子网

Virtual Private Cloud (VPC) 网络属于全球性资源。每个 VPC 网络均由一个或多个 IP 地址范围(即“子网”)组成。子网属于区域级资源,并且具有与之关联的 IP 地址范围。

在 Google Cloud中,术语“subnet”(子网)和“subnetwork”(子网)是同义词。它们在 Google Cloud 控制台、Google Cloud CLI 命令和 API 文档中可以互换使用。

网络和子网

网络必须至少先具有一个子网,然后才能使用。自动模式 VPC 网络会自动在每个地区中创建子网。自定义模式 VPC 网络最初没有子网,让您可以完全控制子网创建。您可以为每个区域创建多个子网。如需了解自动模式和自定义模式 VPC 网络之间的差异,请参阅 VPC 网络的类型

在 Google Cloud中创建资源时,可以选择网络和子网。对于实例模板以外的其他资源,您还需要选择可用区或区域。选择一个区域时,会隐式选择其父地区。由于子网是地区性对象,因此您为资源选择的地区决定了它可以使用的子网:

  • 创建虚拟机 (VM) 实例时,您需要为实例选择可用区。如果您没有为虚拟机选择网络,则系统会使用默认 VPC 网络,该网络在每个区域中都有一个子网。如果您为虚拟机选择了网络,则必须选择在所选可用区的父区域中具有子网的网络。

  • 创建代管式实例组时,您需要选择区域或可用区,具体取决于组类型和实例模板。实例模板定义要使用的 VPC 网络。因此,在创建托管式实例组时,您必须选择具有适当配置的实例模板:该模板必须指定在所选可用区或区域中具有子网的 VPC 网络。自动模式 VPC 网络始终在每个区域中都有一个子网。

  • 创建 Kubernetes 容器集群的流程涉及到选择区域或地区(具体取决于集群类型)、网络和子网。您必须选择在所选可用区或区域中可用的子网。

子网类型

VPC 网络支持具有以下栈类型的子网。单个 VPC 网络可以包含这些子网的任意组合。

堆栈类型 子网范围 兼容的虚拟机网络接口
仅 IPv4(单栈) 仅 IPv4 子网范围 仅限 IPv4 的接口
IPv4 和 IPv6(双栈) IPv4 和 IPv6 子网范围 仅限 IPv4 的接口、双栈接口和仅限 IPv6 的接口
仅 IPv6(单栈) 仅 IPv6 子网范围 仅限 IPv6 的接口

在创建子网时,您需要指定要使用的栈类型。您还可以在以下情况下更改子网的堆栈类型:

只有自定义模式 VPC 网络才支持具有 IPv6 地址范围的子网。自动模式 VPC 网络或旧版网络不支持具有 IPv6 地址范围的子网。

在创建 IPv4 子网范围时,您需要提供以下信息:

子网设置 有效值 详细信息
IPv4 范围 您选择的有效范围 必需
次要 IPv4 范围 您选择的有效范围 可选

在创建 IPv6 子网范围时,您需要提供以下信息:

子网设置 有效值 详细信息
IPv6 访问权限类型
  • 内部
  • 外部

系统会为子网分配 /64 IPv6 地址范围。

子网的用途

子网可用于不同目的:

在大多数情况下,子网一经创建,便无法更改其用途。如需了解详情,请参阅 gcloud compute networks subnets update 命令参考。

子网命名的限制

子网名称具有以下限制:

  • 在 Google Cloud 项目中,子网不能与 VPC 网络同名,除非它是该网络的成员。在一个项目中,同一区域中的子网必须具有唯一名称。例如,名为 production 的网络可以具有多个同样名为 production 的子网,前提是每个子网都位于唯一区域中。

  • 子网创建后,无法更改子网的名称或区域。 不过,只要没有任何资源在使用子网,您就可以删除和替换它。

IPv4 子网范围

每个仅 IPv4 或双栈子网都必须具有主要 IPv4 地址范围。如果子网的用途