Como escolher um produto de conectividade de rede

As soluções de conectividade do Google permitem que você conecte suas redes ao Google das seguintes maneiras:

  • Pelo Google Cloud, que permite acessar suas redes de nuvem privada virtual (VPC) e instâncias de máquina virtual (VM) do Compute Engine de suas redes locais ou de outra nuvem como provedor.

  • Conectar locais usando um hub da central de conectividade de rede, localizado no Google Cloud.

  • Para o Google Workspace e as APIs compatíveis do Google, que permitem acessar apenas esses produtos e serviços.

  • Por provedores de CDN, que permitem escolher provedores de entrega de conteúdo compatíveis que estabelecem links de peering direto com a rede de borda do Google. Como escolher um provedor permite que você envie tráfego das suas redes VPC para esse provedor.

Faça um teste

Se você começou a usar o Google Cloud agora, crie uma conta para avaliar o desempenho dos nossos produtos em situações reais. Clientes novos também recebem US$ 300 em créditos para executar, testar e implantar cargas de trabalho.

Comece a usar gratuitamente

Como se conectar ao Google Cloud

Ao se conectar ao Google Cloud, é possível escolher entre os seguintes produtos de rede do Google Cloud.

Se você precisa acessar somente o Google Workspace ou as APIs do Google compatíveis, consulte Como se conectar ao Google Workspace e às APIs do Google.

Produto Descrição

Cloud VPN e
Cloud Interconnect

Fornece conectividade de rede com o Google Cloud entre a rede local e o Google Cloud, ou do Google Cloud para outro provedor de nuvem.

Se você precisar de uma solução de custo mais baixo, tiver necessidades de largura de banda menores ou quiser testar migrar suas cargas de trabalho para o Google Cloud, escolha o Cloud VPN. Para mais informações, consulte a visão geral do Cloud VPN.

Se você precisar de uma conexão com o Google Cloud de nível empresarial que tenha maior capacidade, poderá escolher a interconexão dedicada ou a interconexão por parceiro. Se você precisar se conectar a outro provedor de serviços de nuvem, escolha Cross-Cloud Interconnect.

Recomendamos usar o Cloud Interconnect em vez de peering direto e peering de operadora, que você usaria apenas em determinadas circunstâncias. Para um resumo rápido, compare os recursos de Peering direto com o Cloud Interconnect e Peering por operadora com o Cloud Interconnect.

Cloud Router Fornece roteamento dinâmico usando o Border Gateway Protocol (BGP) em conexões do Cloud Interconnect e gateways do Cloud VPN.

Para informações sobre preços, cotas, contrato de nível de serviço (SLA) e notas da versão de todos os produtos de conectividade de rede, consulte a página Recursos de conectividade de rede.

Para guias e tutoriais de arquitetura de alto nível que descrevem cenários de rede para o Google Cloud, consulte os Guias técnicos para redes .

Cloud VPN

O Google Cloud oferece dois tipos de gateways do Cloud VPN: VPN de alta disponibilidade e VPN clássica.

Para informações sobre como migrar para a VPN de alta disponibilidade, consulte a seção Como migrar para a VPN de alta disponibilidade da VPN clássica.

VPN de alta disponibilidade

A VPN de alta disponibilidade é uma solução do Cloud VPN de alta disponibilidade que permite conectar sua rede local à rede VPC com segurança por meio de uma conexão VPN IPsec. Com base na topologia e na configuração, a VPN de alta disponibilidade pode fornecer um SLA de disponibilidade de serviço de 99,99% ou 99,9%.

Quando você cria um gateway de VPN de alta disponibilidade, o Google Cloud escolhe automaticamente dois endereços IPv4 externos, um para cada uma das interfaces. Cada endereço IPv4 é escolhido automaticamente de um pool de endereços exclusivo para oferecer alta disponibilidade. Cada uma das interfaces de gateway da VPN de alta disponibilidade é compatível com vários túneis. Também é possível criar vários gateways de VPN de alta disponibilidade. Quando você exclui o gateway da VPN de alta disponibilidade, o Google Cloud libera os endereços IP para reutilização. É possível configurar um gateway de VPN de alta disponibilidade com apenas uma interface ativa e um endereço IP externo. No entanto, essa configuração não fornece um SLA de disponibilidade.

