Sub-redes GCP: Rede Global no Google Cloud Platform
O Google Cloud Platform adota uma abordagem única para redes virtuais que o distingue da AWS e do Azure. No coração da rede GCP está a VPC global, e dentro de cada VPC, as sub-redes fornecem o espaço de endereços regional para seus recursos na nuvem. Compreender como funcionam as sub-redes GCP é essencial para projetar arquiteturas custo-efetivas, escaláveis e de alta disponibilidade no Google Cloud.
O que é uma Sub-rede GCP?
Uma sub-rede GCP é um intervalo de endereços IP regional dentro de uma Virtual Private Cloud (VPC). Diferente das sub-redes AWS que estão confinadas a uma única Availability Zone, as sub-redes GCP abrangem todas as zonas dentro de uma região. Isso significa que quando você cria uma sub-rede em us-central1, recursos em us-central1-a, us-central1-b e us-central1-c podem todos usar endereços IP da mesma sub-rede. Este modelo de sub-rede regional simplifica significativamente o planejamento de rede—você não precisa criar sub-redes separadas para cada zona para alcançar alta disponibilidade em múltiplos domínios de falha.
As sub-redes GCP têm uma vantagem única: não carregam nenhuma sobrecarga de IP reservado. Diferente da AWS e Azure que reservam 5 endereços IP por sub-rede, o GCP não reserva nenhum endereço. Cada IP no intervalo CIDR da sua sub-rede está disponível para recursos. Uma sub-rede /24 no GCP fornece 256 endereços utilizáveis, não 251. Isso pode economizar espaço IP significativo em grandes implantações. A calculadora de sub-redes GCP nesta página ajuda a planejar suas sub-redes mostrando o intervalo utilizável exato para qualquer prefixo CIDR.
VPCs Globais e Modos de Sub-rede
A característica mais distintiva da rede GCP é a VPC global. Enquanto as VPCs da AWS são limitadas a uma região, uma VPC do GCP se estende por todas as regiões globalmente. Isso permite que recursos em diferentes continentes se comuniquem usando IPs privados sem peering VPC ou túneis VPN. As VPCs do GCP operam em um de dois modos de sub-rede: auto-mode (padrão) ou custom-mode. As VPCs auto-mode criam sub-redes automaticamente em cada região com intervalos CIDR /20 predefinidos. As VPCs custom-mode dão controle total sobre sub-redes e intervalos CIDR, o que é recomendado para ambientes de produção.
Em VPCs custom-mode, você pode criar até 10 sub-redes não sobrepostas por VPC. Diferente da AWS onde sub-redes dentro de uma VPC devem ser contíguas e derivadas do CIDR da VPC, o GCP permite que sub-redes usem qualquer intervalo de IP privado não sobreposto, independentemente do CIDR principal da VPC. Essa flexibilidade facilita a integração com redes locais e outros provedores de nuvem. Cada sub-rede deve ter pelo menos /29 e suporta tanto IPv4 quanto opcionalmente IPv6. A calculadora de sub-redes GCP ajuda a projetar planos de sub-rede personalizados em múltiplas regiões.
Segurança e Conectividade de Sub-rede
O GCP fornece regras de firewall no nível da VPC que se aplicam a todas as sub-redes dentro da VPC. Diferente da AWS onde NACLs são aplicadas por sub-rede e grupos de segurança por instância, o GCP usa um sistema unificado de regras de firewall que se aplica a todos os recursos. As regras de firewall são stateful e suportam filtragem ingress/egress por IP, porta, protocolo e tags de destino. Os VPC Flow Logs fornecem visibilidade nos padrões de tráfego. O Acesso Privado ao Google permite que recursos em sub-redes sem IPs externos acessem APIs e serviços do Google, melhorando a segurança.
O GCP também suporta VPC Network Peering para conectar VPCs dentro do mesmo projeto ou entre projetos, Cloud VPN para conectividade site a site, Cloud Interconnect para conexões privadas dedicadas a redes locais, e Cloud NAT para acesso à internet de saída de instâncias privadas. O recurso de VPC compartilhada permite que você tenha um projeto host central com sub-redes que são compartilhadas com múltiplos projetos de serviço—ideal para arquiteturas Landing Zone corporativas.
Ao planejar sub-redes GCP, as melhores práticas incluem: usar VPCs custom-mode para produção, alocar sub-redes /24 ou maiores para permitir crescimento, usar sub-redes separadas para diferentes camadas (web, app, db), habilitar Acesso Privado ao Google para segurança, e projetar intervalos de IP que não se sobreponham com redes locais. A calculadora de sub-redes GCP torna esse planejamento simples, gerando blocos CIDR para qualquer região, mostrando o intervalo IP utilizável completo, e ajudando você a visualizar sua topologia de rede antes da implantação.
Planejamento de Sub-redes GCP
O modelo VPC global e sub-redes regionais do GCP simplificam a arquitetura de rede em comparação com a abordagem zonal da AWS. Você não precisa planejar sub-redes separadas para cada Availability Zone, o que reduz a carga administrativa. No entanto, você ainda precisa considerar recursos conscientes de zona como colocação de instâncias e serviços específicos de zona. A calculadora de sub-redes GCP ajuda a planejar o layout da sua rede gerando blocos CIDR para cada região necessária, com espaçamento adequado para evitar sobreposições.