Halaman ini menjelaskan opsi migrasi dari Peering Jaringan VPC dan VPN dengan ketersediaan tinggi (HA) ke spoke Virtual Private Cloud (VPC) dalam Network Connectivity Center.
Bermigrasi dari Peering Jaringan VPC ke topologi bintang Network Connectivity Center
Untuk bermigrasi dari Peering Jaringan VPC ke konfigurasi topologi bintang Network Connectivity Center, yang merupakan topologi multipoint, Anda harus mengonfigurasi hub Network Connectivity Center untuk topologi bintang. Jika topologi Peering Jaringan VPC yang ada berada dalam desain hub dan spoke atau mesh penuh, Anda dapat menerapkan topologi bintang Network Connectivity Center untuk mengelompokkan spoke VPC Network Connectivity Center ke dalam grup pusat atau grup tepi.
Pilih salah satu dari dua kemungkinan skenario berikut, bergantung pada topologi yang Anda pilih setelah migrasi:
- Bermigrasi dari topologi hub dan spoke Peering Jaringan VPC ke topologi bintang Network Connectivity Center
- Bermigrasi dari topologi mesh penuh Peering Jaringan VPC ke topologi bintang Network Connectivity Center
Bermigrasi dari topologi hub dan spoke Peering Jaringan VPC ke topologi bintang Network Connectivity Center
Jika Anda memiliki topologi multipoint dengan jaringan VPC perutean dengan lampiran hybrid yang terhubung ke jaringan VPC workload melalui Peering Jaringan VPC, ikuti langkah-langkah migrasi ini.
- Buat hub Network Connectivity Center baru dengan konfigurasi topologi bintang. Biarkan konektivitas hybrid yang ada dan VPC pemilihan rute tetap utuh.
- Buat jaringan VPC perutean baru dan lampirkan sebagai spoke ke hub Network Connectivity Center yang Anda buat. Pastikan dipetakan ke grup tengah.
- Buat lampiran VLAN baru dari koneksi Cloud Interconnect yang ada. Anda juga dapat membuat tunnel VPN HA baru di gateway baru. Hubungkan lampiran VLAN atau tunnel sebagai spoke hybrid untuk bergabung dengan hub Network Connectivity Center yang Anda buat di langkah 1.
- Setelah memiliki jaringan VPC perutean baru yang terhubung ke jaringan lokal menggunakan BGP dan mengiklankan semua rute dinamis ke hub topologi bintang baru, Anda dapat mengonfigurasi jaringan VPC beban kerja yang berada dalam topologi Peering Jaringan VPC, sebagai bagian dari spoke VPC grup tepi ke hub topologi bintang.
Jika dua jaringan VPC beban kerja terhubung bersama dengan Peering Jaringan VPC, jaringan tersebut tidak dapat dikonfigurasi sebagai spoke VPC Network Connectivity Center. Mengonfigurasi jaringan VPC sebagai spoke VPC Network Connectivity Center yang termasuk dalam grup edge akan menghapus konflik apa pun dengan Peering Jaringan VPC karena Network Connectivity Center tidak langsung menghubungkan jaringan VPC ini secara bersamaan. Network Connectivity Center mempertahankan koneksi Peering Jaringan VPC yang ada. Jaringan VPC hub lama tidak ditambahkan ke Network Connectivity Center; hanya jaringan VPC workload yang ditambahkan ke Network Connectivity Center.
Jika sudah siap melakukan transisi, Anda dapat mengarahkan traffic dengan mengubah nilai MED yang diiklankan dari router lokal untuk mengarahkan traffic ke hub topologi bintang Network Connectivity Center yang baru.
Untuk menghubungkan jaringan VPC tambahan ke resource di grup tengah, Anda dapat menambahkannya sebagai spoke VPC beban kerja ke grup tepi, yang memungkinkan pertumbuhan lebih lanjut menggunakan Network Connectivity Center.
Bermigrasi dari topologi mesh Peering Jaringan VPC ke topologi bintang Network Connectivity Center
Misalkan Anda memiliki dua jaringan VPC workload lama VPC1
dan VPC2
yang terhubung melalui Peering Jaringan VPC satu sama lain
dan ke jaringan VPC perutean, dengan ketiga jaringan
VPC tersebut terhubung secara mesh penuh.
Grup tepi topologi bintang Network Connectivity Center memungkinkan jaringan VPC yang ada dan terhubung dengan peering VPC untuk bergabung dengan hub Network Connectivity Center sebagai spoke VPC.
Untuk memigrasikan jaringan VPC beban kerja ke topologi bintang Network Connectivity Center, ikuti langkah-langkah berikut:
- Buat hub Network Connectivity Center baru yang dikonfigurasi dengan konfigurasi topologi bintang. Untuk mencegah gangguan pada traffic produksi, biarkan konektivitas hybrid dan jaringan VPC perutean yang ada tetap utuh.
- Buat lampiran VLAN baru dan hubungkan ke jaringan VPC pemilihan rute baru yang Anda buat. Tambahkan jaringan VPC dan lampiran VLAN ini sebagai spoke hub Network Connectivity Center.
- Tambahkan jaringan VPC workload lama
VPC1
danVPC2
ke grup edge. Saat dikonfigurasi menjadi bagian dari grup pusat, spoke VPC baru akan menggunakan jalur data yang dibuat oleh Network Connectivity Center, bukan Peering Jaringan VPC. - Untuk mengarahkan traffic dari jaringan VPC perutean lama ke jalur koneksi Network Connectivity Center yang baru, turunkan nilai MED untuk jaringan VPC lama.
