Eseguire la migrazione da altre soluzioni Google Cloud

Questa pagina descrive le opzioni di migrazione dal peering di rete VPC e VPN ad alta disponibilità agli spoke Virtual Private Cloud (VPC) in Network Connectivity Center.

Esegui la migrazione dal peering di rete VPC alla topologia a stella di Network Connectivity Center

Per eseguire la migrazione dal peering di rete VPC a una configurazione di topologia a stella di Network Connectivity Center, che è una topologia multipunto, devi configurare l'hub di Network Connectivity Center per la topologia a stella. Se la topologia esistente del peering di rete VPC è in un design hub and spoke o full mesh, puoi implementare la topologia a stella di Network Connectivity Center per raggruppare gli spoke VPC di Network Connectivity Center in un gruppo centrale o perimetrale.

Scegli uno dei seguenti due possibili scenari, a seconda della topologia scelta dopo la migrazione:

  • Esegui la migrazione dalla topologia hub e spoke del peering di rete VPC alla topologia a stella di Network Connectivity Center
  • Esegui la migrazione dalla topologia mesh completa del peering di rete VPC alla topologia a stella di Network Connectivity Center

Esegui la migrazione dalla topologia hub e spoke del peering di rete VPC alla topologia a stella di Network Connectivity Center

Se hai una topologia multipunto con una rete VPC di routing con elementi collegati ibridi connessa alle reti VPC del tuo workload tramite il peering di rete VPC, segui questi passaggi di migrazione.

  1. Crea un nuovo hub Network Connectivity Center con una configurazione di topologia a stella. Lascia invariate la connettività ibrida esistente e la VPC di routing.
  2. Crea una nuova rete VPC di routing e collegala come spoke all'hub Network Connectivity Center che hai creato. Assicurati che sia mappato al gruppo centrato.
  3. Crea un nuovo collegamento VLAN dalle connessioni Cloud Interconnect esistenti. Puoi anche creare nuovi tunnel VPN ad alta disponibilità su un nuovo gateway. Collega il collegamento VLAN o il tunnel come spoke ibrido per partecipare all'hub Network Connectivity Center che hai creato nel passaggio 1.
  4. Dopo aver collegato la nuova rete VPC di routing alla rete on-premise utilizzando BGP e aver pubblicizzato tutte le route dinamiche per il nuovo hub con topologia a stella, puoi configurare le reti VPC del tuo carico di lavoro che si trovano nella topologia del peering di rete VPC come parte degli spoke VPC del gruppo perimetrale per l'hub con topologia a stella.

Se due reti VPC del tuo workload sono connesse tra loro tramite il peering di rete VPC, non possono essere configurate come spoke VPC di Network Connectivity Center. La configurazione delle reti VPC come spoke VPC di Network Connectivity Center appartenenti a un gruppo di edgerimuove eventuali conflitti con il peering di rete VPC perché Network Connectivity Center non connette direttamente queste reti VPC. Network Connectivity Center conserva la connessione di peering di rete VPC esistente. La rete VPC dell'hub legacy non viene aggiunta a Network Connectivity Center; solo le reti VPC del workload vengono aggiunte a Network Connectivity Center.

Quando è tutto pronto per il passaggio, puoi indirizzare il traffico modificando il valore MED pubblicizzato dal router on-premise in modo da indirizzarlo al nuovo hub con topologia a stella del Centro di connettività di rete.

Per connettere un'altra rete VPC alle risorse del gruppo centro, puoi aggiungerla come spoke VPC per il carico di lavoro al gruppo perimetrale, il che consente un'ulteriore crescita utilizzando Network Connectivity Center.

Esegui la migrazione dalla topologia mesh del peering di rete VPC alla topologia a stella di Network Connectivity Center

Supponiamo di avere due reti VPC legacy per i carichi di lavoro VPC1 e VPC2 connesse tra loro tramite il peering di reti VPC e a una rete VPC di routing, dove tutte e tre le reti VPC sono completamente mesh.

I gruppi di edge con topologia a stella di Network Connectivity Center consentono alle reti VPC esistenti connesse con il peering VPC di partecipare all'hub di Network Connectivity Center come spoke VPC.

