Várias interfaces de rede

Esta página oferece uma visão geral de várias interfaces de rede para instâncias do Compute Engine. As instâncias com várias interfaces de rede são chamadas de instâncias multi-NIC.

Uma interface de rede de instância se conecta a uma rede de nuvem privada virtual (VPC) e pode ser uma interface de rede virtual (vNIC) ou uma NIC dinâmica, em que uma NIC dinâmica é uma subinterface secundária de uma vNIC principal. As vNICs de uma instância são apoiadas por uma ou mais NICs físicas no servidor host que executa a instância. Para mais informações, consulte Tipos de interfaces de rede.

Casos de uso

As instâncias multi-NIC são úteis nos seguintes cenários:

  • Para se conectar a recursos em redes VPC separadas: instâncias com várias NICs podem se conectar a recursos localizados em diferentes redes VPC que não estão conectadas entre si por peering de rede VPC ou NCC.

    • Como cada interface de uma instância com várias NICs está em uma rede VPC separada, é possível usar cada uma para uma finalidade exclusiva. Por exemplo, é possível usar algumas interfaces para rotear pacotes entre redes VPC que transportam tráfego de produção e outra interface para fins de gerenciamento ou configuração.

    • No SO convidado de cada instância com várias placas de rede, é necessário configurar políticas de roteamento e tabelas de roteamento local.

  • Para rotear pacotes entre redes VPC: instâncias multi-NIC podem ser usadas como próximos saltos para rotas que conectam duas ou mais redes VPC.

    • O software em execução no SO convidado de uma instância multi-NIC pode realizar inspeção de pacotes, conversão de endereços de rede (NAT) ou outra função de segurança de rede.

    • Ao conectar redes VPC usando instâncias com várias NICs, é recomendável configurar duas ou mais instâncias com várias NICs, usando-as como back-ends para um balanceador de carga de rede de passagem interna em cada rede VPC. Para mais informações, consulte Casos de uso na documentação sobre balanceadores de carga de rede de passagem interna como próximos saltos.

  • Para aumentar a largura de banda total da rede de uma instância: as instâncias com várias NICs aceitam o aumento da largura de banda da seguinte maneira:

    • Para alguns tipos de máquinas em Google Cloud, as instâncias são apoiadas por várias NICs físicas no servidor host. Criar uma instância com várias vNICs em que cada uma usa uma NIC física diferente aumenta a largura de banda total da rede da instância. Para mais informações, consulte NICs físicas e Várias interfaces de rede na mesma rede VPC.

    • Para a maioria dos tipos de máquina em Google Cloud, as instâncias são apoiadas por uma única NIC física no servidor host, e cada vNIC usa a mesma NIC física. Quando as vNICs compartilham uma NIC física, adicionar vNICs não aumenta a largura de banda da rede.

Você também pode usar instâncias de várias NICs com interfaces do Private Service Connect para conectar redes de produtor de serviços e consumidores em projetos diferentes.

Tipos de interface de rede

Consulte as seções a seguir para mais detalhes sobre os tipos de interfaces de rede em Google Cloud.

Interfaces de rede da instância

As instâncias do Compute Engine se conectam às redes VPC usando interfaces de rede configuradas por você, que podem ser vNICs ou NICs dinâmicas. Essas interfaces de rede da instância correspondem ao recurso e à propriedade instances.networkInterfaces[] na API Compute Engine.

Para mais informações sobre cada tipo de interface de rede de instância, consulte o seguinte:

  • Interface de rede virtual (vNIC): uma interface de rede definida por software exposta ao SO convidado da sua instância que permite que ela se conecte a redes VPC. Cada instância precisa ter pelo menos uma vNIC.

    • Só é possível configurar vNICs ao criar uma instância.

    • O nome de uma vNIC atribuída por Google Cloud tem o seguinte formato: nicN, como nic0. O nome correspondente atribuído ao SO convidado depende do sistema operacional, como ens4 para Ubuntu.

    • Uma vNIC pode ser um dos seguintes tipos, dependendo da rede VPC associada. Cada tipo corresponde a um driver de rede específico no SO convidado:

      Para saber quais tipos de máquinas são compatíveis com quais tipos de vNICs, consulte Comparação entre séries de máquinas.

