Esta página descreve as opções de migração do intercâmbio da rede da VPC e da VPN de alta disponibilidade para hubs da nuvem virtual privada (VPC) no Centro de conetividade de rede.
Migre do intercâmbio da rede da VPC para a topologia em estrela do Centro de conetividade de rede
Para migrar da interligação de redes VPC para uma configuração de topologia em estrela do Network Connectivity Center, que é uma topologia multiponto, tem de configurar o hub do Network Connectivity Center para a topologia em estrela. Se a topologia de interligação de redes VPC existente estiver num design de hub e spoke ou de malha completa, pode implementar a topologia de estrela do Network Connectivity Center para agrupar os spokes da VPC do Network Connectivity Center num grupo central ou num grupo periférico.
Escolha um dos dois cenários possíveis seguintes, consoante a topologia que escolher após a migração:
- Migre da topologia de hub e spoke do intercâmbio das redes da VPC para a topologia em estrela do Network Connectivity Center
- Migre da topologia de malha completa do intercâmbio da rede da VPC para a topologia em estrela do Network Connectivity Center
Migre da topologia de hub e raios do intercâmbio da rede da VPC para a topologia em estrela do Network Connectivity Center
Se tiver uma topologia multiponto com uma rede VPC de encaminhamento com anexos híbridos que está ligada a redes VPC de cargas de trabalho através do intercâmbio das redes da VPC, siga estes passos de migração.
- Crie um novo hub do Network Connectivity Center com uma configuração de topologia em estrela. Deixe a conetividade híbrida existente e a VPC de encaminhamento intactas.
- Crie uma nova rede de VPC de encaminhamento e anexe-a como um spoke ao hub do Network Connectivity Center que criou. Certifique-se de que está mapeado para o grupo central.
- Crie uma nova associação de VLAN a partir de ligações do Cloud Interconnect existentes. Também pode criar novos túneis de VPN de HA num novo gateway. Ligue o anexo ou o túnel da VLAN como um spoke híbrido para aderir ao hub do Network Connectivity Center que criou no passo 1.
- Depois de ter a nova rede VPC de encaminhamento ligada à sua rede no local através do BGP e de anunciar todas as rotas dinâmicas ao novo hub de topologia em estrela, pode configurar as suas redes VPC de carga de trabalho que estão na sua topologia de interligação de redes VPC como parte dos raios VPC do grupo de limite ao hub de topologia em estrela.
Se duas redes da VPC de cargas de trabalho estiverem ligadas entre si com o intercâmbio das redes da VPC, não podem ser configuradas como raios da VPC do Network Connectivity Center. Configurar as redes da VPC como raios da VPC do Network Connectivity Center pertencentes a um grupo de limite remove quaisquer conflitos com o intercâmbio das redes da VPC, uma vez que o Network Connectivity Center não liga diretamente estas redes da VPC. O Network Connectivity Center preserva a ligação de intercâmbio da rede da VPC existente. A rede VPC do hub antigo não é adicionada ao Centro de conectividade de rede. Apenas as redes VPC da carga de trabalho são adicionadas ao Centro de conectividade de rede.
Quando tiver tudo pronto para a mudança, pode direcionar o tráfego alterando o valor MED anunciado a partir do router no local para direcionar o tráfego para o novo hub de topologia em estrela do Network Connectivity Center.
Para ligar uma rede VPC adicional a recursos no grupo central, pode adicioná-los como raios de VPC de carga de trabalho ao grupo periférico, o que permite um maior crescimento através do Centro de conectividade de rede.
Migre da topologia de malha do intercâmbio da rede da VPC para a topologia em estrela do Network Connectivity Center
Suponha que tem duas redes VPC de cargas de trabalho antigas VPC1
e VPC2
que estão ligadas entre si através do intercâmbio das redes da VPC
e a uma rede VPC de encaminhamento, onde todas as três
redes VPC estão totalmente interligadas.
Os grupos de limites de topologia em estrela do Network Connectivity Center permitem que as redes VPC existentes que estão ligadas com o intercâmbio das redes da VPC se juntem ao hub do Network Connectivity Center como um raio da VPC.
Para migrar as redes VPC de cargas de trabalho para a topologia em estrela do Network Connectivity Center, siga estes passos:
- Crie um novo hub do Network Connectivity Center configurado com a configuração de topologia em estrela. Para evitar a interrupção do tráfego de produção, deixe intacta a rede VPC de conetividade e encaminhamento híbrida existente.
- Crie uma nova associação de VLAN e associe-a à nova rede VPC de encaminhamento que criou. Adicione esta rede de VPC e anexo de VLAN como raios do hub do Network Connectivity Center.