Uma opção para usar a VPN de alta disponibilidade é implantar a VPN de alta disponibilidade pelo Cloud Interconnect. Com a VPN de alta disponibilidade pelo Cloud Interconnect, você tem a segurança da criptografia IPsec do Cloud VPN, além da maior capacidade do Cloud Interconnect. Além disso, como você está usando o Cloud Interconnect, seu tráfego de rede nunca passa pela Internet pública. Se você usa a Interconexão por parceiro, adicione a criptografia IPsec ao tráfego do Cloud Interconnect para atender aos requisitos de segurança e conformidade de dados ao se conectar a provedores terceirizados. A VPN de alta disponibilidade usa um recurso de gateway de VPN externo no Google Cloud para fornecer informações ao Google Cloud sobre o gateway ou gateways de VPN de peering.

Na documentação da API e nos comandos gcloud, os gateways da VPN de alta disponibilidade são chamados de gateways da VPN em vez de gateways da VPN de destino. Você não precisa criar regras de encaminhamento para gateways de VPN de alta disponibilidade.

Para saber mais, acesse os recursos a seguir:

Cloud Interconnect

O Cloud Interconnect oferece três opções para se conectar ao Google Cloud: Interconexão dedicada, Interconexão por parceiro e Cross-Cloud Interconnect.

A interconexão dedicada e a interconexão por parceiro

A conectividade de rede oferece duas opções para estender sua rede local para suas redes VPC no Google Cloud. É possível criar uma conexão dedicada (Interconexão dedicada) ou usar um provedor de serviços (Interconexão por parceiro) para se conectar a redes VPC.

Ao escolher entre a Interconexão dedicada e a Interconexão por parceiro, considere os requisitos de conexão, como o local e a capacidade.

Se não for possível encontrar fisicamente a rede do Google em uma instalação de colocation para acessar as redes VPC, use a interconexão por parceiro para se conectar a provedores de serviços que se conectam diretamente com o Google:

  • Se você precisa de uma largura de banda alta, a Interconexão dedicada pode ser uma solução econômica.
  • Se você precisar de uma solução de largura de banda menor, a interconexão dedicada e a interconexão por parceiro fornecem opções de capacidade a partir de 50 Mbps.
  • O Cloud Interconnect fornece acesso a todos os produtos e serviços do Google Cloud a partir da sua rede local, exceto o Google Workspace.
  • O Cloud Interconnect também permite acesso a APIs e serviços compatíveis usando o Acesso privado do Google de hosts locais.

Comparar a Interconexão dedicada e a Interconexão por parceiro

A tabela a seguir destaca as principais diferenças entre o Dedicated Interconnect e o Partner Interconnect.

Interconexão dedicada Interconexão por parceiro
Recursos
  • Uma conexão direta com o Google.
  • O tráfego flui diretamente entre redes, e não pela Internet pública.
  • Circuitos de 10 Gbps ou 100 Gbps com capacidades de VLAN flexíveis de 50 Mbps a 50 Gbps.
  • Mais pontos de conectividade por meio de um dos nossos prestadores de serviços compatíveis.
  • O tráfego flui entre redes por meio de um provedor de serviços, e não pela Internet pública.
  • Capacidades flexíveis de 50 Mbps a 50 Gbps.
Provedores de serviços
  • Conecte-se a provedores de serviços compatíveis que fornecem mais pontos de conectividade em comparação com as instalações de colocation disponíveis para a Interconexão dedicada.
  • Trabalhe com um provedor de serviços compatível. Se o provedor de serviços não for compatível ou se você não quiser transmitir tráfego por um provedor de serviços, considere usar o Cloud VPN ou a Interconexão dedicada.
  • Em comparação com a Interconexão dedicada, não é preciso instalar e manter aparelhos de roteamento em uma instalação de colocation.
Largura de banda compatível
  • Escalone para atender às necessidades de dados mais exigentes. A capacidade de conexão é fornecida por um ou mais circuitos de Ethernet de 10 Gbps ou 100 Gbps, com no máximo 8 circuitos de 10 Gbps (80 Gbps) ou 2 circuitos de 100 Gbps (200 Gbps) para cada conexão de interconexão dedicada.
  • Se o tráfego não exigir um circuito de 10 Gbps ou 100 Gbps, considere o Cloud VPN ou a Interconexão por parceiros.
  • Pague apenas pela capacidade necessária, com opções de 50 Mbps a 50 Gbps para cada anexo da VLAN.
  • O aumento no número de anexos da VLAN ou o aumento da capacidade de um anexo da VLAN atual depende da capacidade disponível do provedor de serviços.
Configuração Requer aparelhos de roteamento em uma instalação de colocation com suporte para as regiões com que você quer se conectar. Use qualquer provedor de serviços compatível para se conectar ao Google.
Configuração de roteamento Configure o BGP nos seus roteadores locais e nos Cloud Routers.

Para conexões da camada 2, configure o BGP nos roteadores locais e no Cloud Routers.

Para conexões de camada 3, a configuração dos Cloud Routers é totalmente automatizada. A configuração dos roteadores locais depende do provedor escolhido. Para ver instruções, consulte a documentação.

Criptografia Implante a VPN de alta disponibilidade pelo Cloud Interconnect para criptografar o tráfego entre sua rede e a do Google. A VPN de alta disponibilidade no Cloud Interconnect é compatível com a Interconexão dedicada. Implante a VPN de alta disponibilidade pelo Cloud Interconnect para criptografar o tráfego entre sua rede e a do Google. A VPN de alta disponibilidade pelo Cloud Interconnect é compatível com a Interconexão por parceiro.
SLA O Google oferece um SLA de ponta a ponta para a conectividade entre sua rede VPC e a rede local para topologias definidas pelo Google. O Google fornece um SLA referente à conexão entre o Google e o provedor de serviços. Seu provedor de serviços pode fornecer um SLA completo com base nas topologias definidas pelo Google. Para saber mais, entre em contato com seu provedor de serviços.
Preço Para saber mais, consulte Preços da interconexão dedicada. O Google cobra com base na capacidade do anexo da VLAN e no tráfego de saída. Também se aplicam cobranças pelo tráfego de saída da rede VPC para a rede local. Além disso, o provedor de serviços pode cobrar pelo envio de dados para a rede deles. Para detalhes, consulte Preços da interconexão por parceiro.

Para saber mais, acesse os recursos a seguir:

Interconexão entre nuvens

Se você precisar conectar sua rede VPC do Google Cloud à rede hospedada por outro provedor de serviços de nuvem, use o Cloud Interconnect. Quando você compra o Cloud Interconnect, o Google provisiona uma conexão física dedicada entre o Google Cloud e seu outro provedor de serviços de nuvem. Para atender ao SLA do Cloud Interconnect, compre duas conexões, uma conexão primária e uma conexão redundante para alcançar outra nuvem.

Por exemplo, é possível usar um par de conexões Cross-Cloud Interconnect para alcançar qualquer um dos seguintes provedores:

Se você quiser se conectar a mais de um provedor de nuvem, use um par diferente de conexões do Cloud Interconnect para cada provedor.

Para mais informações, consulte a Visão geral do Cloud Interconnect.

Cloud Router

O Cloud Router é um serviço do Google Cloud totalmente distribuído e gerenciado que usa o Border Gateway Protocol (BGP) para divulgar prefixos de IP. Ele programa rotas dinâmicas com base nas divulgações do BGP recebidas de um par. Em vez de um dispositivo ou dispositivo físico, cada Cloud Router é composto de tarefas de software que atuam como alto-falantes e participantes do BGP. Um Cloud Router também serve como plano de controle para o Cloud NAT. O Cloud Router fornece serviços do BGP para os seguintes produtos do Google Cloud:

Cada Cloud Router funciona com pelo menos um dos produtos de conectividade de rede listados anteriormente.

Quando uma rede local ou multicloud é conectada ao Google Cloud, o Cloud Router usa o BGP para trocar rotas dinamicamente entre a rede VPC do Google Cloud e a rede remota. As alterações de prefixo e próximo salto se propagam automaticamente entre sua rede VPC e a outra, sem a necessidade de rotas estáticas.

Também é possível usar o Cloud Router para conectar duas redes VPC no Google Cloud. Nesse cenário, as redes VPC são conectadas usando duas VPNs de alta disponibilidade e dois Cloud Routers, uma VPN de alta disponibilidade e o Cloud Router associado em cada rede.

O peering direto e o peering por operadora não usam o Cloud Router.

Para mais informações, consulte a Visão geral do Cloud Router.

Como conectar locais usando o Google Cloud

Use o Google Cloud para conectar locais uns aos outros com um hub da central de conectividade de rede.

Central de conectividade de rede

A central de conectividade de rede é compatível com a conexão de diferentes locais empresariais fora do Google Cloud usando a rede do Google como uma rede de área ampla (WAN, na sigla em inglês). As redes locais podem consistir em data centers locais e filiais ou escritórios remotos.

A central de conectividade de rede é um modelo hub-and-spoke para gerenciamento de conectividade de rede no Google Cloud. O recurso hub reduz a complexidade operacional usando um modelo de gerenciamento de conectividade simples e centralizado. O hub está pareado com a rede do Google para fornecer uma conectividade confiável sob demanda.

Para definições de hub e spoke, consulte Hubs e spokes.

As redes locais se conectam a um hub da central de conectividade de rede usando spokes que têm recursos compatíveis com o Google Cloud anexados a eles.

O diagrama a seguir mostra um hub da central de conectividade de rede e os respectivos spokes. Por exemplo, um spoke pode conter um anexo da VLAN para uma filial local na região us-east1. Outro spoke pode conter um anexo que se conecta a uma região do Google Cloud perto de outra filial do escritório na Europa. Depois de configurar as duas filiais, elas podem enviar tráfego pelo hub de um para o outro. O tráfego entre os escritórios entra e sai da rede do Google próxima de cada escritório. Esse tráfego usa uma conexão particular por meio do Cloud VPN ou do Cloud Interconnect.

Conceito da central de conectividade de rede
Conceito da central de conectividade de rede (clique para ampliar)

Tipo de roteador

O dispositivo Router é uma maneira alternativa para ativar a conectividade entre locais fora do Google Cloud usando um hub do Network Connectivity Center. Faça o peering do dispositivo Router com o Cloud Router para fornecer essa conectividade.

É possível instalar uma imagem do fornecedor de sua escolha em uma ou mais VMs que atuam como instâncias do dispositivo de roteador ou escolher um fornecedor com suporte do Google Cloud Marketplace.

Você associa a instância do dispositivo de roteador a um spoke do dispositivo do Router do Network Connectivity Center, que você anexa a um hub do Network Connectivity Center.

O Cloud Router usa interfaces configuradas com endereços IP particulares para estabelecer o peering do BGP com instâncias do dispositivo de roteador. Dessa forma, você estabelece rotas entre todos os locais.

Para mais informações, consulte a Visão geral do dispositivo de roteador.

Como se conectar ao Google Workspace e às APIs do Google

Se você precisar acessar apenas o Google Workspace ou as APIs compatíveis com o Google, as seguintes opções estão disponíveis:

  • É possível usar o peering direto para se conectar diretamente (peering) ao Google Cloud em um local de borda do Google.
  • É possível usar o peering por operadora para fazer peering com o Google conectando-se por um provedor de suporte que, por sua vez, faz peering com o Google.

Peering direto

O peering direto permite que você estabeleça uma conexão de peering direta entre a rede da sua empresa e a rede de extremidade do Google, além de trocar tráfego de alta capacidade na nuvem.

Esta capacidade está disponível em mais de 100 localidades em 33 países. Para mais informações sobre os locais de extremidade do Google, consulte o site de peering do Google.

Quando estabelecido, o peering direto fornece um caminho direto entre sua rede local e os serviços do Google, incluindo produtos do Google Cloud que podem ser expostos por meio de um ou mais endereços IP públicos. O tráfego da rede do Google para a rede local também usa esse caminho direto, incluindo o tráfego de redes VPC nos seus projetos.

O peering direto existe fora do Google Cloud. A menos que você precise acessar os aplicativos do Google Workspace, os métodos recomendados de acesso ao Google Cloud são Interconexão dedicada ou Interconexão por parceiro.

Comparar peering direto e Cloud Interconnect

A tabela a seguir descreve as diferenças entre o Peering direto e o Cloud Interconnect.

Peering direto Cloud Interconnect
Pode ser usado pelo Google Cloud, por exemplo, para acessar VMs por meio do Cloud VPN, mas não o exige. Requer o Google Cloud
Oferece acesso direto a partir da rede local ao Google Workspace e às APIs do Google para todo o conjunto de produtos do Google Cloud. Não fornece acesso ao Google Workspace, mas fornece acesso a todos os outros produtos e serviços do Google Cloud da sua rede local. Também permite acesso a APIs e serviços compatíveis usando o Acesso privado do Google de hosts locais.
Não fornece acesso direto a recursos de rede VPC que têm apenas endereços IP internos. Dá acesso direto aos recursos de rede VPC que têm apenas endereços IP internos.
Não tem custos de configuração ou manutenção. Tem custos de manutenção; consulte os preços.
Conecta-se à rede de extremidade do Google. Conecta-se à rede de extremidade do Google.
Não usa recursos do Google Cloud. A configuração é obscura para os projetos do Google Cloud. Usa recursos do Google Cloud, como conexões do Interconnect, anexos da VLAN e Cloud Routers.
Para alterar os intervalos de endereços IP de destino da sua rede local, entre em contato com o Google. Para alterar os intervalos de endereços IP de destino da sua rede local, ajuste as rotas que os roteadores compartilham com os Cloud Routers no projeto.
As rotas para a rede local não aparecem em nenhuma rede VPC do projeto do Google Cloud. As rotas para a rede local são aprendidas pelo Cloud Routers do projeto e aplicadas como rotas dinâmicas personalizadas na rede VPC.
O Google não oferece um contrato de nível de serviço (SLA) com o peering direto. O Google oferece um SLA de ponta a ponta para a conectividade entre sua rede VPC e a rede local para topologias definidas pelo Google.

Para mais informações, consulte a Visão geral do peering direto.

Peering de operadora

O peering por operadora permite que você acesse aplicativos do Google, como o Google Workspace, por meio de um provedor de serviços para receber serviços de rede de nível empresarial que conectam sua infraestrutura ao Google.

Quando se conecta ao Google por meio de um provedor de serviços, você tem maior disponibilidade e menor latência na conexão usando um ou mais links. Trabalhe com seu provedor de serviços para garantir a conexão de que você precisa.

Quando usar o peering de operadora

O exemplo a seguir descreve um caso de uso comum para peering por operadora.

As organizações que querem ter acesso aos aplicativos do Google Workspace usando uma rede local podem precisar de uma rede de perímetro para acessar a rede do Google. A rede do perímetro permite que as organizações exponham uma sub-rede isolada à Internet pública em vez de toda a rede. Em vez de configurar e manter uma rede de perímetro, a organização pode trabalhar com um provedor de serviços para que o tráfego seja transmitido em um link dedicado dos sistemas para o Google. Ele proporciona mais disponibilidade e menos latência na conexão com a rede do Google.

A menos que você precise acessar os aplicativos do Google Workspace, conforme descrito no caso de uso anterior, a Interconexão por parceiro é a maneira recomendada de se conectar ao Google por meio de um provedor de serviços. Para escolher um produto, consulte a seção Considerações e a tabela que compara o peering de operadora com o Cloud Interconnect.

Considerações

Analise as considerações a seguir para decidir se o peering por operadora atende às suas necessidades.

  • O peering por operadora existe fora do Google Cloud. Em vez do peering por operadora, os métodos recomendados de acesso ao Google Cloud são Interconexão por parceiro, que usa um provedor de serviços, ou Interconexão dedicada, que fornece uma conexão direta com o Google.
  • Se usado com o Google Cloud, o peering por operadora não produzirá rotas personalizadas em uma rede VPC. O tráfego enviado de recursos em uma rede VPC sai por uma rota que tem como próximo salto um gateway de Internet padrão (uma rota padrão, por exemplo) ou um túnel do Cloud VPN.
  • Para enviar tráfego por meio do peering de operadora usando uma rota em que próximo salto seja um túnel do Cloud VPN, o endereço IP do gateway da VPN da rede local precisa estar no intervalo de destino configurado.

