Configurare la VPN e l'attacco alla rete AWS-Google Cloud
Questo documento fornisce i passaggi dettagliati per configurare una connessione VPN tra Amazon Web Services (AWS) e Google Cloud. L'obiettivo è stabilire una connessione affidabile e con una maggiore sicurezza tra i due ambienti cloud.
Prima di iniziare
Assicurati di disporre di quanto segue:
- Accesso agli account AWS e Google Cloud con le autorizzazioni appropriate.
- Cloud privati virtuali esistenti sia in AWS sia in Google Cloud.
Configura la rete su AWS
- Crea un gateway privato virtuale collegato al VPC dove è dipiegato il database. Per istruzioni dettagliate, consulta Creare un gateway privato virtuale AWS Direct Connect nella documentazione di AWS.
- Crea un gateway cliente utilizzando l'indirizzo IP pubblico del gateway VPN di Google Cloud. Per istruzioni dettagliate, consulta Creare un gateway per i clienti nella documentazione di AWS.
- Crea la connessione VPN utilizzando il gateway privato virtuale e il gateway del cliente che hai creato in precedenza. Per istruzioni dettagliate, consulta Iniziare a utilizzare AWS Client VPN e Come faccio a stabilire una connessione criptata tramite una connessione AWS Direct Connect? nella documentazione di AWS.
- Aggiungi route per indirizzare il traffico agli intervalli IP di Google Cloud utilizzando la connessione VPN. Per istruzioni dettagliate, consulta Configurare le tabelle di routing e Configurare il routing nella documentazione di AWS.
Configurare la rete su Google Cloud
La configurazione su Google Cloud richiede la creazione del gateway VPN e dei tunnel VPN, la configurazione delle route e la creazione dell'attacco alla rete Google Cloud.
Crea il gateway VPN
Nella console Google Cloud , vai alla pagina Gateway VPN cloud.
Fai clic su Crea gateway VPN.
Seleziona il pulsante di opzione VPN classica.
Fornisci un nome per il gateway VPN.
Seleziona una rete VPC esistente in cui creare il gateway e il tunnel VPN.
Seleziona la regione.
In Indirizzo IP, crea o scegli un indirizzo IP esterno regionale esistente.
Specifica un nome per il tunnel.
In Indirizzo IP peer remoto, inserisci l'indirizzo IP pubblico del gateway VPN AWS.
Specifica le opzioni per la versione IKE e la chiave precondivisa IKE.
Specifica le opzioni di routing necessarie per indirizzare il traffico agli intervalli IP di AWS.
Fai clic su Crea.
Per ulteriori informazioni, consulta Creare un gateway e un tunnel.
Crea il collegamento di rete
Nella console Google Cloud , vai alla pagina Esecuzioni di rete.
Fai clic su
Crea collegamento di rete.Specifica un nome per il collegamento di rete.
Per Rete, seleziona la rete VPC appropriata.
In Regione, scegli la località del gateway VPN.
Per Subnet, seleziona il tunnel VPN creato in precedenza.
Fai clic su Crea collegamento di rete.
Per ulteriori informazioni, consulta Creare allegati di rete.
Testa la connessione VPN
- Esegui il deployment delle istanze negli ambienti VPC di AWS e Google Cloud.
- Per verificare la connettività, prova a eseguire un ping o a connetterti alle istanze tramite la VPN.
- Assicurati che i gruppi di sicurezza e le regole del firewall consentano il traffico tramite la VPN.
Risoluzione dei problemi
Se hai problemi a configurare il collegamento di rete, svolgi i seguenti passaggi:
- Assicurati che le connessioni VPN siano attive e in esecuzione nelle console AWS e Google Cloud .
- Controlla i log della VPN per verificare la presenza di errori o pacchetti persi.
- Verifica che le tabelle di routing in AWS e Google Cloud siano configurate correttamente.
- Assicurati che le porte necessarie siano aperte sia nei gruppi di sicurezza AWS sia nelle regole firewall di Google Cloud .