Choisir une option de connexion pour les VM internes uniquement


Ce document présente les méthodes que vous pouvez utiliser pour vous connecter à une instance de machine virtuelle (VM) Compute Engine via son adresse IP interne. Se connecter à une VM à l'aide de son adresse IP interne est utile si vous isolez les VM des réseaux externes en supprimant leurs adresses IP externes ou en limitant le trafic entrant vers leurs adresses IP externes.

Si vos VM disposent d'adresses IP externes, vous pouvez vous connecter à l'aide de ces adresses.

Options

Le tableau suivant récapitule les options SSH permettant de se connecter à des VM via leurs adresses IP internes.

Méthode Utilisation optimale
Tunnel SSH avec IAP Vous ne souhaitez pas que les VM de votre projet aient accès à une adresse IP externe. Vous pouvez utiliser IAP sur toutes les VM Linux, y compris les VM d'hôte bastion et les VM dans des projets qui utilisent Cloud VPN ou Cloud Interconnect.
VM d'hôte bastion Vous avez un cas d'utilisation spécifique, comme l'enregistrement de sessions, et vous ne pouvez pas utiliser IAP.
Cloud VPN ou Cloud Interconnect

Votre organisation a configuré Cloud VPN ou Cloud Interconnect pour ses besoins réseau.

Cloud VPN et Cloud Interconnect sont des produits Google Cloud distincts qui ne sont pas inclus dans les tarifs de Compute Engine.