Visão geral do Cloud Number Registry

Com o Cloud Number Registry, é possível visualizar, gerenciar e planejar o uso de endereços IP em Google Cloud. Ao configurar o Cloud Number Registry, um processo de descoberta somente leitura importa informações de endereço IP para toda a organização, criando uma representação de endereços IP e intervalos compatíveis. É possível usar o Cloud Number Registry para fazer o seguinte em toda a organização:

  • Confira a utilização de endereços IP para intervalos descobertos ou personalizados.
  • Encontre intervalos de endereços IP disponíveis nos intervalos descobertos ou personalizados.
  • Pesquise recursos de endereço IP em um livro de registro.

Designação de projeto para o Cloud Number Registry

Antes de configurar o Cloud Number Registry, um principal do IAM que recebeu o papel de administrador do IPAM do Cloud Number Registry no nível da organização precisa designar um projeto para usar com o Cloud Number Registry nessa organização. Para designar um projeto, crie um recurso org-number-registries que faça referência ao projeto a ser usado em uma determinada organização.

Depois de configurar o Cloud Number Registry, o projeto designado vai conter informações sobre o intervalo de endereços IP de toda a organização. Para limitar o acesso às informações do Cloud Number Registry, recomendamos usar a seguinte configuração:

  • Crie um projeto para usar com o Cloud Number Registry.
  • Configure políticas do Identity and Access Management para que apenas os principais que precisam ver todos os intervalos de endereços IP na organização possam acessar esse projeto.

Recursos do IPAM do Cloud Number Registry

O Cloud Number Registry usa os seguintes recursos para ajudar você a organizar seus recursos de endereço IP.

Escopo de admin do IPAM

Para usar o Cloud Number Registry, crie um escopo de administrador do IPAM em um projeto. Recomendamos criar um projeto usado apenas para o Cloud Number Registry. Para mais informações, consulte Limitações.

O projeto precisa fazer parte de uma organização.

A criação de um escopo de administrador do IPAM inicia um processo de descoberta que importa recursos do Compute Engine na organização mãe do projeto para o Cloud Number Registry. Esses recursos importados são conhecidos como recursos descobertos. O processo de descoberta pode levar até 24 horas para ser concluído.

Apenas um projeto em uma determinada organização pode conter e gerenciar o escopo de administrador do IPAM para a organização.

Livros de registro

Um livro de registro é um contêiner para informações de gerenciamento de endereços IP. Quando você cria um escopo de administrador do IPAM, o Cloud Number Registry cria automaticamente um livro de registro chamado default e importa os recursos descobertos para ele.

Você também pode criar outros livros de registro para ajudar a organizar os recursos descobertos. Ao criar um livro de registro, você define um escopo reivindicado, ou seja, um ou mais projetos que você adiciona ao livro de registro.

Um projeto só pode ser reivindicado por um livro de registro. Quando você cria um livro de registro e define o escopo reivindicado, os domínios e intervalos associados aos projetos no escopo reivindicado são adicionados ao novo livro de registro e removidos do livro de registro padrão.

É possível consultar livros de registro para informações sobre o uso de endereços IP e intervalos de endereços IP livres.

Realms

Um realm é um conjunto de intervalos de endereços IP gerenciados que representam um domínio de roteamento de rede. Os intervalos de endereços IP gerenciados em um realm não podem se sobrepor, a menos que um intervalo seja o pai de outro intervalo compartilhado.

O Cloud Number Registry cria um domínio para cada rede VPC descoberta. Os domínios descobertos são gerenciados pelo Cloud Number Registry e não podem ser modificados. No entanto, é possível criar reinos personalizados, que permitem incluir qualquer intervalo no Cloud Number Registry, incluindo intervalos fora de Google Cloud.

Intervalos descobertos

Os intervalos e endereços IP descobertos pelo Cloud Number Registry são chamados de intervalos descobertos.

Não é possível atualizar ou excluir diretamente os intervalos descobertos no Registro de números do Cloud. Para modificar um intervalo descoberto, é necessário modificar o recurso de origem do Compute Engine. O Cloud Number Registry reflete todas as mudanças feitas no recurso de origem.

Intervalos personalizados

Os intervalos personalizados são intervalos de endereços IP que você adicionou a um domínio personalizado. Como os intervalos personalizados são gerenciados pelo usuário, é possível atualizar ou excluir esses intervalos diretamente do Cloud Number Registry.

A atualização ou exclusão de intervalos personalizados não afeta os recursos Google Cloudde origem.

Recursos compatíveis do Compute Engine

O processo de descoberta de recursos do Compute Engine cria os seguintes reinos:

  • Um domínio para os recursos IPv4 internos de cada rede VPC. Esse realm contém intervalos descobertos para os seguintes recursos, se eles estiverem presentes:

    • Intervalos de endereços IPv4 principais da sub-rede.
    • Intervalos de endereços IPv4 secundários da sub-rede.
    • Endereços IPv4 internos temporários e reservados.

      Esses endereços são mostrados como intervalos filhos (/32) do intervalo principal descoberto. Por exemplo, um endereço IPv4 interno regional atribuído a uma instância ou uma regra de encaminhamento é mostrado como um intervalo filho do intervalo de endereços IPv4 principal da sub-rede.

  • Um domínio para cada recurso IPv6 interno da rede VPC. Esse realm contém intervalos descobertos para os seguintes recursos, se eles estiverem presentes:

    • Intervalo IPv6 interno de ULA para intervalos de sub-rede IPv6 internos.
    • Intervalos de endereços IPv6 internos da sub-rede.
    • Intervalos de endereços IPv6 internos temporários e reservados.

      Esses intervalos são mostrados como intervalos filhos do intervalo principal descoberto. Por exemplo, um intervalo de endereços IPv6 internos regionais atribuído a uma instância ou a uma regra de encaminhamento é mostrado como um intervalo filho do intervalo de endereços IPv6 internos da sub-rede.

  • Um domínio chamado google-owned-ipv4 que contém endereços IPv4 externos temporários e reservados.

  • Um domínio chamado google-owned-ipv6 que contém o seguinte:

    • Intervalos de endereços IPv6 externos da sub-rede.
    • Intervalos de endereços IPv6 externos reservados.
    • Intervalos de endereços IPv6 temporários atribuídos a recursos como instâncias e regras de encaminhamento.

Limitações

As seguintes limitações se aplicam ao Cloud Number Registry:

  • O Cloud Number Registry é configurado no projeto designado, mas contém uma representação somente leitura das informações de intervalo de endereços IP para toda a organização. Para controlar o acesso às informações de endereço IP da organização, controle o acesso ao projeto designado. Para mais informações, consulte Designação de projeto para o Cloud Number Registry.

  • Os seguintes recursos não são descobertos:

A seguir