Subredes GCP: Redes Globales en Google Cloud Platform
Google Cloud Platform adopta un enfoque único para la red virtual que la distingue de AWS y Azure. En el corazón de la red GCP está la VPC global, y dentro de cada VPC, las subredes proporcionan el espacio de direcciones regional para sus recursos en la nube. Comprender cómo funcionan las subredes GCP es esencial para diseñar arquitecturas rentables, escalables y de alta disponibilidad en Google Cloud.
¿Qué es una Subred GCP?
Una subred GCP es un rango de direcciones IP regional dentro de una Virtual Private Cloud (VPC). A diferencia de las subredes AWS que están confinadas a una única Availability Zone, las subredes GCP abarcan todas las zonas dentro de una región. Esto significa que cuando crea una subred en us-central1, los recursos en us-central1-a, us-central1-b y us-central1-c pueden usar direcciones IP de la misma subred. Este modelo de subred regional simplifica significativamente la planificación de red—no necesita crear subredes separadas para cada zona para lograr alta disponibilidad en múltiples dominios de fallo.
Las subredes GCP tienen una ventaja única: no conllevan sobrecostos de IP reservados. A diferencia de AWS y Azure que reservan 5 direcciones IP por subred, GCP no reserva ninguna dirección. Cada IP en el rango CIDR de su subred está disponible para recursos. Una subred /24 en GCP proporciona 256 direcciones utilizables, no 251. Esto puede ahorrar espacio IP significativo en implementaciones grandes. La calculadora de subredes GCP en esta página le ayuda a planificar sus subredes mostrando el rango utilizable exacto para cualquier prefijo CIDR.
VPCs Globales y Modos de Subred
La característica más distintiva de la red GCP es la VPC global. Mientras que las VPCs de AWS están limitadas a una región, una VPC de GCP abarca todas las regiones globalmente. Esto permite que los recursos en diferentes continentes se comuniquen usando IPs privadas sin intercambio VPC o túneles VPN. Las VPCs de GCP operan en uno de dos modos de subred: auto-mode (predeterminado) o custom-mode. Las VPCs auto-mode crean subredes automáticamente en cada región con rangos CIDR /20 predefinidos. Las VPCs custom-mode le dan control total sobre las subredes y rangos CIDR, lo cual se recomienda para entornos de producción.
En las VPCs custom-mode, puede crear hasta 10 subredes no superpuestas por VPC. A diferencia de AWS donde las subredes dentro de una VPC deben ser contiguas y derivadas del CIDR de la VPC, GCP permite que las subredes usen cualquier rango de IP privado no superpuesto, independientemente del CIDR principal de la VPC. Esta flexibilidad facilita la integración con redes locales y otros proveedores de nube. Cada subred debe ser al menos /29 y soporta tanto IPv4 como opcionalmente IPv6. La calculadora de subredes GCP le ayuda a diseñar planes de subred personalizados en múltiples regiones.
Seguridad y Conectividad de Subred
GCP proporciona reglas de firewall a nivel de VPC que se aplican a todas las subredes dentro de la VPC. A diferencia de AWS donde las NACLs se aplican por subred y los grupos de seguridad por instancia, GCP usa un sistema unificado de reglas de firewall que se aplica a todos los recursos. Las reglas de firewall son stateful y soportan filtrado ingress/egress por IP, puerto, protocolo y etiquetas de destino. Los VPC Flow Logs proporcionan visibilidad en los patrones de tráfico. El Acceso Privado a Google permite que los recursos en subredes sin IPs externas accedan a las APIs y servicios de Google, mejorando la seguridad.
GCP también soporta VPC Network Peering para conectar VPCs dentro del mismo proyecto o entre proyectos, Cloud VPN para conectividad sitio a sitio, Cloud Interconnect para conexiones privadas dedicadas a redes locales, y Cloud NAT para acceso a internet de salida desde instancias privadas. La función de VPC compartida le permite tener un proyecto host central con subredes que se comparten con múltiples proyectos de servicio—ideal para arquitecturas de Landing Zone empresariales.
Al planificar subredes GCP, las mejores prácticas incluyen: usar VPCs custom-mode para producción, asignar subredes /24 o más grandes para permitir crecimiento, usar subredes separadas para diferentes niveles (web, app, db), habilitar el Acceso Privado a Google para seguridad, y diseñar rangos de IP que no se superpongan con redes locales. La calculadora de subredes GCP hace esta planificación sencilla generando bloques CIDR para cualquier región, mostrando el rango IP utilizable completo, y ayudándole a visualizar su topología de red antes de la implementación.
Planificación de Subredes GCP
El modelo de VPC global y subredes regionales de GCP simplifica la arquitectura de red en comparación con el enfoque zonal de AWS. No necesita planificar subredes separadas para cada Availability Zone, lo que reduce la carga administrativa. Sin embargo, aún debe considerar características conscientes de zona como la colocación de instancias y servicios específicos de zona. La calculadora de subredes GCP le ayuda a planificar el diseño de su red generando bloques CIDR para cada región que necesite, con espacio adecuado para evitar superposiciones.