GCP Subnet Calculator - VPC Subnet Planner for Google Cloud
← Voltar ao Calculador Principal

Calculadora de Sub-redes GCP

Planeje sub-redes VPC do Google Cloud em todas as regiões.

Planejador VPC GCP

Guia de Rede na Nuvem

Sub-redes GCP: Rede Global no Google Cloud Platform

O Google Cloud Platform adota uma abordagem única para redes virtuais que o distingue da AWS e do Azure. No coração da rede GCP está a VPC global, e dentro de cada VPC, as sub-redes fornecem o espaço de endereços regional para seus recursos na nuvem. Compreender como funcionam as sub-redes GCP é essencial para projetar arquiteturas custo-efetivas, escaláveis e de alta disponibilidade no Google Cloud.

O que é uma Sub-rede GCP?

Uma sub-rede GCP é um intervalo de endereços IP regional dentro de uma Virtual Private Cloud (VPC). Diferente das sub-redes AWS que estão confinadas a uma única Availability Zone, as sub-redes GCP abrangem todas as zonas dentro de uma região. Isso significa que quando você cria uma sub-rede em us-central1, recursos em us-central1-a, us-central1-b e us-central1-c podem todos usar endereços IP da mesma sub-rede. Este modelo de sub-rede regional simplifica significativamente o planejamento de rede—você não precisa criar sub-redes separadas para cada zona para alcançar alta disponibilidade em múltiplos domínios de falha.

As sub-redes GCP têm uma vantagem única: não carregam nenhuma sobrecarga de IP reservado. Diferente da AWS e Azure que reservam 5 endereços IP por sub-rede, o GCP não reserva nenhum endereço. Cada IP no intervalo CIDR da sua sub-rede está disponível para recursos. Uma sub-rede /24 no GCP fornece 256 endereços utilizáveis, não 251. Isso pode economizar espaço IP significativo em grandes implantações. A calculadora de sub-redes GCP nesta página ajuda a planejar suas sub-redes mostrando o intervalo utilizável exato para qualquer prefixo CIDR.

VPCs Globais e Modos de Sub-rede

A característica mais distintiva da rede GCP é a VPC global. Enquanto as VPCs da AWS são limitadas a uma região, uma VPC do GCP se estende por todas as regiões globalmente. Isso permite que recursos em diferentes continentes se comuniquem usando IPs privados sem peering VPC ou túneis VPN. As VPCs do GCP operam em um de dois modos de sub-rede: auto-mode (padrão) ou custom-mode. As VPCs auto-mode criam sub-redes automaticamente em cada região com intervalos CIDR /20 predefinidos. As VPCs custom-mode dão controle total sobre sub-redes e intervalos CIDR, o que é recomendado para ambientes de produção.

Em VPCs custom-mode, você pode criar até 10 sub-redes não sobrepostas por VPC. Diferente da AWS onde sub-redes dentro de uma VPC devem ser contíguas e derivadas do CIDR da VPC, o GCP permite que sub-redes usem qualquer intervalo de IP privado não sobreposto, independentemente do CIDR principal da VPC. Essa flexibilidade facilita a integração com redes locais e outros provedores de nuvem. Cada sub-rede deve ter pelo menos /29 e suporta tanto IPv4 quanto opcionalmente IPv6. A calculadora de sub-redes GCP ajuda a projetar planos de sub-rede personalizados em múltiplas regiões.

Segurança e Conectividade de Sub-rede

O GCP fornece regras de firewall no nível da VPC que se aplicam a todas as sub-redes dentro da VPC. Diferente da AWS onde NACLs são aplicadas por sub-rede e grupos de segurança por instância, o GCP usa um sistema unificado de regras de firewall que se aplica a todos os recursos. As regras de firewall são stateful e suportam filtragem ingress/egress por IP, porta, protocolo e tags de destino. Os VPC Flow Logs fornecem visibilidade nos padrões de tráfego. O Acesso Privado ao Google permite que recursos em sub-redes sem IPs externos acessem APIs e serviços do Google, melhorando a segurança.

O GCP também suporta VPC Network Peering para conectar VPCs dentro do mesmo projeto ou entre projetos, Cloud VPN para conectividade site a site, Cloud Interconnect para conexões privadas dedicadas a redes locais, e Cloud NAT para acesso à internet de saída de instâncias privadas. O recurso de VPC compartilhada permite que você tenha um projeto host central com sub-redes que são compartilhadas com múltiplos projetos de serviço—ideal para arquiteturas Landing Zone corporativas.

