Azure-Google Cloud -VPN-Netzwerkverbindung einrichten
In diesem Dokument finden Sie allgemeine Informationen zum Herstellen einer VPN-Verbindung zwischen Google Cloud und Microsoft Azure. Das Dokument enthält auch eine Anleitung zum Erstellen eines Netzwerk-Anhangs in Google Cloud.
Hinweise
Sie benötigen Folgendes:
- Zugriff auf Azure- und Google Cloud -Konten mit entsprechenden Berechtigungen
- Vorhandene VPCs in Azure und inGoogle Cloud
Netzwerk in Google Cloudeinrichten
Für die Einrichtung in Google Cloud müssen das VPC-Netzwerk, das Kundengateway und die VPN-Verbindung erstellt werden.
VPC‑Netzwerk erstellen
Rufen Sie in der Google Cloud Console die Seite VPC-Netzwerke auf.
Klicken Sie auf
VPC-Netzwerk erstellen.Geben Sie einen Namen für das Netzwerk ein.
Konfigurieren Sie nach Bedarf Subnetze.
Klicken Sie auf Erstellen.
Weitere Informationen finden Sie unter VPC-Netzwerke erstellen und verwalten.
VPN-Gateway erstellen
Rufen Sie in der Google Cloud Console die Seite Cloud VPN-Gateways auf.
Klicken Sie auf VPN-Gateway erstellen.
Wählen Sie die Optionsschaltfläche Klassisches VPN aus.
Geben Sie einen Namen für das VPN-Gateway an.
Wählen Sie ein vorhandenes VPC-Netzwerk aus, in dem das VPN-Gateway und der Tunnel erstellt werden sollen.
Wählen Sie die Region aus.
Erstellen Sie unter IP-Adresse eine regionale externe IP-Adresse oder wählen Sie eine vorhandene Adresse aus.
Geben Sie einen Tunnelnamen an.
Geben Sie unter Remote-Peer-IP-Adresse die öffentliche IP-Adresse des Azure-VPN-Gateways ein.
Geben Sie Optionen für die IKE-Version und den vorinstallierten IKE-Schlüssel an.
Geben Sie die Routingoptionen an, die erforderlich sind, um den Traffic an die Azure-IP-Bereiche weiterzuleiten.
Klicken Sie auf Erstellen.
Weitere Informationen finden Sie unter Gateway und Tunnel erstellen.
Netzwerk in Azure einrichten
- Virtuelles Netzwerk erstellen Eine ausführliche Anleitung finden Sie in der Azure-Dokumentation unter Kurzanleitung: Virtuelles Netzwerk über das Azure-Portal erstellen und Virtuelles Netzwerk erstellen.
- Erstellen Sie ein VPN, das an das virtuelle Netzwerk weitergeleitet wird, das Sie im Abschnitt VPC-Netzwerk erstellen dieses Dokuments erstellt haben. Ausführliche Anleitungen finden Sie in der Azure-Dokumentation unter Anleitung: VPN-Gateway mit dem Azure-Portal erstellen und verwalten und VPN-Gateway erstellen.
- Erstellen Sie ein lokales Netzwerk-Gateway mit der öffentlichen IP-Adresse desGoogle Cloud -VPN-Gateways und dem Adressraum desGoogle Cloud -Netzwerks. Eine ausführliche Anleitung finden Sie in der Azure-Dokumentation unter Lokales Netzwerk-Gateway erstellen.
- Erstellen Sie eine Site-to-Site-VPN-Verbindung mit dem von Ihnen erstellten lokalen Netzwerk-Gateway. Eine ausführliche Anleitung finden Sie in der Azure-Dokumentation unter VPN-Verbindungen erstellen.
Netzwerkanhänge für Google Cloud erstellen
So binden Sie das Netzwerk an Private Service Connect an:
Rufen Sie in der Google Cloud Console die Seite Private Service Connect auf.
Wählen Sie die Ressource aus, die Sie an das Netzwerk anhängen möchten.
Klicken Sie auf Bearbeiten.
Wählen Sie auf dem Tab Netzwerkanhänge das Netzwerk aus, das Sie im Abschnitt VPC-Netzwerk erstellen dieses Dokuments erstellt haben.
Klicken Sie auf Speichern.
Weitere Informationen finden Sie unter Netzwerkanhänge erstellen.
Netzwerkverbindung prüfen
Die VMs in Google Cloud müssen die VMs in Azure erreichen können und die VMs in Azure müssen die VMs in Google Clouderreichen können.