Сеть VPC на GCP - PullRequest
       37

Сеть VPC на GCP

0 голосов
/ 28 ноября 2018

Я полный нуб на всех этих сетевых вещах, поэтому, пожалуйста, потерпите меня.Я - специалист по SQL, и у нас здесь нет специалиста по сетям, и я делаю небольшое подтверждение концепции с GCP.

У меня уже создан экземпляр, и он работает нормально.Этот экземпляр имеет внешний IP-адрес.Теперь я хотел бы создать VPC, потому что мы собираемся создать другие виртуальные машины.Можно ли создать VPC и добавить уже созданный экземпляр в новый VPC?Будет ли переход на новый VPC создавать проблемы с внешним IP?Это правильный подход или лучше просто иметь правила брандмауэра для доступа к экземплярам?

Кроме того, я хотел бы создать правило брандмауэра для внесения в белый список ряда IP-адресов, которые могут получить доступ к VPC.Как мне это настроить?

Есть люди, которые не смогут работать с экземплярами GCP из белого списка IP-адресов.VPN является лучшим вариантом?Как настроить VPN, чтобы пользователь мог подключаться со своих компьютеров к новому VPC (и экземплярам там).

Множество вопросов .... заранее спасибо за любые рекомендации ..

Br Cris

1 Ответ

0 голосов
/ 29 ноября 2018

Google Cloud создает default VPC.Созданный вами экземпляр находится в этом VPC.Вы можете создать новый VPC, но не можете переместить этот экземпляр в новый VPC.Вам нужно будет создать образ экземпляра, а затем запустить новый экземпляр в новом VPC.Однако почему вы думаете, что вам нужно создать новый VPC?Отвечать нет.Используйте существующий VPC, если у вас нет особых технических причин.

По вашему вопросу о внешнем IP.Вам нужно будет переместить внешний IP-адрес на новый экземпляр вручную.Примечание. Если тип внешнего IP-адреса ephemeral, вы не можете управлять этим адресом.Вы должны изменить адрес на static, который назначит этот адрес вашему проекту.

Ваш вопрос just have firewall rules to access the instances?.Правила брандмауэра не предоставляют доступ к экземпляру так же, как IP-адрес.Правила брандмауэра обеспечивают protocol и port доступ через брандмауэр.Вам все еще понадобится внешний IP-адрес для доступа к экземпляру из общедоступного Интернета.

Правила брандмауэра просты в настройке и задании.Я предлагаю вам прочитать документацию по правилам брандмауэра, чтобы понять, что вы делаете.Вот ссылка .

Настройка VPN - хороший вариант, который я рекомендую.Это еще один пункт, где вам нужно знать, что вы делаете.Чтобы упростить процесс, используйте образ торговой площадки с уже настроенной VPN.Я рекомендую OpenVPN .По этой ссылке откроется страница OpenVPN в Google Marketplace.

...