- Adicione as redes VPC de cargas de trabalho antigas
VPC1
eVPC2
ao grupo de limite. Quando configurados para fazerem parte do grupo central, os novos raios da VPC usam o caminho de dados estabelecido pelo Network Connectivity Center e não a interligação de redes VPC. - Para direcionar o tráfego da rede VPC de encaminhamento antiga para o novo caminho ligado do Network Connectivity Center, diminua os valores MED da rede VPC antiga.
- Remova o intercâmbio de rede da VPC antigo que está ligado à sua rede no local.
- Adicione quaisquer novas redes VPC de cargas de trabalho ao grupo central. Estão automaticamente associados à carga de trabalho
VPC1
eVPC2
.VPC1
eVPC2
permanecem ligadas entre si através do intercâmbio das redes da VPC. Todas as redes de VPC têm agora conetividade de malha completa entre si.
Neste cenário, não precisa de desligar as redes VPC antigas do intercâmbio das redes da VPC. O intercâmbio das redes da VPC existente entre as redes da VPC de carga de trabalho em produção permanece intacto e não está sujeito a interrupções.
No entanto, pode adicionar novas VPCs ao grupo central para permitir um maior crescimento através do Network Connectivity Center.
Migre do intercâmbio da rede da VPC para a topologia de malha completa
Quando o hub do Network Connectivity Center está configurado para usar a topologia de malha predefinida e migra para raios da VPC, a topologia resultante da migração também é uma topologia de malha completa, o que significa que cada raio da VPC está ligado a todos os outros raios da VPC.
Para implementações de topologia de rede de hub e raios brownfield existentes com o intercâmbio da nuvem virtual privada (VPC), a migração direta para raios da VPC pode causar interrupções nas sessões existentes. Se tentar configurar um par de redes da VPC como raios, o hub do Network Connectivity Center deteta o intercâmbio da VPC existente e gera um erro.
Pode escolher uma das seguintes duas opções de migração:
- Migre com algum tempo de inatividade das sessões de intercâmbio da VPC existentes
- Migre sem tempo de inatividade usando a VPN de alta disponibilidade
Migre com tempo de inatividade das sessões de intercâmbio da VPC existentes
Se a sua organização puder suportar um período de gestão de alterações que interrompa a comunicação de VPC para VPC durante um breve período, siga estes passos.
- Agende um período de descanso para o processo de migração.
- Elimine a interligação de VPC existente.
- Configure VPCs como raios do Network Connectivity Center. Isto permite a conetividade de malha completa.
O Network Connectivity Center garante que não existe uma ligação de peering entre quaisquer pares de redes VPC.
Migre sem tempo de inatividade usando a VPN de alta disponibilidade
Se a sua empresa não puder ter tempo de inatividade, siga estes passos para iniciar a migração.
- Configure uma nova VPN de alta disponibilidade
entre duas redes de VPC com peering, por exemplo,
VPC1
eVPC2
. - Elimine o intercâmbio de rede de VPC existente entre
VPC1
eVPC2
. Durante este período, os pacotes atravessam os túneis da VPN de alta disponibilidade e a conetividade entre VPCs é mantida. - Configure as duas VPCs,
VPC1
eVPC2
, como hubs do Network Connectivity Center. Para obter instruções detalhadas sobre como criar um VPC spoke, consulte o artigo Proponha um spoke. Isto permite a conetividade de malha completa. - Elimine os túneis de VPN de alta disponibilidade.
Migre da HA VPN
Se for um cliente existente que usa túneis de VPN de alta disponibilidade para ativar a comunicação entre VPCs, existem dois padrões de migração disponíveis que dependem da sua implementação existente. Comece por determinar se os túneis do Cloud VPN estão configurados como raios híbridos do Network Connectivity Center ou túneis de HA VPN autónomos.
Se os túneis do Cloud VPN existentes estiverem configurados como raios híbridos do Network Connectivity Center e tiver um hub do Network Connectivity Center existente que quer migrar,
Hub1
, siga estes passos.- Crie um novo hub do Network Connectivity Center,
Hub2
> para suportar a comunicação entre VPCs. Elimine o hub do Network Connectivity Center existente,
Hub1
, onde os túneis do Cloud VPN estão configurados para raios híbridos.Para obter informações sobre como eliminar hubs e raios, consulte o artigo Trabalhe com hubs e raios.
- Crie um novo hub do Network Connectivity Center,
Se os túneis de VPN de alta disponibilidade existentes não estiverem configurados como raios híbridos da VPN na nuvem, siga estes passos.
O que se segue?
- Para criar centros e nós, consulte o artigo Trabalhe com centros e nós.
- Para ver uma lista de parceiros cujas soluções estão integradas com o Network Connectivity Center, consulte Parceiros do Network Connectivity Center.
- Para encontrar soluções para problemas comuns, consulte a secção Resolução de problemas.
- Para obter detalhes sobre a API e os comandos
gcloud
, consulte APIs e referência.