複数の VPC ネットワークに接続するための選択肢

このページでは、Virtual Private Cloud(VPC)ネットワークが、別の VPC ネットワークにある Dedicated Interconnect または Partner Interconnect の VLAN アタッチメントにアクセスする方法について説明します。共有 VPC と VPC ネットワーク ピアリングの両方でこの機能がサポートされます。

共有 VPC または VPC ネットワーク ピアリングを使用しない VPC ネットワークの場合は、追加の VLAN アタッチメントを作成する必要があります。

共有 VPC で Cloud Interconnect を使用する

プロジェクト内の VLAN アタッチメントを他の VPC ネットワークと共有するには、共有 VPC を使用します。共有 VPC の使用は、多数のプロジェクトを作成する必要があり、個々のプロジェクト オーナーがオンプレミス ネットワークへの接続を管理しないようにする場合に便利です。

このシナリオでは、サービス プロジェクトの VM で使用可能な共通の共有 VPC ネットワークがホスト プロジェクトに含まれます。サービス プロジェクトの VM ではこのネットワークを使用するため、サービス プロジェクト管理者がサービス プロジェクトで他の VLAN アタッチメントや Cloud Router を作成する必要はありません。

Cloud Interconnect 接続用の VLAN アタッチメントと Cloud Router を作成する必要があるのは、共有 VPC ホスト プロジェクトのみです。VLAN アタッチメントと関連付けられた Cloud Router の組み合わせは、特定の共有 VPC ネットワークに対して固有です。

サービス プロジェクト管理者は、ホスト プロジェクトで所有している権限に基づいて、ホスト プロジェクトの共有 VPC ネットワークに存在するサブネットに VM を作成できます。共有 VPC ネットワークを使用する VM は、そのネットワークで使用可能な VLAN アタッチメントに動的なカスタムルートを使用できます。

共有 VPC ネットワークの設定の詳細については、共有 VPC の概要共有 VPC のプロビジョニングをご覧ください。

VPC ネットワーク ピアリングで Cloud Interconnect を使用する

プロジェクト数が 2~3 個しかない場合や、複数の組織間で VPC ネットワークに接続する必要がある場合は、VPC ネットワーク ピアリングを使用できます。VPC ネットワーク ピアリングを使用すると、1 つの VPC ネットワークに VLAN アタッチメントを配置し、そのネットワークを、オンプレミス ネットワークへのアクセス権を付与する必要がある 1 つ以上の他の VPC ネットワークにピアリングできます。

共有 VPC は構成とスケーリングが容易なため、VPC ネットワーク ピアリングよりも共有 VPC を使用することをおすすめします。

VPC ネットワーク ピアリングの詳細については、VPC ネットワーク ピアリングの概要をご覧ください。

次のステップ