Spokes VPC
Network Connectivity Center fournit une connectivité réseau inter-VPC à grande échelle, compatible avec les spokes VPC. L'utilisation des spokes VPC et d'un modèle de gestion centralisée de la connectivité réduit la complexité des opérations de gestion des connexions d'appairage individuelles entre deux réseaux VPC. Les spokes VPC peuvent exporter et importer toutes les routes de sous-réseau à partir d'autres spokes VPC sur un hub Network Connectivity Center. Cela garantit une connectivité complète entre toutes les charges de travail qui se trouvent dans ces réseaux VPC. Le trafic réseau inter-VPC reste dans le Google Cloud réseau et ne transite pas par Internet, ce qui contribue à garantir la confidentialité et la sécurité.
Les spokes VPC peuvent se trouver dans le même projet et la même organisation, ou dans un projet et une organisation différents du hub NCC. Un spoke VPC ne peut être connecté qu'à un seul hub à la fois.
Pour en savoir plus sur la création d'un spoke VPC, consultez la section Créer un spoke VPC.
Considérations relatives à l'échange de routes dynamiques avec des spokes VPC
Routage des réseaux VPC qui sont également des spokes VPC: NCC n'accepte deux réseaux VPC de routage ou plus sur le même hub que si tous les réseaux VPC de routage ne sont pas également des spokes VPC. Si un hub NCC ne comporte qu'un seul réseau VPC de routage, ce réseau VPC de routage peut également être un spoke VPC :
Si vous devez mettre à disposition des connexions Private Service Connect propagéessur des réseaux sur site via les spokes hybrides du hub, le réseau VPC de routage unique du hub doit également être connecté en tant que spoke VPC.
Si vous n'avez pas besoin de mettre à disposition des connexions Private Service Connect propagées sur des réseaux sur site via les spokes hybrides du hub, nous vous recommandons de ne pas configurer de réseau VPC de routage en tant que spoke VPC afin que le hub puisse accepter deux réseaux VPC de routage ou plus.
Comparaison avec l'appairage de réseaux VPC
Les spokes VPC répondent aux exigences des entreprises moyennes et grandes en :
- vous permettant de contrôler les routes de sous-réseau IPv4 et IPv6 qui sont exportées vers le hub ;
- important les routes de sous-réseau IPv4 et IPv6 à partir du hub ;
- important les routes dynamiques IPv4 et IPv6 (Preview) que les spokes hybrides ont exportées vers le hub ;
- vous permettant de configurer des routes statiques avec des équilibreurs de charge réseau passthrough internes à saut suivant dans d'autres spokes VPC.
Les règles suivantes s'appliquent à un réseau de spoke VPC connecté à un autre réseau VPC à l'aide de l'appairage de réseaux VPC à l'exception des spokes VPC de producteur :
- L'autre réseau VPC ne peut pas être connecté au hub NCC en tant que spoke VPC.
- Le réseau de spoke VPC ne peut pas exporter vers le hub les routes de sous-réseau d'appairage qu'il a importées à partir de l' autre réseau.
| Fonctionnalité | Appairage de réseaux VPC | Spokes VPC |
|---|---|---|
| Nombre de réseaux VPC | ||
| Nombre de plages de sous-réseaux (routes de sous-réseau) |
Quota de routes de sous-réseau par table de routage |
|
| Nombre de routes dynamiques |
Quota de routes dynamiques par région et par groupe d'appairage |
Quota de préfixes de routes dynamiques uniques par table de routage de hub et par région |
| Nombre de routes statiques |
L'échange de routes statiques n'est pas accepté, mais vous pouvez configurer des routes statiques avec des équilibreurs de charge réseau passthrough internes à saut suivant dans un autre spoke VPC. |
|
| Filtres d'exportation |
Les filtres spécifiques ne sont pas acceptés. Consultez la section Options d'échange de routes dans la documentation sur l'appairage de réseaux VPC. |
Accepte les plages d'exportation incluses et exclues. Pour en savoir plus, consultez la section Filtres d'exportation et Règles de filtre d'exportation pour les spokes VPC. |
| Inter-VPC NAT |
|
|
| Propagation des points de terminaison Private Service Connect |
|
|
| Connectivité des spokes VPC de producteur dans d'autres réseaux VPC |
|
|
| Adressage IP |
Adresses IPv4 internes, y compris les adresses IPv4 privées et les adresses IPv4 publiques utilisées en mode privé. Consultez la section Plages IPv4 valides. Adresses IPv6 internes et externes. |
Adresses IPv4 internes, y compris les adresses IPv4 privées et les adresses IPv4 publiques utilisées en mode privé. Consultez la section Plages IPv4 valides. Adresses IPv6 internes et externes. |
| Familles d'adresses IP |
Configurations acceptées :
|
Configurations acceptées :
|
| Performances et débit (par rapport à d'autres mécanismes de connectivité VPC ) |
Latence la plus faible, débit le plus élevé (équivalent VM à VM) |
Latence la plus faible, débit le plus élevé (équivalent VM à VM) |
Spokes VPC dans différents projets
Les spokes VPC peuvent se trouver dans le projet de hub NCC ou dans un autre projet. Lorsqu'un spoke VPC et un hub NCC se trouvent dans des projets différents, les projets peuvent se trouver dans la même organisation ou dans des organisations différentes.
- Un administrateur de hub crée et gère le hub NCC, et accepte les propositions de spoke VPC.
- Un administrateur de spoke crée une proposition pour qu'un réseau VPC rejoigne le hub en tant que spoke VPC.
