Le Sottoreti GCP: Networking Globale su Google Cloud Platform
Google Cloud Platform adotta un approccio unico al networking virtuale che lo distingue da AWS e Azure. Al cuore del networking GCP si trova la VPC globale, e all'interno di ogni VPC, le sottoreti forniscono lo spazio degli indirizzi regionale per le vostre risorse cloud. Comprendere come funzionano le sottoreti GCP è essenziale per progettare architetture economicamente efficienti, scalabili e ad alta disponibilità su Google Cloud.
Cos'è una Sottorete GCP?
Una sottorete GCP è un intervallo di indirizzi IP regionale all'interno di una Virtual Private Cloud (VPC). A differenza delle sottoreti AWS che sono confinate in una singola Availability Zone, le sottoreti GCP coprono tutte le zone all'interno di una regione. Questo significa che quando create una sottorete in us-central1, le risorse in us-central1-a, us-central1-b e us-central1-c possono tutti utilizzare indirizzi IP dalla stessa sottorete. Questo modello di sottorete regionale semplifica significativamente la pianificazione di rete—non avete bisogno di creare sottoreti separate per ogni zona per raggiungere l'alta disponibilità tra più domini di guasto.
Le sottoreti GCP hanno un vantaggio unico: non portano alcuna sovraccarico IP riservato. A differenza di AWS e Azure che riservano 5 indirizzi IP per sottorete, GCP non riserva alcun indirizzo. Ogni IP nella gamma CIDR della vostra sottorete è disponibile per le risorse. Una sottorete /24 in GCP fornisce 256 indirizzi utilizzabili, non 251. Questo può risparmiare spazio IP significativo in grandi distribuzioni. Il calcolatore di sottoreti GCP in questa pagina vi aiuta a pianificare le vostre sottoreti mostrando la gamma utilizzabile esatta per qualsiasi prefisso CIDR.
VPC Globali e Modalità Sottorete
La caratteristica più distintiva del networking GCP è la VPC globale. Mentre le VPC AWS sono limitate a una regione, una VPC GCP si estende a tutte le regioni globalmente. Questo permette alle risorse di diversi continenti di comunicare utilizzando IP privati senza peering VPC o tunnel VPN. Le VPC GCP operano in una di due modalità sottorete: modalità automatica (predefinito) o modalità personalizzata. Le VPC in modalità automatica creano automaticamente sottoreti in ogni regione con intervalli CIDR /20 predefiniti. Le VPC in modalità personalizzata danno il controllo totale su sottoreti e intervalli CIDR, che è raccomandato per ambienti di produzione.
In VPC in modalità personalizzata, potete creare fino a 10 sottoreti non sovrapposte per VPC. A differenza di AWS dove le sottoreti all'interno di una VPC devono essere contigue e derivate dal CIDR della VPC, GCP permette alle sottoreti di utilizzare qualsiasi intervallo IP privato non sovrapposto, indipendentemente dal CIDR principale della VPC. Questa flessibilità facilita l'integrazione con le reti locali e altri provider cloud. Ogni sottorete deve essere almeno /29 e supporta sia IPv4 che opzionalmente IPv6. Il calcolatore di sottoreti GCP vi aiuta a progettare piani di sottorete personalizzati in più regioni.
Sicurezza e Connettività delle Sottoreti
GCP fornisce regole di firewall a livello di VPC che si applicano a tutte le sottoreti all'interno della VPC. A differenza di AWS dove le NACL si applicano per sottorete e i gruppi di sicurezza per istanza, GCP utilizza un sistema unificato di regole di firewall che si applica a tutte le risorse. Le regole di firewall sono stateful e supportano il filtraggio ingress/egress per IP, porta, protocollo e tag di destinazione. I VPC Flow Log forniscono visibilità nei pattern di traffico. L'Accesso Privato Google permette alle risorse in sottoreti senza IP esterni di accedere alle API e servizi Google, migliorando la sicurezza.
GCP supporta anche il VPC Network Peering per connettere VPC all'interno dello stesso progetto o tra progetti, Cloud VPN per la connettività site-to-site, Cloud Interconnect per connessioni private dedicate alle reti locali, e Cloud NAT per l'accesso a Internet in uscita da istanze private. La funzionalità VPC condivisa vi permette di avere un progetto host centrale con sottoreti condivise con più progetti di servizio—ideale per architetture Landing Zone aziendali.
Quando si pianificano le sottoreti GCP, le migliori pratiche includono: utilizzare VPC in modalità personalizzata per la produzione, allocare sottoreti /24 o più grandi per permettere la crescita, utilizzare sottoreti separate per i diversi livelli (web, app, db), abilitare l'Accesso Privato Google per la sicurezza, e progettare intervalli IP che non si sovrappongano con le reti locali. Il calcolatore di sottoreti GCP rende questa pianificazione semplice generando blocchi CIDR per qualsiasi regione, mostrando la gamma IP utilizzabile completa, e aiutandovi a visualizzare la topologia di rete prima della distribuzione.
Pianificazione delle Sottoreti GCP
Il modello VPC globale e le sottoreti regionali di GCP semplificano l'architettura di rete rispetto all'approccio zonale di AWS. Non avete bisogno di pianificare sottoreti separate per ogni Availability Zone, riducendo l'onere amministrativo. Tuttavia, dovete ancora considerare le funzionalità consapevoli della zona come il posizionamento delle istanze e i servizi specifici della zona. Il calcolatore di sottoreti GCP vi aiuta a pianificare il layout della vostra rete generando blocchi CIDR per ogni regione necessaria, con spaziatura adeguata per evitare sovrapposizioni.