Présentation des spokes VPC

Cette page présente la prise en charge des spokes de cloud privé virtuel (VPC) dans Network Connectivity Center (NCC).

Spokes VPC

Network Connectivity Center fournit une connectivité réseau inter-VPC à grande échelle, compatible avec les spokes VPC. L'utilisation des spokes VPC et d'un modèle de gestion centralisée de la connectivité réduit la complexité des opérations de gestion des connexions d'appairage individuelles entre deux réseaux VPC. Les spokes VPC peuvent exporter et importer toutes les routes de sous-réseau à partir d'autres spokes VPC sur un hub Network Connectivity Center. Cela garantit une connectivité complète entre toutes les charges de travail qui se trouvent dans ces réseaux VPC. Le trafic réseau inter-VPC reste dans le Google Cloud réseau et ne transite pas par Internet, ce qui contribue à garantir la confidentialité et la sécurité.

Les spokes VPC peuvent se trouver dans le même projet et la même organisation, ou dans un projet et une organisation différents du hub NCC. Un spoke VPC ne peut être connecté qu'à un seul hub à la fois.

Pour en savoir plus sur la création d'un spoke VPC, consultez la section Créer un spoke VPC.

Considérations relatives à l'échange de routes dynamiques avec des spokes VPC

  • Routage des réseaux VPC qui sont également des spokes VPC: NCC n'accepte deux réseaux VPC de routage ou plus sur le même hub que si tous les réseaux VPC de routage ne sont pas également des spokes VPC. Si un hub NCC ne comporte qu'un seul réseau VPC de routage, ce réseau VPC de routage peut également être un spoke VPC :

    • Si vous devez mettre à disposition des connexions Private Service Connect propagéessur des réseaux sur site via les spokes hybrides du hub, le réseau VPC de routage unique du hub doit également être connecté en tant que spoke VPC.

    • Si vous n'avez pas besoin de mettre à disposition des connexions Private Service Connect propagées sur des réseaux sur site via les spokes hybrides du hub, nous vous recommandons de ne pas configurer de réseau VPC de routage en tant que spoke VPC afin que le hub puisse accepter deux réseaux VPC de routage ou plus.

Comparaison avec l'appairage de réseaux VPC

Les spokes VPC répondent aux exigences des entreprises moyennes et grandes en :

  • vous permettant de contrôler les routes de sous-réseau IPv4 et IPv6 qui sont exportées vers le hub ;
  • important les routes de sous-réseau IPv4 et IPv6 à partir du hub ;
  • important les routes dynamiques IPv4 et IPv6 (Preview) que les spokes hybrides ont exportées vers le hub ;
  • vous permettant de configurer des routes statiques avec des équilibreurs de charge réseau passthrough internes à saut suivant dans d'autres spokes VPC.

Les règles suivantes s'appliquent à un réseau de spoke VPC connecté à un autre réseau VPC à l'aide de l'appairage de réseaux VPC à l'exception des spokes VPC de producteur :

  • L'autre réseau VPC ne peut pas être connecté au hub NCC en tant que spoke VPC.
  • Le réseau de spoke VPC ne peut pas exporter vers le hub les routes de sous-réseau d'appairage qu'il a importées à partir de l' autre réseau.
Fonctionnalité Appairage de réseaux VPC Spokes VPC
Nombre de réseaux VPC

Quota d'appairages par réseau VPC

Quota de spokes VPC actifs par hub

Nombre de plages de sous-réseaux (routes de sous-réseau)

Quota de plages de sous-réseaux par groupe d'appairage

Quota de routes de sous-réseau par table de routage

Nombre de routes dynamiques

Quota de routes dynamiques par région et par groupe d'appairage

Quota de préfixes de routes dynamiques uniques par table de routage de hub et par région

Nombre de routes statiques

Quota de routes statiques par groupe d'appairage

L'échange de routes statiques n'est pas accepté, mais vous pouvez configurer des routes statiques avec des équilibreurs de charge réseau passthrough internes à saut suivant dans un autre spoke VPC.

Filtres d'exportation

Les filtres spécifiques ne sont pas acceptés. Consultez la section Options d'échange de routes dans la documentation sur l'appairage de réseaux VPC.

Accepte les plages d'exportation incluses et exclues. Pour en savoir plus, consultez la section Filtres d'exportation et Règles de filtre d'exportation pour les spokes VPC.

Inter-VPC NAT

Propagation des points de terminaison Private Service Connect

Connectivité des spokes VPC de producteur dans d'autres réseaux VPC

Adressage IP

Adresses IPv4 internes, y compris les adresses IPv4 privées et les adresses IPv4 publiques utilisées en mode privé. Consultez la section Plages IPv4 valides.

Adresses IPv6 internes et externes.

Adresses IPv4 internes, y compris les adresses IPv4 privées et les adresses IPv4 publiques utilisées en mode privé. Consultez la section Plages IPv4 valides.

Adresses IPv6 internes et externes.

Familles d'adresses IP Configurations acceptées :
  • Échange uniquement des plages de sous-réseaux IPv4
  • Échange des plages de sous-réseaux IPv4 et IPv6
Configurations acceptées :
  • Échange uniquement des plages de sous-réseaux IPv4
  • Échange des plages de sous-réseaux IPv4 et IPv6
  • Échange uniquement des plages de sous-réseaux IPv6
Performances et débit (par rapport à d'autres mécanismes de connectivité VPC )

Latence la plus faible, débit le plus élevé (équivalent VM à VM)

Latence la plus faible, débit le plus élevé (équivalent VM à VM)

Spokes VPC dans différents projets

Les spokes VPC peuvent se trouver dans le projet de hub NCC ou dans un autre projet. Lorsqu'un spoke VPC et un hub NCC se trouvent dans des projets différents, les projets peuvent se trouver dans la même organisation ou dans des organisations différentes.

