que valides la propiedad con DNS.

Busca el nombre para usar en el registro PTR

Cuando creas un prefijo anunciado público de acceso externo, Google Cloud genera un nombre para que lo uses como nombre de host en el paso de validación de PTR.

Console

  1. En la consola de Google Cloud , ve a Usa tu propia IP.

    Ir a Usa tu propia IP

  2. Haz clic en Verificar estado en el prefijo que deseas verificar.

  3. El nombre y la dirección IP que se usarán para la validación PTR se muestran en la sección Validación de DNS.

gcloud

  1. Para obtener el nombre del campo sharedSecret, usa el comando public-advertised-prefixes describe.

    gcloud compute public-advertised-prefixes describe \
        PAP_NAME --format='value(sharedSecret)'
    
  2. Si es necesario, puedes recuperar la dirección IP que proporcionaste para la validación de DNS.

    gcloud compute public-advertised-prefixes describe \
        PAP_NAME --format='value(dnsVerificationIp)'
    

En ambos comandos, reemplaza PAP_NAME con el nombre del prefijo público anunciado.

Crea el registro PTR

Para verificar que eres propietario del rango de direcciones IP que importas aGoogle Cloud, debes crear un registro PTR público en la zona del DNS que se usa para el rango de direcciones IP que importas.

Usa los siguientes valores en el registro PTR:

  • Dirección IP: la dirección IP de verificación que usaste cuando creaste el prefijo anunciado público.
  • Nombre de host: El nombre (sharedSecret) que proporcionó Google Cloud
  • Nombre de dominio: Es el nombre de dominio asociado con la zona de DNS que se usa para el rango de direcciones IP que importas.

Ejemplos:

  • IPv4: Si tu dirección IP de verificación es 203.0.113.144, el dominio DNS para 203.0.113.0/24 es example.net y el nombre que proporcionaGoogle Cloud es 55kk88tt00, el registro PTR requerido se vería de la siguiente manera:

    $ dig +noall +answer -x 203.0.113.144
    
    144.113.0.203.in-addr.arpa. 21599 IN PTR 55kk88tt00.example.net
    
  • IPv6: Si tu dirección IP de verificación es 2001:db8::10, el dominio DNS para 2001:db8::/32 es example.net y el nombre que proporciona Google Cloudes 55kk88tt00, el registro PTR requerido se vería de la siguiente manera:

    $ dig +noall +answer -x 2001:db8::10
    
    0.1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.b.d.0.1.0.0.2.ip6.arpa
    21599 IN PTR 55kk88tt00.example.net.
    

Valida el registro PTR

Después de crear el registro PTR, actualiza el prefijo anunciado público para activar la validación del registro PTR.

Console

  1. En la consola de Google Cloud , ve a Usa tu propia IP.

    Ir a Usa tu propia IP

  2. Haz clic en Verificar estado en el prefijo que deseas actualizar.

  3. En la sección Validación de DNS, selecciona la casilla de verificación He creado este registro PTR y haz clic en Validar.

gcloud

Para cambiar el estado del prefijo público anunciado a PTR-CONFIGURED, usa el comando public-advertised-prefixes update.

El cambio de estado activa la validación del registro PTR. Si se ejecuta de forma correcta, el estado cambia a VALIDATED. Si falla, el estado cambia a REVERSE_DNS_LOOKUP_FAILED.

gcloud compute public-advertised-prefixes update PAP_NAME --status=PTR-CONFIGURED

Reemplaza PAP_NAME por el prefijo público anunciado y para el que creaste un registro PTR.

Verifica el estado de un prefijo público anunciado

Google Cloud tarda aproximadamente cuatro semanas en aprovisionar el prefijo público anunciado. Puedes verificar el estado para ver si el aprovisionamiento está completo.

Console

  1. En la consola de Google Cloud , ve a Usa tu propia IP.

    Ir a Usa tu propia IP

  2. Haz clic en Verificar estado en el prefijo que deseas verificar.

  3. Consulta la sección Validación.

gcloud

Para describir el prefijo público anunciado y obtener su estado, usa el comando public-advertised-prefixes describe.

gcloud compute public-advertised-prefixes describe PAP_NAME --format='value(status)'

Reemplaza PAP_NAME por el prefijo público anunciado que deseas usar para obtener información de estado.

Después de validar el prefijo, el campo de estado cambia de VALIDATED a PREFIX_CONFIGURATION_COMPLETE.

¿Qué sigue?