Giden trafik için tek bir harici IP adresi atamak için GCP en iyi yolu belirlemeye çalışıyorum. Kullanım durumum: Örneklerimin API'larına erişebilmeleri için beyaz listeye girebilmeleri için 3. tarafa statik bir IP sağlamam gerekiyor. Gelecekte GCE örnekleri ekleyebilir veya çıkarabilirim, onlara değişebilecek birden çok statik IP vermek istemiyorum.
Burada benzer bir soru buldum ancak kullanım durumumu ele aldığından emin değildi.
Standart bir GCP ağım var; VPN yoktur ve tüm VM'lerin benzersiz harici IP'leri vardır. Aslında bu şekilde hoşuma gidiyor çünkü VM'lere SSH yapabilmem gerekiyor. Ancak VM'lerimden internete kadar, trafiğin tek bir IP'den geldiğini göstermek istiyorum. Kafama gelen ve belgelerin ipucu verdiği hemen düşünülen bir NAT örneği oluşturmak, sonra giden trafiği bu yoldan yönlendirmektir. Bu yaklaşımla ilgili birkaç sorun:
- Yalnızca NAT amacıyla bir kutu kurmalı ve bakım yapmalıyım
- HA değil; bu örnek veya kullanılabilirlik bölgesi ölürse, diğer örneklerim trafiği harici olarak yönlendiremez
- Gelecekte yapılandırmayı yeniden oluşturmak zorunda kalırsam çok tekrarlanabilir görünmüyor
Özellikle, bu proje için GKE / Kubernetes kullanıyorum. HA, az bakım gerektiren ve tekrarlanabilir bu kullanım durumunu gerçekleştirmek için en iyi uygulama var mı?