Peering-Verbindung zwischen zwei VPC-Netzwerken erstellen
In dieser Schnellstartanleitung erfahren Sie, wie Sie zwei Virtual Private Cloud-Netzwerke (VPC) über die Cloud de Confiance Console per Peering verbinden.
In der Organisation organization-a muss zwischen network-a in project-a und network-b in project-b VPC-Netzwerk-Peering eingerichtet werden. Damit das VPC-Netzwerk-Peering erfolgreich eingerichtet werden kann, müssen die Administratoren von network-a und network-b die Peering-Verknüpfung separat konfigurieren.
Wenn Sie die Schritte auf dieser Seite ausführen, erstellen Sie die folgende Konfiguration:
Die Peering-Verbindung befindet sich im unabhängigen Modus (Standard).
Hinweise
-
In the Cloud de Confiance console, on the project selector page, select or create a Cloud de Confiance project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Wenn Sie für diese Anleitung ein vorhandenes Projekt verwenden, prüfen Sie, ob Sie die erforderlichen Berechtigungen haben. Wenn Sie ein neues Projekt erstellt haben, haben Sie bereits die erforderlichen Berechtigungen.
-
Verify that billing is enabled for your Cloud de Confiance project.
-
Enable the Compute Engine API.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles. - Wiederholen Sie diese Schritte für ein zweites Projekt. In dieser Kurzanleitung wird beschrieben, wie Sie VPC-Netzwerke, die sich in separaten Projekten befinden, per Peering verbinden.
-
Compute-Netzwerkadministrator (
roles/compute.networkAdmin) -
Compute-Sicherheitsadministrator (
roles/compute.securityAdmin) Rufen Sie in der Cloud de Confiance Console die Seite VPC-Netzwerke auf.
Klicken Sie auf VPC-Netzwerk erstellen.
Geben Sie im Feld Name
network-aein.Geben Sie im Bereich Neues Subnetz Folgendes an:
- Geben Sie im Feld Name
subnet-aein. - Wählen Sie eine Region aus.
- Geben Sie im Feld IPv4-Bereich den Wert
10.0.1.0/24ein. - Klicken Sie auf Fertig.
- Geben Sie im Feld Name
In der IPv4-Firewallregeln Tab auf der rechten Seite der Zeile, die die vordefinierte Firewallregel für eingehenden Traffic enthält,
NETWORK-allow-customklicken Sie auf bearbeiten “- Deaktivieren Sie IPv4-Bereiche von Subnetzen verwenden.
- Geben Sie unter Andere IPv4-Bereiche den Wert
10.0.0.0/20ein. Wenn Sie diesen Bereich eingeben, können die Ressourcen in Ihren Peering-Netzwerken miteinander kommunizieren. Außerdem können Sie in Zukunft weitere Subnetze hinzufügen, ohne Firewallregeln aktualisieren zu müssen. - Klicken Sie auf Bestätigen.
Klicken Sie auf Erstellen.
Rufen Sie in der Cloud de Confiance Console die Seite VPC-Netzwerke auf.
Klicken Sie auf VPC-Netzwerk erstellen.
Geben Sie im Feld Name
network-bein.Geben Sie im Bereich Neues Subnetz Folgendes an:
- Geben Sie im Feld Name
subnet-bein. - Wählen Sie eine Region aus.
- Geben Sie im Feld IPv4-Bereich den Wert
10.0.8.0/24ein. - Klicken Sie auf Fertig.
- Geben Sie im Feld Name
In der IPv4-Firewallregeln Tab auf der rechten Seite der Zeile, die die vordefinierte Firewallregel für eingehenden Traffic enthält,
NETWORK-allow-customklicken Sie auf bearbeiten “- Deaktivieren Sie IPv4-Bereiche von Subnetzen verwenden.
- Geben Sie unter Andere IPv4-Bereiche den Wert
10.0.0.0/20ein. Wenn Sie diesen Bereich eingeben, können die Ressourcen in Ihren Peering-Netzwerken miteinander kommunizieren. Außerdem können Sie in Zukunft weitere Subnetze hinzufügen, ohne Firewallregeln aktualisieren zu müssen. - Klicken Sie auf Bestätigen.
Klicken Sie auf Erstellen.
Rufen Sie in der Cloud de Confiance Console die Seite VPC-Netzwerk-Peering auf.
Klicken Sie auf Verbindung erstellen.
Klicken Sie auf Weiter.
Geben Sie für diese Seite der Verbindung den Namen für
peer-abein.Wählen Sie unter Mein VPC-Netzwerk die Option
network-aaus.Setzen Sie die Optionsfelder für Peering VPC-Netzwerk auf
In another project.Geben Sie die Projekt-ID des anderen Projekts an.
Geben Sie den VPC-Namen des anderen Netzwerks,
network-b, an.Wählen Sie Benutzerdefinierte Routen importieren und Benutzerdefinierte Routen exportieren aus.
Klicken Sie auf Erstellen.
Rufen Sie in der Cloud de Confiance Console die Seite VPC-Netzwerk-Peering auf.
Wählen Sie
peer-abaus. Auf der Seite Details zur Peering-Verbindung wird der StatusInactive. Waiting for the connection to be created by network-bangezeigt.Rufen Sie in der Cloud de Confiance Console die Seite VPC-Netzwerk-Peering auf.