Ao planejar sub-redes GCP, as melhores práticas incluem: usar VPCs custom-mode para produção, alocar sub-redes /24 ou maiores para permitir crescimento, usar sub-redes separadas para diferentes camadas (web, app, db), habilitar Acesso Privado ao Google para segurança, e projetar intervalos de IP que não se sobreponham com redes locais. A calculadora de sub-redes GCP torna esse planejamento simples, gerando blocos CIDR para qualquer região, mostrando o intervalo IP utilizável completo, e ajudando você a visualizar sua topologia de rede antes da implantação.

Planejamento de Sub-redes GCP

O modelo VPC global e sub-redes regionais do GCP simplificam a arquitetura de rede em comparação com a abordagem zonal da AWS. Você não precisa planejar sub-redes separadas para cada Availability Zone, o que reduz a carga administrativa. No entanto, você ainda precisa considerar recursos conscientes de zona como colocação de instâncias e serviços específicos de zona. A calculadora de sub-redes GCP ajuda a planejar o layout da sua rede gerando blocos CIDR para cada região necessária, com espaçamento adequado para evitar sobreposições.



Perguntas Frequentes

O que é uma sub-rede GCP?

Uma sub-rede GCP é um intervalo de endereços IP regional dentro de uma VPC do Google Cloud. Diferente da AWS onde sub-redes são zonais, sub-redes GCP abrangem todas as zonas em uma região. Recursos como VMs do Compute Engine, clusters GKE e instâncias do Cloud SQL são implantados em sub-redes. Cada sub-rede tem um bloco CIDR e pode opcionalmente ter o Acesso Privado ao Google habilitado para acessar APIs do Google sem IPs externos.

GCP é melhor que AWS?

Se GCP é melhor que AWS depende de suas necessidades específicas. O GCP se destaca em análise de dados, aprendizado de máquina (BigQuery, Vertex AI), Kubernetes (GKE é amplamente considerado o melhor Kubernetes gerenciado) e preços competitivos com descontos de uso sustentado. A AWS oferece um catálogo de serviços mais amplo, mais regiões e maior adoção empresarial. Muitas organizações usam ambos em uma estratégia multi-nuvem.

Qual é a forma completa de GCP?

A forma completa de GCP é Google Cloud Platform. É o conjunto de serviços de computação em nuvem oferecidos pelo Google, rodando na mesma infraestrutura que suporta o Google Search, YouTube e Gmail. O GCP inclui serviços de computação, armazenamento, rede, big data, aprendizado de máquina e segurança. Foi originalmente lançado como Google App Engine em 2008 e desde então cresceu para se tornar um dos três principais provedores de nuvem.

O que é CIDR no GCP?

CIDR no GCP define o intervalo de endereços IP para VPCs e sub-redes. Um bloco CIDR é especificado no formato X.X.X.X/Y (por exemplo, 10.0.0.0/16). O GCP suporta intervalos CIDR personalizados para VPCs e sub-redes usando endereços IP privados. Diferente da AWS, o GCP não requer que sub-redes sejam contíguas dentro de uma VPC, e você pode criar até 10 sub-redes não sobrepostas por VPC usando o modo de sub-rede personalizado.

O que é uma VPC do GCP?

Uma VPC do GCP é uma rede virtual global e escalável que fornece conectividade para recursos do Google Cloud. Diferente das VPCs da AWS que são limitadas a uma região, as VPCs do GCP são globais e se estendem por todas as regiões. Uma VPC contém sub-redes, regras de firewall, rotas e gateways VPN. As VPCs do GCP suportam balanceamento de carga global, peering VPC e VPCs compartilhadas para redes multi-projeto.

As sub-redes GCP são regionais ou zonais?

As sub-redes GCP são regionais, não zonais. Essa é uma diferença chave em relação à AWS onde sub-redes estão vinculadas a uma única Availability Zone. Uma sub-rede GCP se estende por todas as zonas dentro de uma região, permitindo que recursos em diferentes zonas usem IPs da mesma sub-rede. Isso simplifica o planejamento de endereços IP porque você não precisa de sub-redes separadas por zona para alta disponibilidade. Para isolamento zonal, você configura regras de firewall e colocação de instâncias em vez de limites de sub-rede.