Pour en savoir plus sur les administrateurs de hub et les administrateurs de spoke, consultez les sections suivantes :
Lorsqu'un administrateur de spoke crée un spoke VPC dans le même projet que le hub, NCC l'ajoute immédiatement.
Lorsqu'un administrateur de spoke crée un spoke VPC dans un projet différent du projet de hub NCC, NCC crée une proposition de spoke qu'un administrateur de hub doit approuver avant que le spoke VPC ne devienne actif. Pour en savoir plus, consultez les sections suivantes :
- Proposer un spoke VPC dans un autre projet
- Vérifier l'état d'un spoke VPC
- Examiner les spokes VPC proposés
Interaction des spokes avec VPC Service Controls
NCC est compatible avec VPC Service Controls pour les spokes inter-projets et inter-organisations. Pour un spoke dans un projet différent du hub, lorsqu'un nouveau périmètre VPC Service Controls est ajouté, vous ne pouvez pas ajouter de spokes qui ne respectent pas le périmètre. Toutefois, les spokes existants que vous avez ajoutés avant d'ajouter le périmètre VPC Service Controls continuent de fonctionner.
Connectivité VPC avec filtres d'exportation
NCC vous permet de limiter la façon dont les autres spokes peuvent se connecter à un spoke VPC à l'aide de filtres de spoke. Pour en savoir plus sur les filtres de spoke, consultez la section Présentation des filtres de spoke. Les spokes VPC n'acceptent que les filtres d'exportation.
Topologies prédéfinies
NCC vous permet de spécifier la configuration de connectivité sur tous les spokes VPC. Vous pouvez choisir l'une des deux topologies prédéfinies suivantes :
Pour en savoir plus sur les topologies de connectivité, consultez la section Topologies de connectivité prédéfinies.
Pour en savoir plus sur la configuration de la topologie maillée ou en étoile pour vos spokes VPC, consultez la section Configurer un hub.
Limites
Cette section décrit les limites des spokes VPC en général, et lorsqu'ils sont associés à un hub dans un autre projet. Ces limites s'appliquent également aux spokes VPC de producteur.
Limites des spokes VPC
- Vous ne pouvez pas utiliser l'appairage de réseaux VPC entre deux spokes VPC également connectés à l'aide d'un hub NCC. Toutefois, tenez compte des points suivants :
- Un spoke VPC de producteur nécessite une connexion d'appairage à un spoke VPC sur le même hub. La connectivité via NCC n'est pas établie entre le spoke VPC de producteur et son spoke VPC appairé.
- Vous pouvez disposer d'un spoke VPC connecté à NCC qui est appairé via l'appairage de réseaux VPC avec un VPC distinct qui ne fait pas partie de NCC.
- Vous pouvez utiliser l'appairage de réseaux VPC entre deux spokes VPC dans le groupe de spokes périphériques d'un hub configuré pour utiliser la topologie en étoile. En effet, NCC ne connecte pas les spokes du groupe périphérique entre eux.
- L'échange de routes statiques entre les spokes VPC n'est pas accepté.
- Les équilibreurs de charge réseau passthrough internes basés sur IPv6 ne sont pas accessibles entre les spokes VPC.
- Les réseaux VPC en mode automatique ne sont pas acceptés en tant que spokes VPC. Vous pouvez passer du mode automatique à un réseau VPC personnalisé qui vous permet de définir manuellement les préfixes de sous-réseau pour chaque région de votre réseau VPC. Une fois le réseau mis à jour, vous ne pouvez pas annuler cette action.
Période d'attente après la suppression d'un spoke VPC
Pour un nouveau spoke pour le même réseau VPC associé à un autre hub, la période d'attente à respecter est d'au moins 10 minutes. Si la période d'attente n'est pas respectée, la nouvelle configuration peut ne pas prendre effet. Cette période d'attente n'est pas nécessaire si le réseau VPC est ajouté en tant que spoke au même hub.
Quotas et limites
Lorsque vous utilisez l'échange de routes dynamiques, surveillez attentivement votre utilisation du nombre de routes dynamiques par hub. Ce quota ne comptabilise l'utilisation que par destination (préfixe) uniquement, sans tenir compte de la priorité ni du saut suivant d'une route dynamique. Lorsque l'utilisation de ce quota dépasse sa limite, NCC supprime les routes par destination. Si une destination est supprimée, toutes les routes dynamiques avec cette destination, quelle que soit leur priorité ou leur saut suivant, ne sont plus envoyées au hub.
Pour obtenir des informations détaillées sur les quotas, consultez la page Quotas et limites.
Facturation
Les sections suivantes décrivent en détail la facturation des heures spoke et du trafic sortant.
Heures spoke
Les heures spoke sont facturées en fonction du projet dans lequel réside la ressource de spoke et suit les tarifs des heures de spoke standards. Les heures spoke ne sont facturées que lorsque le spoke est à l'état ACTIVE.
Trafic sortant
Le trafic de sortie est facturé dans le projet de la ressource spoke d'où provient le trafic. Le prix est le même, que le trafic dépasse les limites du projet ou non.
Contrat de niveau de service
Pour en savoir plus sur le contrat de niveau de service de NCC, consultez le Contrat de niveau de service de Network Connectivity Center.
Tarifs
Pour en savoir plus sur les tarifs, consultez la section Tarifs de NCC.
Étape suivante
- Apprenez à créer des hubs et des spokes en consultant la section Utiliser des hubs et des spokes.
- Pour afficher la liste des partenaires dont les solutions sont intégrées à NCC, consultez la section Partenaires NCC.
- Pour trouver des solutions aux problèmes courants, consultez la page Dépannage.
- Pour obtenir des détails sur les commandes de l'API et
gcloud, consultez la section API et documentation de référence.