Per eseguire la migrazione delle reti VPC del carico di lavoro alla topologia a stella di Network Connectivity Center:

  1. Crea un nuovo hub Network Connectivity Center configurato con una topologia a stella. Per evitare interruzioni del traffico di produzione, lascia invariata la rete VPC di connettività ibrida e routing esistente.
  2. Crea un nuovo collegamento VLAN e collegalo alla nuova rete VPC di routing che hai creato. Aggiungi questa rete VPC e il collegamento VLAN come spoke dell'hub di Network Connectivity Center.
  3. Aggiungi le reti VPC del carico di lavoro legacy VPC1 e VPC2 al gruppo di edge. Se configurati per far parte del gruppo centrale, i nuovi spoke VPC utilizzano il percorso dati stabilito da Network Connectivity Center e non il peering di rete VPC.
  4. Per indirizzare il traffico dalla rete VPC di routing precedente al nuovo percorso collegato di Network Connectivity Center, abbassa i valori MED per la rete VPC precedente.
  5. Rimuovi il peering di rete VPC legacy connesso alla rete on-premise.
  6. Aggiungi eventuali nuove reti VPC per i workload al gruppo centrale. Sono collegati automaticamente ai carichi di lavoro VPC1 e VPC2. VPC1 e VPC2 rimangono connessi tra loro tramite il peering di rete VPC. Tutte le reti VPC ora hanno connettività full mesh tra di loro.

In questo scenario, non è necessario scollegare le reti VPC legacy dal peering di rete VPC. Il peering tra reti VPC esistenti tra reti VPC di carichi di lavoro in produzione rimane invariato e non è soggetto a interruzioni.

Tuttavia, puoi aggiungere nuovi VPC al gruppo centrale per consentire un'ulteriore crescita utilizzando Network Connectivity Center.

Esegui la migrazione dal peering di reti VPC alla topologia mesh completa

Quando l'hub di Network Connectivity Center è configurato per utilizzare la topologia mesh predefinita e esegui la migrazione agli spoke VPC, la topologia risultante dalla migrazione è anche una topologia mesh completa, il che significa che ogni spoke VPC è connesso a tutti gli altri spoke VPC.

Per i deployment di topologia di rete hub-and-spoke brownfield esistenti con peering Virtual Private Cloud (VPC), la migrazione diretta agli spoke VPC può causare interruzioni delle sessioni esistenti. Se tentato di configurare una coppia di reti VPC come spoke, l'hub di Network Connectivity Center rileva il peering VPC esistente e genera un errore.

Puoi scegliere una delle due seguenti opzioni di migrazione:

  • Esegui la migrazione con un breve tempo di riposo delle sessioni di peering VPC esistenti
  • Esegui la migrazione senza tempi di riposo utilizzando la VPN ad alta disponibilità

Esegui la migrazione con il tempo di riposo delle sessioni di peering VPC esistenti

Se la tua organizzazione può supportare una finestra di gestione delle modifiche che interrompe la comunicazione tra VPC per un breve periodo di tempo, segui questi passaggi.

  1. Pianifica un tempo di riposo per il processo di migrazione.
  2. Elimina il peering VPC esistente.
  3. Configura le VPC come spoke di Network Connectivity Center. In questo modo viene attivata la connettività mesh completa.

Network Connectivity Center garantisce che non esistano connessioni di peering tra qualsiasi coppia di reti VPC.

Esegui la migrazione senza tempi di riposo utilizzando la VPN ad alta disponibilità

Se la tua attività non può permettersi tempi di riposo, avvia la migrazione seguendo questi passaggi.

  1. Configura una nuova VPN ad alta disponibilità tra due reti VPC con peering, ad esempio VPC1 e VPC2.
  2. Elimina il peering di rete VPC esistente tra VPC1 e VPC2. Durante questo tempo, i pacchetti attraversano i tunnel VPN ad alta disponibilità e la connettività tra VPC viene mantenuta.
  3. Configura le due VPC, VPC1 e VPC2, come spoke di Network Connectivity Center. Per istruzioni dettagliate su come creare un spoke VPC, consulta Proposta di uno spoke. In questo modo viene attivata la connettività mesh completa.
  4. Elimina i tunnel VPN ad alta disponibilità.

Eseguire la migrazione da VPN ad alta disponibilità

Se sei un cliente esistente che utilizza i tunnel VPN ad alta disponibilità per attivare la comunicazione tra VPC, sono disponibili due pattern di migrazione che dipendono dal tuo deployment esistente. Per prima cosa, determina se i tunnel Cloud VPN sono configurati come spoke ibride di Network Connectivity Center o come tunnel VPN ad alta disponibilità autonomi.

Passaggi successivi