Configurazione e gestione del peering di rete VPC

Google Cloud Il peering di rete VPC consente la connettività degli indirizzi IP interni su due reti Virtual Private Cloud (VPC), indipendentemente dal fatto che appartengano allo stesso Google Cloud progetto o alla stessa organizzazione. Il peering supporta la connettività tra reti con qualsiasi combinazione di subnet solo IPv4, a doppio stack e solo IPv6.

Prima di iniziare

Autorizzazioni IAM

Assicurati di disporre di uno dei seguenti ruoli nel progetto:

  • Ruolo Compute Network Admin (roles/compute.networkAdmin)
  • Un ruolo personalizzato che include le seguenti autorizzazioni:
    • compute.networks.addPeering
    • compute.networks.updatePeering
    • compute.networks.removePeering
    • compute.networks.listPeeringRoutes

Crea una configurazione di peering

Prima di iniziare, devi avere il nome della rete VPC con cui intendi eseguire il peering. Se la rete si trova in un altro progetto, devi avere anche il relativo ID progetto. Non puoi elencare le richieste di peering per la tua rete VPC. Se necessario, chiedi all'amministratore della rete con cui intendi eseguire il peering il nome della rete e l'ID progetto.

La tua rete e l'altra rete sono connesse dopo che ciascuna rete ha una configurazione di peering che fa riferimento all'altra rete. Per saperne di più, vedi Informazioni sulle connessioni di peering.

Google Cloud consente una sola operazione di peering alla volta tra le reti con peering. Ad esempio, se configuri il peering con una rete e provi immediatamente a configurarne un altro, l'operazione non va a buon fine e viene visualizzato il seguente messaggio: Error: There is a peering operation in progress on the local or peer network. Try again later.

Console

Esegui i seguenti passaggi per ogni lato della connessione di peering.

  1. Nella console Google Cloud , vai alla pagina Peering di reti VPC.

    Vai a Peering di rete VPC

  2. Fai clic su Crea connessione.

  3. Fai clic su Continua.

  4. Nel campo Nome connessione di peering, inserisci un nome per la configurazione di peering.

  5. Nel campo La tua rete VPC, seleziona una rete di cui vuoi eseguire il peering.

  6. Nella sezione Rete VPC in peering, seleziona la rete con cui eseguire il peering:

    • Se la rete con cui vuoi eseguire il peering si trova nello stesso progetto, seleziona Nel progetto [nome del tuo progetto] e poi la rete con cui eseguire il peering.
    • Se la rete con cui vuoi eseguire il peering si trova in un altro progetto, seleziona In un altro progetto. Specifica l'ID progetto che include la rete con cui vuoi eseguire il peering e il nome della rete VPC.
  7. Seleziona la versione IP delle route che vuoi scambiare tra le reti in peering:

    • IPv4 (stack singolo): scambia solo le route IPv4. Anche la rete peer deve abilitare questa opzione.
    • IPv4 e IPv6 (stack doppio): scambia sia le route IPv4 che IPv6. Anche la rete peer deve abilitare questa opzione.
  8. Per scambiare route personalizzate IPv4, nella sezione Scambia route personalizzate IPv4, scegli una o entrambe le seguenti opzioni:

    • Importa route personalizzate: importa route personalizzate dalla rete peer. La rete peer deve abilitare l'esportazione di route personalizzate per l'importazione delle route.
    • Esporta route personalizzate: esporta route personalizzate nella rete peer. La rete peer deve abilitare l'importazione di route personalizzate per l'esportazione delle route.
  9. Se la tua rete o la rete peer ha intervalli IPv4 pubblici utilizzati privatamente nelle relative subnet, queste route vengono esportate per impostazione predefinita, ma non importate per impostazione predefinita.

    Per importare route di subnet con indirizzi IPv4 pubblici utilizzati privatamente, nella sezione Scambia route di subnet con indirizzi IPv4 pubblici utilizzati privatamente, seleziona Importa route di subnet con IP pubblico.

  10. Nella sezione Opzioni avanzate, scegli la strategia di aggiornamento per la connessione di peering:

    • Indipendente (impostazione predefinita): quando questa opzione è selezionata, una delle due parti del collegamento può aggiornarlo o eliminarlo in qualsiasi momento. Per saperne di più, vedi Modalità di connessione.
    • Consenso: se questa opzione è selezionata, l'aggiornamento o l'eliminazione della connessione richiede la conferma della rete peer. Per saperne di più, vedi Modalità di connessione.
  11. Fai clic su Crea.

gcloud

Utilizza il comando gcloud compute networks peerings create.

Puoi creare una configurazione di peering utilizzando quella predefinita oppure personalizzarla.

Crea una configurazione di peering predefinita

Per creare una configurazione di peering predefinita, esegui questo comando:

gcloud compute networks peerings create PEERING_NAME \
    --network=NETWORK \
    --peer-project=PEER_PROJECT_ID \
    --peer-network=PEER_NETWORK_NAME

Sostituisci quanto segue:

  • PEERING_NAME: il nome della configurazione di peering
  • NETWORK: il nome della rete nel tuo progetto con cui vuoi eseguire il peering
  • PEER_PROJECT_ID: l'ID del progetto che contiene la rete con cui vuoi eseguire il peering