Назад | Перейти на главную страницу

Настройте единый внешний IP-адрес для исходящего трафика в GCP

Есть ли в GCP способ иметь один внешний IP-адрес для OUTBOUND трафика? Я должен предоставить статический IP-адрес сторонней службе API, чтобы они могли разрешить доступ к ней и позволить моим экземплярам получить доступ к своему API.

В будущем я настрою автомасштабирование для добавления или вычитания экземпляров на основе определенных правил, и я хочу, чтобы все эти экземпляры взаимодействовали со сторонним API, используя тот же статический IP-адрес.

Я поискал в Интернете и нашел кого-то, кто предлагает использовать шлюз NAT на GCE, но это создаст единую точку отказа. Может кто-нибудь помочь мне? Большое спасибо!

Я могу предложить следующие три подхода:

  • Спросите у стороннего поставщика о лучших механизмах аутентификации, чем IP-адреса.
  • Создайте 3 отдельных шлюза NAT в 3 разных регионах GCE, каждый со своим статическим IP-адресом. Получите все 3 статических IP-адреса в белом списке у сторонних производителей. Попросите каждого из шлюзов NAT проверять подключение к стороннему устройству, и в случае, если активный шлюз NAT потеряет подключение к стороннему, но другой шлюз NAT все еще имеет подключение, автоматически измените, какой шлюз NAT активен.
  • Обратитесь в службу поддержки GCE за советом.