  • NIC dinâmica: uma filha de uma vNIC principal implementada como uma subinterface no SO convidado da sua instância.

    • É possível configurar placas de rede dinâmicas ao criar uma instância ou adicioná-las mais tarde.

    • O nome de uma NIC dinâmica atribuída por Google Cloud tem o seguinte formato: nicN.VLAN_ID, como nic0.2. O nome correspondente atribuído pelo SO convidado depende do sistema operacional. Por exemplo, se você usar o agente de convidado para gerenciar NICs dinâmicas no Ubuntu, o nome poderá ser a-gcp.ens4.2.

    • As NICs dinâmicas não são compatíveis com redes VPC com um perfil de rede RDMA.

    Para mais informações, consulte NICs dinâmicas.

NICs físicas

Uma NIC física é o componente de hardware instalado diretamente no servidor host em que uma instância é executada. Dependendo do tipo de máquina da sua instância, as vNICs dela são mapeadas para uma ou mais NICs físicas em um servidor host da seguinte maneira:

  • Instâncias com suporte de uma NIC física: para a maioria dos tipos de máquinas, as instâncias são executadas em um servidor host com uma única NIC física. Para uma determinada instância, todas as vNICs da instância são mapeadas para a única NIC física.

  • Instâncias apoiadas por várias NICs físicas: para um conjunto limitado de tipos de máquinas, como tipos de máquinas C4N e tipos de máquinas com GPU, as instâncias são executadas em um servidor host com várias NICs físicas. Para uma determinada instância, o Compute Engine mapeia as vNICs da instância para diferentes NICs físicas.

    • As instâncias com suporte de várias NICs físicas são compatíveis com casos de uso como aumento da largura de banda da rede e comunicação de GPU para GPU em uma rede VPC RoCE. Para mais informações, consulte Suporte de rede para instâncias C4N e Redes e máquinas com GPU.

    • Ao criar a instância, o Compute Engine mapeia cada vNIC para uma NIC física exclusiva, até a contagem total de NICs físicas do tipo de máquina da instância.

    • Para entender o suporte a várias NICs físicas, consulte a documentação de uma determinada série de máquinas. Se aplicável, a tabela de tipos de máquinas inclui uma coluna chamada Contagem de NICs físicas. Por exemplo, consulte Tipos de máquina C4N.

Além disso, para a maioria dos tipos de máquina, as instâncias compartilham um servidor host com outras instâncias. As instâncias que compartilham um servidor host também compartilham a NIC física ou o conjunto de NICs físicas. No entanto, para alguns tipos de máquina, como bare metal ou H3 e H4D, uma única instância ocupa um servidor host inteiro.

Especificações

As especificações a seguir se aplicam a instâncias com várias interfaces de rede:

  • Instâncias e interfaces de rede: cada instância tem uma interface nic0. O número máximo de interfaces de rede varia de acordo com o tipo de máquina da instância.

    • Cada interface tem um tipo de pilha associado, que determina os tipos de pilha de sub-rede e as versões de endereço IP compatíveis. Para mais informações, consulte Tipo de pilha e endereços IP.
  • Requisitos de rede e sub-rede: cada interface de rede precisa usar uma sub-rede exclusiva em uma rede VPC.

    • É possível anexar interfaces de rede a sub-redes em diferentes redes VPC.

    • É possível anexar interfaces de rede a sub-redes diferentes na mesma rede VPC nos seguintes cenários:

    • Para redes VPC criadas com um perfil de rede RDMA, várias NICs RDMA podem usar a mesma rede VPC. Para mais informações, consulte a tabela de cada perfil de rede em Recursos compatíveis e sem suporte.

    • Uma rede e uma sub-rede VPC precisam existir antes que você possa criar uma instância cuja interface de rede use a rede e a sub-rede. Para mais informações sobre como criar redes e sub-redes, consulte Criar e gerenciar redes VPC.

  • Projeto da instância e das sub-redes: para instâncias com várias placas de rede em projetos independentes, cada interface de rede precisa usar uma sub-rede localizada no mesmo projeto da instância.

  • Encaminhamento de IP, MTU e considerações de roteamento: as instâncias multi-NIC exigem um planejamento cuidadoso para as seguintes opções de configuração específicas da instância e da interface:

    • A opção de encaminhamento de IP pode ser configurada por instância e se aplica a todas as interfaces de rede. Para mais informações, consulte Ativar encaminhamento de IP para instâncias.

