Panoramica di Cloud Number Registry
Cloud Number Registry ti consente di visualizzare, gestire e pianificare l'utilizzo degli indirizzi IP in Google Cloud. Questa pagina fornisce una panoramica delle funzionalità di gestione degli indirizzi IP (IPAM) di Cloud Number Registry.
Dopo aver configurato Cloud Number Registry, puoi utilizzarlo per trovare i seguenti tipi di informazioni:
- Visualizza l'utilizzo degli indirizzi IP per gli intervalli rilevati o personalizzati.
- Trova gli intervalli di indirizzi IP disponibili all'interno degli intervalli rilevati o degli intervalli personalizzati.
- Cerca risorse di indirizzi IP all'interno di un registry book.
Risorse Cloud Number Registry
Cloud Number Registry utilizza le seguenti risorse per aiutarti a organizzare le risorse di indirizzi IP.
Ambito amministratore IPAM
Per utilizzare Cloud Number Registry, devi creare un ambito amministratore IPAM in un progetto. Ti consigliamo vivamente di creare un nuovo progetto da utilizzare solo per Cloud Number Registry. Per ulteriori informazioni, vedi Limitazioni.
Il progetto deve far parte di un'organizzazione.
La creazione di un ambito amministratore IPAM avvia un processo di rilevamento che importa le risorse Compute Engine nell'organizzazione principale del progetto in Cloud Number Registry. Queste risorse importate sono note come risorse rilevate. Il processo di rilevamento può richiedere fino a 24 ore.
Solo un progetto in una determinata organizzazione può contenere e gestire l'ambito di amministrazione IPAM per l'organizzazione.
Registry book
Un registry book è un contenitore di informazioni sulla gestione degli indirizzi IP. Quando
crei un ambito amministratore IPAM, Cloud Number Registry crea automaticamente
un registry book chiamato default e importa le risorse rilevate.
Puoi anche creare ulteriori registri di risorse per organizzare le risorse che hai scoperto. Quando crei un libro di registrazione, hai definito un ambito rivendicato, ovvero uno o più progetti che aggiungi al libro di registrazione.
Un progetto può essere rivendicato da un solo registro. Quando crei un registry book e definisci l'ambito rivendicato, i domini e gli intervalli associati ai progetti nell'ambito rivendicato vengono aggiunti al nuovo registry book e rimossi dal registry book predefinito.
Puoi eseguire query sui registri per informazioni sull'utilizzo degli indirizzi IP e sugli intervalli di indirizzi IP senza costi.
Realm
Un realm è un insieme di intervalli di indirizzi IP gestiti che rappresentano un dominio di routing di rete. Gli intervalli di indirizzi IP gestiti all'interno di un realm non possono sovrapporsi, a meno che un intervallo non sia il genitore di un altro intervallo condiviso.
Cloud Number Registry crea un realm per ogni rete VPC rilevata. I domini rilevati sono gestiti da Cloud Number Registry e non puoi modificarli. Tuttavia, puoi creare domini personalizzati, che ti consentono di includere qualsiasi intervallo nel registro dei numeri cloud, inclusi gli intervalli esterni a Google Cloud.
Intervalli rilevati
Gli intervalli di indirizzi IP e gli indirizzi IP rilevati da Cloud Number Registry sono noti come intervalli rilevati.
Non puoi aggiornare o eliminare direttamente gli intervalli rilevati in Cloud Number Registry. Per modificare un intervallo rilevato, devi modificare la risorsa Compute Engine di origine. Cloud Number Registry riflette le modifiche apportate alla risorsa di origine.
Intervalli personalizzati
Gli intervalli personalizzati sono intervalli di indirizzi IP che hai aggiunto a un realm personalizzato. Poiché gli intervalli personalizzati sono gestiti dall'utente, puoi aggiornarli o eliminarli direttamente dal Cloud Number Registry.
L'aggiornamento o l'eliminazione degli intervalli personalizzati non influisce sulle risorse di origine. Google Cloud
Risorse Compute Engine supportate
Il processo di rilevamento delle risorse Compute Engine crea i seguenti realm:
Un realm per le risorse IPv4 interne di ogni rete VPC. Questo realm contiene gli intervalli rilevati per le seguenti risorse, se presenti:
- Intervalli di indirizzi IPv4 principali della subnet.
- Intervalli di indirizzi IPv4 secondari della subnet.
Indirizzi IPv4 interni temporanei e prenotati.
Questi indirizzi vengono visualizzati come intervalli secondari (
/32) dell'intervallo principale rilevato. Ad esempio, un indirizzo IPv4 interno regionale assegnato a un'istanza o a una regola di forwarding viene visualizzato come intervallo secondario dell'intervallo di indirizzi IPv4 principale della subnet.
Un realm per le risorse IPv6 interne di ogni rete VPC. Questo realm contiene gli intervalli rilevati per le seguenti risorse, se presenti:
- Intervallo IPv6 interno ULA per gli intervalli di subnet IPv6 interni.
- Intervalli di indirizzi IPv6 interni della subnet.
Intervalli di indirizzi IPv6 interni temporanei e riservati.
Questi intervalli vengono visualizzati come intervalli secondari dell'intervallo principale rilevato. Ad esempio, un intervallo di indirizzi IPv6 interni regionali assegnato a un'istanza o a una regola di forwarding viene visualizzato come intervallo secondario dell'intervallo di indirizzi IPv6 interni della subnet.
Un realm denominato
google-owned-ipv4che contiene indirizzi IPv4 esterni temporanei e riservati.Un realm denominato
google-owned-ipv6contenente quanto segue:- Intervalli di indirizzi IPv6 esterni della subnet.
- Intervalli di indirizzi IPv6 esterni riservati.
- Intervalli di indirizzi IPv6 temporanei assegnati a risorse come istanze e regole di forwarding.
Limitazioni
A Cloud Number Registry si applicano le seguenti limitazioni:
Quando attivi Cloud Number Registry in un progetto, il processo di rilevamento in sola lettura rileva le informazioni sull'intervallo di indirizzi IP per l'intera organizzazione. Per limitare l'accesso alle informazioni del Cloud Number Registry, ti consigliamo vivamente di utilizzare la seguente configurazione:
- Crea un nuovo progetto da utilizzare per Cloud Number Registry.
- Configura i criteri Identity and Access Management in modo che solo le entità che devono visualizzare tutti gli intervalli di indirizzi IP nell'organizzazione possano accedere a questo progetto.
Le seguenti risorse non vengono rilevate:
Bring Your Own IP (BYOIP) prefissi annunciati pubblicamente e prefissi delegati pubblici.
Intervalli di subnet IPv6 interni BYOIP. Tuttavia, vengono rilevati gli intervalli di subnet IPv6 esterni BYOIP.
Le seguenti operazioni non possono essere eseguite dalla console Google Cloud , ma sono disponibili in gcloud CLI o nell'API Cloud Number Registry:
- Esegui query su Cloud Number Registry.
- Imposta gli attributi su un intervallo personalizzato quando lo crei.