Klicken Sie auf Verbindung erstellen.
Klicken Sie auf Weiter.
Geben Sie für diese Seite der Verbindung den Namen für
peer-baein.Wählen Sie unter Mein VPC-Netzwerk die Option
network-baus.Setzen Sie die Optionsfelder für Peering VPC-Netzwerk auf
In another project.Geben Sie die Projekt-ID des anderen Projekts an.
Geben Sie den VPC-Namen des anderen Netzwerks,
network-b, an.Wählen Sie Benutzerdefinierte Routen importieren und Benutzerdefinierte Routen exportieren aus.
Klicken Sie auf Erstellen.
Rufen Sie in der Cloud de Confiance Console die Seite VPC-Netzwerk-Peering auf.
Auf der Seite „VPC-Netzwerk-Peering“ wird für die von Ihnen erstellte Verbindung der Status
ACTIVEangezeigt.Öffnen Sie die Seite „VPC-Netzwerk-Peering“ im anderen Projekt, wo ebenfalls
ACTIVEangezeigt wird.Rufen Sie in der Cloud de Confiance Console die Seite Routen auf.
Wählen Sie für Netzwerk und Region
network-aund die Region aus, in der Siesubnet-aerstellt haben, und klicken Sie dann auf Anzeigen.In der Liste der Routen ist eine
Peering subnet-Route fürsubnet-bvorhanden.- In the Cloud de Confiance console, go to the Manage resources page.
- In the project list, select the project that you want to delete, and then click Delete.
- In the dialog, type the project ID, and then click Shut down to delete the project.
Rufen Sie in der Cloud de Confiance Console die Seite VPC-Netzwerk-Peering auf.
Klicken Sie auf das Kästchen neben dem Peering, das Sie entfernen möchten.
Klicken Sie auf Löschen.
Rufen Sie in der Cloud de Confiance Console die Seite VPC-Netzwerke auf.
Klicken Sie auf den Namen eines VPC-Netzwerks, um die zugehörige Seite VPC-Netzwerkdetails aufzurufen.
Klicken Sie auf VPC-Netzwerk löschen.
Klicken Sie in der angezeigten Meldung zur Bestätigung auf Löschen.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Projekt zuzuweisen, damit Sie die nötigen Berechtigungen zum Peering von zwei VPC-Netzwerken haben:
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Zwei VPC-Netzwerke erstellen
In diesem Abschnitt erstellen Sie zwei VPC-Netzwerke, jeweils in einem anderen Projekt.
network-a und subnet-a im ersten Projekt erstellen
Console
Erstellen Sie network-b und subnet-b in Ihrem zweiten Projekt
Console
Peering von network-a mit network-b
In diesem Abschnitt konfigurieren Sie network-a für das Peering mit network-b.
Console
An diesem Punkt bleibt der Peering-Status INACTIVE, weil in network-b in project-b keine entsprechende Konfiguration vorhanden ist.
Wenn der Peering-Status ACTIVE wird, werden mit VPC-Netzwerk-Peering automatisch Subnetzrouten ausgetauscht. Cloud de Confiance werden auch benutzerdefinierte Routen (statische Routen und dynamische Routen) ausgetauscht, indem diese über die Peering-Verbindung importiert oder exportiert werden. Beide Netzwerke müssen so konfiguriert sein, dass benutzerdefinierte Routen ausgetauscht werden, bevor diese freigegeben werden. Weitere Informationen finden Sie unter Benutzerdefinierte Routen importieren und exportieren.
Rufen Sie die Peering-Verbindung auf, um den aktuellen Peering-Status zu prüfen:
Console
Peering von network-b mit network-a
In diesem Abschnitt erstellen Sie eine passende Peering-Konfiguration von network-b zu network-a, damit das Peering an beiden Enden ACTIVE wird.
Console
VPC-Netzwerk-Peering wird ACTIVE
Sobald das Peering den Status ACTIVE erhält, werden die Subnetzrouten und benutzerdefinierten Routen ausgetauscht. Dadurch kann Traffic zwischen Ressourcen in den Netzwerken fließen.
Console
Die Routen zu den CIDR-Präfixen des über Peering verbundenen Netzwerks sind nun in allen Peering-Komponenten des VPC-Netzwerks sichtbar. Diese Routen sind implizite Routen, die für aktive Peering-Verbindungen generiert wurden. Sie haben keine zugehörigen Routenressourcen. Mit der folgenden Aktion werden Routen für alle VPC-Netzwerke für project-a aufgerufen.
Console
Bereinigen
Mit den folgenden Schritten vermeiden Sie, dass Ihrem Cloud de Confiance -Konto die auf dieser Seite verwendeten Ressourcen in Rechnung gestellt werden:
Projekte löschen
So löschen Sie die von Ihnen erstellten Projekte:
Einzelne Ressourcen löschen
Wenn Sie nicht das gesamte Projekt löschen möchten, löschen Sie die VPC-Netzwerk-Peering-Verbindungen und die VPC-Netzwerke, die Sie erstellt haben.
Bevor Sie ein Netzwerk löschen können, müssen Sie das VPC-Netzwerk-Peering löschen.
VPC-Netzwerk-Peering-Verbindungen löschen
VPC-Netzwerk-Peering-Verbindung löschen:
Console
VPC-Netzwerk löschen
So löschen Sie ein VPC-Netzwerk: