Palavras-chave

Esta página apresenta termos importantes que se aplicam ao Cloud Interconnect. Reveja estes termos para compreender melhor o funcionamento do Cloud Interconnect.

Para mais informações, consulte a vista geral do Cloud Interconnect.

Termos do Cloud Interconnect

A seguinte terminologia fundamental descreve os conceitos nos quais o Cloud Interconnect se baseia. Cada secção indica se um termo se aplica ao Dedicated Interconnect, Partner Interconnect, Cross-Cloud Interconnect, Cross-Site Interconnect ou uma combinação destes.

Elementos do Cloud Interconnect

Ligação de interligação

Aplica-se à interligação dedicada, à interligação entre clouds e à interligação entre sites.

Para a Interligação dedicada e a Interligação entre sites

Uma ligação física específica entre a Google e a sua rede no local. Esta ligação existe numa instalação de colocação conjunta onde a sua rede no local e a rede da Google se encontram.

Uma única ligação pode ser um único link de 10 Gbps, um único link de 100 Gbps ou um conjunto de links. Se tiver várias ligações à Google em localizações diferentes ou a dispositivos diferentes, tem de criar ligações do Interconnect separadas.

Para o Cross-Cloud Interconnect

Uma ligação física específica entre a Google e a rede de outro fornecedor de serviços na nuvem (o fornecedor de serviços na nuvem remoto). Esta ligação existe numa única instalação de alojamento conjunto ou em instalações adjacentes, onde as redes da Google e do fornecedor de serviços na nuvem remoto se encontram.

Uma única ligação pode ser um único link de 10 Gbps, um único link de 100 Gbps ou, dependendo do que o fornecedor de nuvem remoto suporta, um conjunto de links.

tipo de ligação
O tipo de ligação do Cloud Interconnect enquadra-se numa das seguintes categorias:
  • Interligação dedicada
  • Interligação de parceiro
  • Cross-Cloud Interconnect
  • Partner Cross-Cloud Interconnect para OCI
  • Interligação entre sites
Associação VLAN

Aplica-se ao Dedicated Interconnect, Partner Interconnect, Cross-Cloud Interconnect e Partner Cross-Cloud Interconnect para OCI.

Uma ligação VLAN (rede local virtual) é uma ligação lógica entre uma rede externa e uma única região na sua rede da nuvem virtual privada (VPC). Na API Compute Engine, a associação VLAN é conhecida como um recurso interconnectAttachment.

Quando cria uma associação de VLAN, associa-a a um projeto, a uma região, a um Cloud Router existente ou novo e a uma ligação do Cloud Interconnect existente. Em seguida, configura uma sessão do Protocolo de Gateway de Limites (BGP) entre o Cloud Router e o seu router externo.

  • Para a interligação dedicada, a associação de VLAN usa uma ligação dedicada que cria para alcançar o seu router no local.
  • Para o Partner Interconnect, a associação usa uma ligação que o parceiro escolhido configura e gere.
  • Para a interligação entre nuvens, a associação usa uma ligação que a Google cria em seu nome entre as redes do Google Cloud e o seu fornecedor de serviços na nuvem remota.

Uma associação VLAN não está diretamente associada a uma rede VPC. No entanto, está indiretamente associado a uma única rede VPC, uma vez que um Cloud Router só pode ser associado a uma rede. Por conseguinte, a associação de VLAN está associada à rede onde o router na nuvem está localizado.

Para usar totalmente a largura de banda de uma determinada ligação do Cloud Interconnect, pode ter de criar várias associações de VLAN. A criação de anexos de VLAN com uma largura de banda combinada superior à da ligação do Cloud Interconnect não lhe dá mais do que a largura de banda indicada da ligação. Por exemplo, considere o seguinte:

  • Para usar totalmente a largura de banda de 2 ligações de 10 Gbps do Cloud Interconnect, precisa de uma associação de VLAN de 20 Gbps.
  • Para usar totalmente a largura de banda de 5 ligações de 10 Gbps do Cloud Interconnect, precisa de uma associação de VLAN de 50 Gbps.

Para a Interligação dedicada

Uma associação de VLAN para o Dedicated Interconnect atribui uma única VLAN 802.1Q na sua ligação Dedicated Interconnect e associa-a a uma rede VPC específica. Uma vez que cada ligação para o Interligação Dedicada suporta vários anexos de VLAN, pode aceder a várias redes VPC sem criar várias ligações.

Cada anexo que criar está associado a uma rede VPC e a uma Google Cloud região:

  • Quando associa um anexo do Dedicated Interconnect a uma rede VPC, esta rede tem de estar num projeto na mesma organização que o projeto que contém a ligação do Dedicated Interconnect.
  • O conjunto de regiões válidas para um anexo depende da instalação de alojamento conjunto usada pelo Cloud Interconnect.

Pode definir a capacidade de cada anexo. Para ver uma lista de capacidades, consulte a página Preços. A capacidade de anexo predefinida é de 10 Gbps.

A definição de capacidade limita a largura de banda máxima que um anexo pode usar. Se tiver vários anexos numa única ligação Dedicated Interconnect, a limitação de capacidade pode ser útil nos casos em que quer evitar o congestionamento da rede na sua ligação. A largura de banda máxima é aproximada, pelo que é possível que um anexo use mais largura de banda do que a capacidade selecionada.

Uma vez que a definição de capacidade apenas limita a largura de banda de transferência de dados do Google Cloud para a instalação de alojamento conjunto para a ligação do Interconnect, recomendamos que configure um limitador de taxa de transferência de dados no seu router para a ligação. A configuração deste limitador permite-lhe limitar a largura de banda máxima de transferência de dados de entrada para a sua rede VPC para tráfego que usa essa ligação.

Para a Interligação de parceiro

Para pedir a conetividade do Partner Interconnect a um fornecedor de serviços, cria uma associação de VLAN no seu Google Cloud projeto. O anexo de VLAN gera uma chave de sincronização exclusiva que partilha com o seu fornecedor de serviços. O fornecedor de serviços usa a chave de sincronização, juntamente com a localização e a capacidade de ligação pedidas, para concluir a configuração da associação de VLAN.

Depois de o fornecedor de serviços configurar o anexo, este atribui uma VLAN 802.1q específica à sua ligação no local.

Para o Cross-Cloud Interconnect

Uma associação VLAN para o Cross-Cloud Interconnect atribui uma VLAN 802.1Q única na sua ligação Cross-Cloud Interconnect. A associação de VLAN e o link do Cloud Router associado a sua ligação a uma rede VPC específica. Uma vez que cada ligação do Cross-Cloud Interconnect pode suportar várias associações de VLAN, pode aceder a várias redes VPC sem criar várias ligações.

Aplicam-se os seguintes requisitos:

  • Quando associa um router na nuvem à sua associação de VLAN, associa a associação a uma rede VPC. Essa rede tem de estar no mesmo projeto que a ligação do Cross-Cloud Interconnect.
  • O conjunto de regiões válidas para um anexo depende das localizações suportadas pelo Google Cloud e pelo seu fornecedor de serviços na nuvem remoto.

Pode selecionar uma capacidade para cada anexo. Para ver uma lista de capacidades, consulte a página Preços. A capacidade predefinida é de 10 Gbps. Esta definição afeta a largura de banda máxima que o anexo pode usar. Se tiver várias associações de VLAN, recomendamos que defina uma capacidade para cada uma delas. Ao fazê-lo, pode impedir que um único anexo use toda a largura de banda da ligação, o que pode fazer com que os pacotes sejam ignorados. A largura de banda máxima é aproximada, pelo que é possível que um anexo use mais largura de banda do que a capacidade selecionada.

A definição de capacidade limita apenas a largura de banda de transferência de dados de saída de Google Cloud para a instalação de alojamento conjunto para a ligação Cross-Cloud Interconnect. Por este motivo, recomendamos que configure um limitador de taxa de transferência de dados de saída no router virtual na sua nuvem remota. A configuração deste limitador permite-lhe limitar a largura de banda máxima de transferência de dados de entrada para a sua rede VPC para tráfego que usa essa ligação.

Para a interligação entre nuvens de parceiros para OCI

Um anexo de VLAN para o Partner Cross-Cloud Interconnect para OCI estabelece a conetividade entre nuvens com o OCI na conetividade física pré-criada entre a Oracle e Google Cloud. Encomenda uma associação de VLAN de parceiro no seu projeto e introduz o pairing key quando recebe um circuito virtual do Oracle Fast Connect, especificando a capacidade pedida através da interface da Oracle. Isto estabelece a conetividade BGP diretamente entre as suas redes nas duas nuvens.

Cloud Router

Aplica-se à interligação dedicada, à interligação de parceiro e à interligação entre clouds.

O Cloud Router usa o protocolo de gateway de fronteira (BGP) para trocar dinamicamente rotas entre a sua rede VPC e a sua rede externa. Antes de poder criar uma associação de VLAN, tem de criar ou selecionar um Cloud Router existente na rede VPC à qual quer estabelecer ligação. Em seguida, usa o Cloud Router para configurar uma sessão BGP com o seu router externo.

Para informações detalhadas sobre o Cloud Router, consulte a vista geral do Cloud Router.

A configuração do BGP do Cloud Router depende de estar a usar a conetividade da camada 2 ou da camada 3. A interligação dedicada e a interligação entre clouds usam apenas a conetividade da camada 2. A interligação de parceiros pode usar a conetividade da camada 2 ou da camada 3.

  • Para a camada 2, estabelece uma sessão BGP entre o Cloud Router e o router externo.
  • Para a camada 3, o seu fornecedor de serviços estabelece uma sessão BGP entre o seu Cloud Router e o router de limite. Para mais informações, consulte Conetividade da camada 2 versus camada 3.

O Cloud Router anuncia sub-redes na respetiva rede VPC e propaga trajetos aprendidos para essas sub-redes. A menos que configure rotas anunciadas personalizadas, o Cloud Router anuncia as seguintes rotas:

  • Se a sua rede VPC usar o modo de encaminhamento dinâmico regional, o Cloud Router anuncia rotas de sub-rede na região onde está localizado.
  • Se a sua rede VPC usar o modo de encaminhamento dinâmico global, o Cloud Router anuncia trajetos de sub-rede em todas as regiões.

O Cloud Router também cria rotas dinâmicas na sua rede da VPC para destinos que aprende com o seu router externo. Se a sua rede VPC usar o modo de encaminhamento dinâmico regional, o Cloud Router disponibiliza essas rotas apenas para a região onde está localizado. Se a sua rede usar o modo de encaminhamento dinâmico global, o Cloud Router disponibiliza essas rotas a todas as regiões.

router nas instalações

Aplica-se à interligação dedicada, à interligação de parceiro e à interligação entre sites.

O router no local é um router externo que estabelece uma sessão BGP com o Cloud Router ou uma sessão Ethernet com outro router no local. Esta ligação permite-lhe trocar dados entre a sua rede nas instalações e a sua rede da VPC ou entre as suas redes nas instalações.

Para o Dedicated Interconnect e o Cross-Site Interconnect, gere o router no local, que se encontra frequentemente na instalação de colocação onde a sua ligação é aprovisionada. No entanto, o dispositivo pode estar fisicamente localizado noutro estabelecimento, como um escritório onde gere o equipamento de rede. Estabelece as sessões BGP entre o seu router nas instalações e o Cloud Router, ou sessões Ethernet entre os seus routers nas instalações.

Para a Partner Interconnect, um router nas instalações é um dispositivo que você ou o fornecedor de serviços usa para configurar sessões BGP com o Cloud Router.

  • Com as ligações de interligação de parceiros da camada 2, configura a sessão BGP entre o seu router nas instalações e o Cloud Router.
  • Com as ligações de interligação de parceiros da camada 3, o seu fornecedor de serviços gere a sessão BGP entre o respetivo router no local e o Cloud Router.

Para mais informações sobre as diferentes ligações do Partner Interconnect, consulte o artigo Conetividade da camada 2 versus camada 3.

Para informações sobre a configuração de routers no local, consulte os seguintes documentos:

router externo

Aplica-se à interligação dedicada, à interligação de parceiro, à interligação entre clouds e à interligação entre sites.

Um router externo é um dispositivo de rede que fornece acesso à rede com a qual quer estabelecer uma relação de intercâmbio. O router externo pode ser um dos seguintes:

Localizações do Cloud Interconnect

localização da ligação ou instalação de localização

Aplica-se à Interligação dedicada e à Interligação entre sites, com notas para a Interligação de parceiro e a Interligação entre nuvens.

A instalação de alojamento conjunto onde é aprovisionada uma ligação física do Cloud Interconnect. Esta localização é onde o seu equipamento de encaminhamento no local se encontra com o limite de peering da Google.

Uma instalação de colocation é onde a Google tem um ponto de presença (PoP), o que lhe permite ligar a sua rede no local à rede da Google. Na instalação de alojamento conjunto, trabalha com o fornecedor da instalação para aprovisionar o seu equipamento de encaminhamento antes de usar a interligação dedicada.

Para ligações Google Cloud através de anexos de VLAN, cada localização de ligação suporta um subconjunto de Google Cloud regiões. Por exemplo, o lga-zone1-16 suporta associações VLAN nas regiões northamerica-northeast1, northamerica-northeast2, us-central1, us-east1, us-east4, us-east5, us-south1, us-west1, us-west2, us-west3 e us-west4.

Para ver uma lista de todas as localizações e respetivas regiões suportadas, consulte Todas as instalações de colocation.

Para ver uma lista de localizações que pode usar para associar os seus sites, consulte o artigo Instalações de colocalização para interconexão entre sites.

Quando usam o Partner Interconnect, os parceiros já configuraram ligações à rede da Google. O conjunto de localizações varia consoante o parceiro que escolher. Quando configura a associação de VLAN, pode selecionar entre as localizações disponíveis do parceiro. Para ver uma lista de localizações suportadas por cada fornecedor de serviços, consulte a página fornecedores de serviços.

Quando usar o Cross-Cloud Interconnect, tem de escolher uma localização suportada pelo seu fornecedor de serviços na nuvem remota:

Cada localização de parceiro suporta um subconjunto de Google Cloud regiões. Estas regiões suportadas são onde pode estabelecer ligação aos seus Cloud Routers e anexos de VLAN associados. Por exemplo, se escolher a localização Ashburn, pode alcançar todas as regiões da América do Norte, como us-east1 e us-west1. Para ver uma lista de regiões, consulte a página Regiões e zonas. Google Cloud

fornecedor de serviços

Aplica-se à interligação de parceiros.

Um fornecedor de serviços de rede para o Partner Interconnect. Para usar o Partner Interconnect, tem de estabelecer ligação a um fornecedor de serviços suportado. O fornecedor de serviços oferece conetividade entre a sua rede nas instalações e a sua rede da VPC.

área metropolitana (metro)

Aplica-se à interligação dedicada, à interligação de parceiro, à interligação entre clouds e à interligação entre sites.

A cidade onde se encontra uma instalação de localização.

A área metropolitana que escolher depende da localização da sua rede no local e da localização das suas instâncias de VM do Compute Engine (a respetiva Google Cloud região) se estiver a estabelecer ligação a Google Cloud. Normalmente, recomendamos que escolha uma área metropolitana geograficamente próxima da sua rede no local para reduzir a latência. Quando configura uma ligação redundante, pode escolher uma metrópole adicional mais distante.

Para associações VLAN, cada área metropolitana suporta um subconjunto de Google Cloud regiões. Só pode criar anexos de VLAN nestas regiões suportadas. Por exemplo, se escolher uma instalação em Ashburn, só pode criar anexos de VLAN nas regiões da América do Norte. Partindo do princípio de que as suas instâncias de VM também estão localizadas nestas regiões, pode criar anexos de VLAN nas mesmas regiões que as suas VMs para reduzir a latência e os custos de transferência de dados de saída. Caso contrário, o tráfego teria de viajar entre regiões para alcançar as instâncias de VM ou a rede nas instalações.

Para mais informações sobre a interconexão dedicada, consulte Todas as instalações de colocação.

Para mais informações sobre a interconexão entre sites, consulte o artigo Instalações de colocalização para interconexão entre sites.

zona de disponibilidade metropolitana

Aplica-se à interligação dedicada, à interligação de parceiro, à interligação entre clouds e à interligação entre sites.

Um termo mais antigo para o domínio de disponibilidade na periferia.

domínio de disponibilidade de limite

Aplica-se à interligação dedicada, à interligação de parceiro, à interligação entre clouds e à interligação entre sites.

Cada área metropolitana tem dois domínios de manutenção independentes denominados domínios de disponibilidade na periferia. Os dois domínios de disponibilidade de limite são denominados zone1 e zone2. Estes domínios oferecem isolamento durante a manutenção agendada, o que significa que dois domínios na mesma área metropolitana não ficam inativos para manutenção ao mesmo tempo. Este isolamento é importante quando cria redundância.

Os domínios de disponibilidade de limite abrangem uma área metropolitana inteira e não atravessam áreas metropolitanas. Para manter a disponibilidade e um SLA, tem de criar ligações duplicadas do Cloud Interconnect escolhendo duas localizações de ligação na mesma área metropolitana que estejam em domínios de disponibilidade de limite diferentes. Algumas áreas metropolitanas oferecem mais de duas localizações, mas continuam a existir apenas dois domínios de disponibilidade de limites na área metropolitana. Por exemplo, criar ligações nas localizações dfw-zone1-4 e dfw-zone1-505 não oferece redundância porque ambas as localizações estão no domínio de disponibilidade da extremidade zone1. Criá-las em dfw-zone1-4 e dfw-zone2-4 oferece redundância porque as localizações estão em domínios de disponibilidade de limite diferentes.

As janelas de manutenção não são coordenadas entre áreas metropolitanas. Por exemplo, os domínios de disponibilidade de limites dfw-zone1-4 e ord-zone1-7 podem ter eventos de manutenção sobrepostos. Quando se liga a vários metros para redundância, é importante ligar-se a diferentes domínios de disponibilidade de limites em cada um desses metros, conforme descrito na topologia de produção.

Aprovisionamento e configuração

Carta de autorização e atribuição de instalações de ligação (LOA-CFA)

Aplica-se à interligação dedicada e à interligação entre sites.

Uma LOA-CFA identifica as portas de ligação que a Google atribuiu para a sua ligação de interligação na nuvem e concede autorização a um fornecedor num centro de alojamento conjunto para estabelecer ligação a elas. São necessários documentos LOA-CFA quando encomenda ligações Dedicated Interconnect num local de colocation.

Quando encomenda ligações do Cloud Interconnect, a Google afeta recursos às suas ligações e, em seguida, gera um documento LOA-CFA para cada uma. A LOA-CFA indica os pontos de demarcação que a Google atribuiu às suas ligações. Envie este formulário ao fornecedor das instalações para aprovisionar ligações entre o equipamento da Google e o seu. Depois de o estado de uma associação mudar para PROVISIONED, a LOA-CFA deixa de ser válida, necessária ou disponível na consola Google Cloud .

Para mais informações sobre o fluxo de aprovisionamento, consulte o artigo Vista geral do aprovisionamento do Dedicated Interconnect ou Vista geral do aprovisionamento do Cross-Site Interconnect.

chave de sincronização

Aplica-se à interligação de parceiros.

Um identificador único que permite aos fornecedores de serviços identificar anexos de VLAN específicos sem que ninguém partilhe informações potencialmente confidenciais sobre a respetiva rede de VPC ou projeto Google Cloud . As chaves de sincronização são usadas apenas para o Partner Interconnect.

Trate a chave de sincronização como informações confidenciais até que a associação VLAN seja configurada. Se for descoberta, é possível que outras partes a usem para estabelecer ligação à sua rede. A chave é de utilização única e não pode ser modificada. Se precisar de uma nova chave de sincronização, elimine a associação VLAN e crie uma nova.

As chaves de sincronização usam o seguinte formato:
<random>/<vlan-attachment-region>/<edge-availability-domain>.

Por exemplo, 7e51371e-72a3-40b5-b844-2e3efefaee59/us-central1/2 é uma chave de sincronização para uma associação VLAN na região us-central1 e no domínio de disponibilidade de limite 2.

fornecedor de serviços na nuvem remotos

Aplica-se ao Cross-Cloud Interconnect.

Outro fornecedor de serviços na nuvem, além da Google Cloud, onde pode ter recursos de rede.

Termos do Border Gateway Protocol (BGP)

A seguinte terminologia aplica-se ao Border Gateway Protocol (BGP), que a Cloud VPN e o Cloud Interconnect usam para o encaminhamento dinâmico.

Border Gateway Protocol (BGP)
Um protocolo de encaminhamento de gateway exterior padronizado pela Internet Engineering Task Force (IETF) na RFC 1722. O BGP troca automaticamente informações de encaminhamento e acessibilidade entre sistemas autónomos na Internet. O seu dispositivo é compatível com BGP se puder realizar o encaminhamento BGP, o que significa que pode ativar o protocolo BGP no mesmo e atribuir-lhe um endereço IP BGP e um número de sistema autónomo. Para determinar se o seu dispositivo suporta BGP, consulte as informações do fornecedor do dispositivo ou contacte o fornecedor do dispositivo.
sistema autónomo (AS)
Uma coleção de prefixos de encaminhamento IP ligados sob o controlo de uma única entidade administrativa ou domínio que apresenta uma política de encaminhamento comum à Internet, como um fornecedor de serviços de Internet (ISP), uma grande empresa ou uma universidade.
Número do sistema autónomo (ASN)
Um identificador exclusivo atribuído a cada sistema autónomo que usa o encaminhamento BGP. Para mais informações, consulte o documento RFC 7300.
Autenticação MD5
Um método de autenticação de pares BGP que usa o algoritmo de resumo de mensagens MD5. Quando usa esta abordagem, os pares BGP têm de usar a mesma chave de autenticação, ou não é possível estabelecer uma ligação entre eles. Posteriormente, todos os segmentos encaminhados entre os pares são validados. Para mais informações sobre a autenticação MD5, consulte o RFC 2385. Para saber se o seu dispositivo suporta a autenticação MD5, consulte as informações do fornecedor do dispositivo ou contacte o fornecedor. Para receber apoio técnico sobre a utilização da autenticação MD5 do Cloud Router, consulte o apoio técnico.

Google Cloud termos

A seguinte terminologia aplica-se ao Google Cloud e às respetivas funcionalidades.

Google Cloud
O
Google Cloud é um conjunto de serviços de cloud computing públicos oferecidos pela Google. Para mais informações, consulte os Google Cloud produtos.
ID do projeto
O ID do seu Google Cloud projeto. Um projeto contém recursos de rede, como redes, sub-redes e gateways da Cloud VPN, conforme descrito na vista geral da rede VPC. Para ver uma descrição da diferença entre o nome do projeto, o ID do projeto e o número do projeto, consulte o artigo Identificar projetos. Pode ver o ID do projeto na Google Cloud consola.