NAT (Network Address Translation o Traducción de Dirección de Red) GATEWAY
Esta NAT ocurre y se utiliza cuando quiero que una INSTANCIA DE COMPUTO definida de manera PRIVADA, tenga temporalmente un acceso a INTERNET para UN CASO PARTICULAR.
El ejemplo recurrente es UNA BASE DE DATOS: en esta situación no se accede a la BD directamente, sino se viaja a través de un navegador web el cual se conecta a un servidor web el cual recibe las peticiones del carro de compras. Ya para comprar algo, se tiene que autenticar, identificar, dar el método de pago, esa consulta se hace a la base de datos, esta base de datos es privada, el servidor web es el único que se conecta a la base de datos y el Data Center del cliente; pero no debería darse una conexión directa a internet coo la descrita.
Ahí entra el NAT GATEWAY, como la BD no debe conectarse directamente a internet, pero la BD necesita actualizarse así el NAT GATEWAY, dado que la BD se requiere actualizar y se necesita un parche y ese parche está en internet: como la BD es privada, tiene una dirección IP provada, con el NAT GATEWAY la petición inicia desde la subred privada me permite acceder al parche en internet, se descarga se aplica y para eso se utilizí el NAT GATEWAY.
Cuando se aplica el NAT GATEWAY, la petición no inicia desde internet, arranca desde la SUBRED PRIVADA que necesite esa consulta temporal a internet y está enfocada para hacer una asignación temporal de una IP PRIVADA a una IP PÚBLICA, pero en este caso el NATGATEWAY lo permite.
Por supuesto, el NAT GATEWAY habilita conexiones de salida, pero bloquea conexiones entrantes, por eso los casos de uso son las actualizaciones o parches, no solo para una BD sino también aplica para Sistema Operativo e Instancias de Cómputo en una SUBRED PRIVADA.
DRG (Dynamic Routing Gateway)¿Cómo se hace la conexión ON Premise, es decir entre la Nube y el Data Center del cliente?Esta conexión se hace con una puerta diferente llamada DRG. El DRG es un router virtual que provee una ruta de tráfico privado entre la RED y los destinatarios disntintos a INTERNET. Todo aquel destinatario que no sea internet debe ser otra RED privada que esta configurada en el Data Center del Cliente.A partir el DRG se establecen dos canales de comunicación en el la Nube y el Data Center del Cliente.:
- IPsec VPN
En este caso, con IPesec VPN se utiliza internet como medio de información pero esta información se encuentra cifrada site to site, end to end, entre Oracle y el Data Center del Cliente. Este es el escenario que, por lo general, se utilizan para pruebas de concepto.
- FastConnect (Private, Dedicated Conectivity)
En esta opción, la conectividad es deidcada y privada, no pasa por internet y requiere una inversión adicional, se necesirta un proveedor de telecomunnicaciones que haga una tubería exclusica, esrta es fpisica, por eso requiere una inversión adicional; solamente el tráfico de ese cliente viaja por esa conexión. La latencia es mucho menor, al no pasar por internet que es pública.Estos dos canales de comunicación son los que existen entre el Data Center del Cliente y OCI. Las puertas o GATEWAYS se configuran a nivel de REDES no de SUBREDES.
- 1 more item...