1 votes

GCP - Dois-je avoir plusieurs adresses IP de sortie ?

Notre entreprise héberge des infrastructures sur GCP. Le réseau par défaut est connecté au NAT du cloud. Comme le fournisseur d'API avec lequel nous travaillons doit mettre notre adresse IP sur une liste blanche, j'ajoute une IP statique au NAT du nuage.

La question est la suivante : dois-je attribuer une seule ou plusieurs adresses IP ?

Ma compréhension des avantages et des inconvénients :

pros :

  • Le fournisseur d'API peut potentiellement avoir une limite de taux par IP. Si nous avons plusieurs IP, nous avons plus de limites de taux.

contre :

  • il est fastidieux de mettre plusieurs IP sur une liste blanche

Les deux ne semblent pas être un point fort, donc je suppose que ça n'a pas d'importance ? Quelle est la meilleure pratique pour les adresses IP de sortie ? Devrais-je en avoir une ou plusieurs ? Si elles sont multiples, quel est le nombre recommandé ?

2voto

Frank Points 341

Cela dépend de l'implémentation de votre nuage, même si vous avez 65535 ports disponibles pour chaque adresse IP, GCP Cloud NAT n'utilisera que les ports suivants 64512 pour chaque protocole, donc si votre implémentation sur GCP nécessite plus que ce nombre de ports, vous devez ajouter de nouvelles IP statiques, ceci est automatiquement résolu en utilisant "Auto-Allocation" pour augmenter ou diminuer à tout moment sans intervention manuelle, mais cela sélectionnerait n'importe quelle adresse IP aléatoire à utiliser (qui pourrait ne pas être sur liste blanche).

Je ne fais que supposer (puisque je ne connais pas bien votre mise en œuvre), mais j'utiliserais plusieurs IP statiques afin d'avoir quelques ports de réserve au cas où votre système dépasserait ces limites.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X