    • Cada interface de rede pode usar uma unidade máxima de transmissão (MTU) exclusiva, correspondente à MTU da rede VPC associada. Para mais informações, consulte Unidade de transmissão máxima.

    • Cada instância recebe uma rota padrão usando a opção 121 do DHCP, conforme definido pela RFC 3442. A rota padrão está associada a nic0. A menos que configurado manualmente de outra forma, qualquer tráfego que saia de uma instância para um destino que não seja uma sub-rede diretamente conectada usará a rota padrão em nic0.

      Em sistemas Linux, é possível configurar regras e rotas personalizadas no SO convidado usando o arquivo /etc/iproute2/rt_tables e os comandos ip rule e ip route. Para mais informações, consulte a documentação do SO convidado. Para ver um exemplo, consulte o seguinte tutorial: Configurar o roteamento para uma interface adicional.

Várias interfaces de rede na mesma rede VPC

Para a maioria dos casos de uso, recomendamos anexar cada interface de rede de uma instância a uma rede VPC exclusiva. No entanto, é possível anexar vNICs adicionais de uma instância à mesma rede VPC que a vNIC nic0 da instância, se necessário para seu caso de uso.

O principal caso de uso para anexar várias vNICs à mesma rede VPC é aumentar a largura de banda da instância na rede VPC:

  • Para alguns tipos de máquinas em Google Cloud, as instâncias são apoiadas por várias NICs físicas no servidor host, conforme descrito em NICs físicas.

    Criar uma instância com várias vNICs em que cada uma usa uma NIC física diferente aumenta a largura de banda da rede da instância para a rede VPC a que as vNICs estão anexadas.

  • Para a maioria dos tipos de máquina em Google Cloud, as instâncias são apoiadas por uma NIC física, e a adição de vNICs não aumenta a largura de banda.

Limitações para várias interfaces de rede na mesma rede VPC

Confira as seguintes limitações para anexar várias interfaces de rede de uma instância à mesma rede VPC:

  • As interfaces de rede extras precisam ser anexadas à mesma rede da interface nic0.
  • Para ter mais largura de banda de rede para as interfaces não nic0, use um tipo de máquina com suporte de várias NICs físicas.
  • As seguintes ações estão indisponíveis:
    • NICs dinâmicas: não é possível anexar NICs dinâmicas a uma determinada instância na mesma rede VPC que outras interfaces de rede de instância. Cada NIC dinâmica precisa ser anexada a uma rede VPC exclusiva.
    • Interfaces do Private Service Connect.
    • Para o Cloud Load Balancing, as instâncias com várias vNICs anexadas à mesma rede VPC podem ser adicionadas a back-ends de grupo de instâncias ou de grupo de endpoints de rede (NEG) zonais. No entanto, do conjunto de vNICs anexadas à mesma rede VPC, o tráfego pode ser distribuído para apenas nic0.
    • Para rotas estáticas, não é possível enviar pacotes para as interfaces não nic0 usando uma instância de próximo salto especificada por nome e zona (next-hop-instance). Em vez disso, use uma instância de próximo salto especificada por endereço (next-hop-address). Para mais informações, consulte Próximos saltos e recursos.
    • Vinculação de interface de rede com agregação de links.

NICs dinâmicas

Se o seu caso de uso exigir qualquer um dos seguintes itens, use NICs dinâmicas. Confira também as propriedades e limitações das NICs dinâmicas.

  • É necessário adicionar ou remover interfaces de rede das instâncias atuais. Adicionar ou remover placas de rede dinâmicas não exige reiniciar ou recriar a instância.

  • Você precisa de mais interfaces de rede. O número máximo de vNICs para a maioria dos tipos de máquina em Google Cloud é 10. No entanto, é possível configurar até 16 interfaces usando NICs dinâmicas. Para mais informações, consulte Número máximo de interfaces de rede.

  • Você precisa configurar instâncias bare metal do Compute Engine com várias NICs, que têm apenas uma vNIC.

Propriedades das NICs dinâmicas

Consulte as seguintes informações sobre as propriedades das NICs dinâmicas:

  • As NICs dinâmicas são interfaces VLAN que usam o formato de pacote padrão