Próbuję ustalić najlepszy sposób w GCP, aby przypisać pojedynczy, zewnętrzny adres IP dla ruchu OUTBOUND. Mój przypadek użycia: muszę podać statyczny adres IP stronie trzeciej, aby mogli go dodać do białej listy, aby moje wystąpienia mogły uzyskać dostęp do interfejsu API. Ponieważ mogę dodawać lub odejmować instancje GCE w przyszłości, nie chcę nadawać im wielu statycznych adresów IP, które mogą ulec zmianie.
Znalazłem tutaj podobne pytanie , ale nie byłem pewien, czy dotyczy ono mojego przypadku użycia.
Mam skonfigurowaną standardową sieć GCP; nie ma VPN, a wszystkie maszyny wirtualne mają unikalne zewnętrzne adresy IP. Właściwie to mi się podoba w ten sposób, ponieważ muszę mieć możliwość SSH do maszyn wirtualnych. Ale z moich maszyn wirtualnych do Internetu chciałbym, aby ruch wydawał się pochodzić z jednego adresu IP. Natychmiastowa myśl, która przychodzi mi do głowy i na którą wskazują dokumenty, to utworzenie instancji NAT, a następnie przekierowanie przez nią ruchu wychodzącego. Kilka problemów z tym podejściem:
- Muszę skonfigurować i utrzymywać skrzynkę wyłącznie na potrzeby NAT
- To nie jest HA; jeśli ta instancja lub strefa dostępności umrze, moje inne instancje nie będą w stanie kierować ruchu na zewnątrz
- Nie wydaje się to zbyt powtarzalne, jeśli będę musiał odtworzyć konfigurację w przyszłości
W szczególności używam GKE / Kubernetes do tego projektu. Czy istnieje najlepsza praktyka, aby zrealizować ten przypadek użycia, czyli HA, niskie koszty utrzymania i powtarzalność?