- Hapus Peering Jaringan VPC lama yang terhubung ke jaringan lokal Anda.
- Tambahkan jaringan VPC workload baru ke grup tengah. Keduanya
otomatis terhubung ke beban kerja
VPC1
danVPC2
.VPC1
danVPC2
tetap terhubung satu sama lain melalui Peering Jaringan VPC. Semua jaringan VPC kini memiliki konektivitas mesh penuh satu sama lain.
Dalam skenario ini, Anda tidak perlu memutuskan koneksi jaringan VPC lama dari Peering Jaringan VPC. Peering Jaringan VPC yang ada antara jaringan VPC workload dalam produksi tetap utuh dan tidak akan terganggu.
Namun, Anda dapat menambahkan VPC baru ke grup pusat untuk memungkinkan pertumbuhan lebih lanjut menggunakan Network Connectivity Center.
Bermigrasi dari Peering Jaringan VPC ke topologi mesh penuh
Jika hub Network Connectivity Center Anda dikonfigurasi untuk menggunakan topologi mesh default dan Anda bermigrasi ke spoke VPC, topologi yang dihasilkan dari migrasi tersebut juga merupakan topologi mesh penuh, yang berarti setiap spoke VPC terhubung ke spoke VPC lainnya.
Migrasi langsung ke spoke VPC dari brownfield deployment topologi jaringan hub-dan-spoke yang sudah ada dengan peering Virtual Private Cloud (VPC) dapat menyebabkan gangguan ke sesi yang ada. Jika Anda mencoba untuk mengonfigurasi pasangan jaringan VPC sebagai spoke, hub Network Connectivity Center akan mendeteksi peering VPC yang ada dan menghasilkan error.
Anda dapat memilih salah satu dari dua opsi migrasi berikut:
- Memigrasikan dengan periode nonaktif sesi peering VPC yang ada
- Memigrasikan tanpa periode nonaktif menggunakan VPN dengan ketersediaan tinggi (HA)
Bermigrasi dengan periode nonaktif dari sesi peering VPC yang ada
Jika organisasi Anda dapat mendukung jendela manajemen perubahan yang mengganggu komunikasi VPC-ke-VPC untuk beberapa saat, ikuti langkah-langkah berikut.
- Jadwalkan periode nonaktif untuk proses migrasi.
- Hapus peering VPC yang ada.
- Konfigurasikan VPC sebagai spoke Network Connectivity Center. Tindakan ini mengaktifkan konektivitas mesh penuh.
Network Connectivity Center memastikan bahwa di antara setiap pasangan jaringan VPC, tidak ada koneksi peering yang ada.
Bermigrasi tanpa periode nonaktif menggunakan VPN dengan ketersediaan tinggi (HA)
Jika bisnis Anda tidak mampu membayar periode nonaktif, mulailah migrasi dengan mengikuti langkah-langkah berikut.
- Konfigurasi VPN dengan ketersediaan tinggi (HA) yang baru
antara dua jaringan VPC yang di-peering, misalnya
VPC1
danVPC2
. - Hapus Peering Jaringan VPC yang ada antara
VPC1
danVPC2
. Selama proses ini, paket melintasi tunnel VPN dengan ketersediaan tinggi (HA) dan konektivitas antar-VPC akan tetap terjaga. - Konfigurasikan dua VPC,
VPC1
danVPC2
, sebagai spoke Network Connectivity Center. Untuk petunjuk mendetail tentang cara membuat spoke VPC, lihat Menyarankan spoke. Tindakan ini mengaktifkan konektivitas mesh penuh. - Hapus tunnel VPN dengan ketersediaan tinggi (HA).
Bermigrasi dari VPN dengan ketersediaan tinggi (HA)
Jika Anda adalah pelanggan lama yang menggunakan tunnel VPN dengan ketersediaan tinggi (HA) untuk mengaktifkan komunikasi antar-VPC, ada dua pola migrasi yang tersedia, bergantung pada deployment yang ada. Mulailah dengan menentukan apakah tunnel Cloud VPN dikonfigurasi sebagai spoke hybrid Network Connectivity Center atau sebagai tunnel VPN dengan ketersediaan tinggi (HA) mandiri.
Jika tunnel Cloud VPN yang sudah ada dikonfigurasi sebagai spoke hybrid Network Connectivity Center dan Anda memiliki hub Network Connectivity Center,
Hub1
, yang ingin dimigrasikan, ikuti langkah-langkah berikut.- Buat hub Network Connectivity Center baru,
Hub2
, untuk mendukung komunikasi antar-VPC. Hapus hub Network Connectivity Center yang ada,
Hub1
, tempat tunnel Cloud VPN dikonfigurasi ke spoke hybrid.Untuk informasi tentang cara menghapus hub dan spoke, lihat Menggunakan hub dan spoke.
- Buat hub Network Connectivity Center baru,
Jika tunnel VPN dengan ketersediaan tinggi (HA) yang sudah ada tidak dikonfigurasi sebagai spoke hybrid Cloud VPN, ikuti langkah-langkah berikut.
Langkah selanjutnya
- Untuk membuat hub dan spoke, lihat Bekerja dengan hub dan spoke.
- Untuk melihat daftar partner yang solusinya terintegrasi dengan Network Connectivity Center, lihat Partner Network Connectivity Center.
- Untuk menemukan solusi atas masalah umum, lihat Pemecahan masalah.
- Untuk mendapatkan detail tentang API dan perintah
gcloud
, lihat API dan referensi.