  • Un administrateur de hub crée et gère le hub NCC, et accepte les propositions de spoke VPC.
  • Un administrateur de spoke crée une proposition pour qu'un réseau VPC rejoigne le hub en tant que spoke VPC.

Pour en savoir plus sur les administrateurs de hub et les administrateurs de spoke, consultez les sections suivantes :

Lorsqu'un administrateur de spoke crée un spoke VPC dans le même projet que le hub, NCC l'ajoute immédiatement.

Lorsqu'un administrateur de spoke crée un spoke VPC dans un projet différent du projet de hub NCC, NCC crée une proposition de spoke qu'un administrateur de hub doit approuver avant que le spoke VPC ne devienne actif. Pour en savoir plus, consultez les sections suivantes :

Interaction des spokes avec VPC Service Controls

NCC est compatible avec VPC Service Controls pour les spokes inter-projets et inter-organisations. Pour un spoke dans un projet différent du hub, lorsqu'un nouveau périmètre VPC Service Controls est ajouté, vous ne pouvez pas ajouter de spokes qui ne respectent pas le périmètre. Toutefois, les spokes existants que vous avez ajoutés avant d'ajouter le périmètre VPC Service Controls continuent de fonctionner.

Connectivité VPC avec filtres d'exportation

NCC vous permet de limiter la façon dont les autres spokes peuvent se connecter à un spoke VPC à l'aide de filtres de spoke. Pour en savoir plus sur les filtres de spoke, consultez la section Présentation des filtres de spoke. Les spokes VPC n'acceptent que les filtres d'exportation.

Topologies prédéfinies

NCC vous permet de spécifier la configuration de connectivité sur tous les spokes VPC. Vous pouvez choisir l'une des deux topologies prédéfinies suivantes :

Pour en savoir plus sur les topologies de connectivité, consultez la section Topologies de connectivité prédéfinies.

Pour en savoir plus sur la configuration de la topologie maillée ou en étoile pour vos spokes VPC, consultez la section Configurer un hub.

Limites

Cette section décrit les limites des spokes VPC en général, et lorsqu'ils sont associés à un hub dans un autre projet. Ces limites s'appliquent également aux spokes VPC de producteur.

Limites des spokes VPC

  • Vous ne pouvez pas utiliser l'appairage de réseaux VPC entre deux spokes VPC également connectés à l'aide d'un hub NCC. Toutefois, tenez compte des points suivants :
    • Un spoke VPC de producteur nécessite une connexion d'appairage à un spoke VPC sur le même hub. La connectivité via NCC n'est pas établie entre le spoke VPC de producteur et son spoke VPC appairé.
    • Vous pouvez disposer d'un spoke VPC connecté à NCC qui est appairé via l'appairage de réseaux VPC avec un VPC distinct qui ne fait pas partie de NCC.
    • Vous pouvez utiliser l'appairage de réseaux VPC entre deux spokes VPC dans le groupe de spokes périphériques d'un hub configuré pour utiliser la topologie en étoile. En effet, NCC ne connecte pas les spokes du groupe périphérique entre eux.
  • L'échange de routes statiques entre les spokes VPC n'est pas accepté.
  • Les équilibreurs de charge réseau passthrough internes basés sur IPv6 ne sont pas accessibles entre les spokes VPC.
  • Les réseaux VPC en mode automatique ne sont pas acceptés en tant que spokes VPC. Vous pouvez passer du mode automatique à un réseau VPC personnalisé qui vous permet de définir manuellement les préfixes de sous-réseau pour chaque région de votre réseau VPC. Une fois le réseau mis à jour, vous ne pouvez pas annuler cette action.

Période d'attente après la suppression d'un spoke VPC

Pour un nouveau spoke pour le même réseau VPC associé à un autre hub, la période d'attente à respecter est d'au moins 10 minutes. Si la période d'attente n'est pas respectée, la nouvelle configuration peut ne pas prendre effet. Cette période d'attente n'est pas nécessaire si le réseau VPC est ajouté en tant que spoke au même hub.

Quotas et limites

Lorsque vous utilisez l'échange de routes dynamiques, surveillez attentivement votre utilisation du nombre de routes dynamiques par hub. Ce quota ne comptabilise l'utilisation que par destination (préfixe) uniquement, sans tenir compte de la priorité ni du saut suivant d'une route dynamique. Lorsque l'utilisation de ce quota dépasse sa limite, NCC supprime les routes par destination. Si une destination est supprimée, toutes les routes dynamiques avec cette destination, quelle que soit leur priorité ou leur saut suivant, ne sont plus envoyées au hub.

Pour obtenir des informations détaillées sur les quotas, consultez la page Quotas et limites.

Facturation

Les sections suivantes décrivent en détail la facturation des heures spoke et du trafic sortant.

Heures spoke

Les heures spoke sont facturées en fonction du projet dans lequel réside la ressource de spoke et suit les tarifs des heures de spoke standards. Les heures spoke ne sont facturées que lorsque le spoke est à l'état ACTIVE.

Trafic sortant

Le trafic de sortie est facturé dans le projet de la ressource spoke d'où provient le trafic. Le prix est le même, que le trafic dépasse les limites du projet ou non.

Contrat de niveau de service

Pour en savoir plus sur le contrat de niveau de service de NCC, consultez le Contrat de niveau de service de Network Connectivity Center.

Tarifs

Pour en savoir plus sur les tarifs, consultez la section Tarifs de NCC.

Étape suivante