Compare o peering por operadora e o Cloud Interconnect

A tabela a seguir descreve as diferenças entre o peering por operadora e o Cloud Interconnect.

Peering por operadora Cloud Interconnect
Pode ser usado pelo Google Cloud, mas não exige isso. Requer o Google Cloud
Oferece acesso direto a partir da rede local por meio de uma rede do provedor de serviços ao Google Workspace e aos produtos do Google Cloud que podem ser expostos por meio de um ou mais endereços IP públicos. Não oferece acesso ao Google Workspace, mas, sim, aos demais produtos do Google Cloud a partir da rede local. Também permite o acesso a APIs e produtos compatíveis usando o Acesso privado do Google a partir de hosts locais.
Tem custos de provedor de serviços Tem custos de manutenção; consulte os preços.
Conecta-se à rede de extremidade do Google por meio de um provedor de serviços. Conecta-se à rede de extremidade do Google.
Não usa recursos do Google Cloud. A configuração é obscura para os projetos do Google Cloud. Usa recursos do Google Cloud, como conexões do Interconnect, anexos da VLAN e Cloud Routers.
Para alterar os intervalos de endereços IP de destino da sua rede local, entre em contato com o Google. Para alterar os intervalos de endereços IP de destino da sua rede local, ajuste as rotas que os roteadores compartilham com os Cloud Routers no projeto.
As rotas para a rede local não aparecem em nenhuma rede VPC do projeto do Google Cloud. As rotas para a rede local são aprendidas pelo Cloud Routers do projeto e aplicadas como rotas dinâmicas personalizadas na rede VPC.
O Google não oferece um contrato de nível de serviço (SLA) com o peering por operadora. Se você tiver interesse em um SLA, recomendamos consultar seu provedor de serviços de rede para determinar se ele pode oferecer um. O Google oferece um SLA de ponta a ponta para a conectividade entre sua rede VPC e a rede local para topologias definidas pelo Google.

Para mais informações, consulte Visão geral do peering de operadora.

Como se conectar a provedores de CDN

CDN Interconnect

O CDN Interconnect permite que provedores de rede de fornecimento de conteúdo (CDN) de terceiros estabeleçam links diretos de peering com a rede de borda do Google em vários locais, o que permite direcionar o tráfego das redes de nuvem privada virtual (VPC) para a rede de um provedor.

O CDN Interconnect permite otimizar os custos de preenchimento da CDN e aproveitar a conectividade direta para selecionar provedores de CDN do Google Cloud.

O tráfego de rede que sai do Google Cloud por meio de um desses links se beneficia da conectividade direta com provedores de CDN compatíveis e é cobrado automaticamente com preços reduzidos.

Como configurar o CDN Interconnect

Se seu provedor de CDN já está incluído no programa, você não precisa fazer nada. O tráfego que parte de locais do Google Cloud compatíveis com seu provedor de CDN é beneficiado automaticamente pela conexão direta e preços reduzidos.

Trabalhe com seu provedor de CDN compatível para saber quais locais são aceitos e como configurar corretamente a implantação para usar rotas de saída intrarregional. O CDN Interconnect não requer configuração ou integração com o Cloud Load Balancing.

Se seu provedor de CDN não fizer parte do programa, entre em contato e peça que ele trabalhe com o Google para você se conectar.

Casos de uso comuns do CDN Interconnect

  • Tráfego de saída de alto volume. Se você estiver preenchendo o CDN com arquivos de dados grandes do Google Cloud, poderá usar os links do CDN Interconnect entre o Google Cloud e provedores selecionados para otimizar automaticamente esse tráfego e economizar.
  • Atualizações de conteúdo frequentes. As cargas de trabalho do Cloud que costumam atualizar os dados armazenados nos locais de CDN são beneficiados pelo CDN Interconnect. Isso porque o link direto com o provedor de CDN reduz a latência nesses destinos relacionados.

    Por exemplo, se você atualiza com frequência os dados exibidos pela CDN hospedados originalmente no Google Cloud, use o CDN Interconnect.

Para informações sobre preços e provedores de serviços, consulte a visão geral do CDN Interconnect.

A seguir