Práticas recomendadas do Cloud Router
Ao trabalhar com o Cloud Router, use as seguintes práticas recomendadas.
- Caso seu dispositivo local com o Border Gateway Protocol (BGP) seja compatível com a Detecção de encaminhamento bidirecional (BFD), ative-a no dispositivo do BGP local e no Cloud Router para fornecer um link de rede de alta disponibilidade que possa responder mais rapidamente a falhas de link.
- Se o roteador de peering for compatível, considere ativar a autenticação MD5 nas sessões do BGP. Por padrão, as sessões do BGP não são autenticadas.
- Ative o Graceful Restart no seu dispositivo do BGP local. Com esse mecanismo, o tráfego entre redes não é interrompido em caso de falha do roteador do Cloud Router ou do dispositivo BGP local, desde que a sessão do BGP seja restabelecida dentro do período do Graceful Restart.
- Se o Graceful Restart não for compatível ou não estiver ativado no seu dispositivo, configure dois dispositivos BGP locais com um túnel cada para criar redundância. Se você não configurar dois dispositivos locais separados, o tráfego do túnel do Cloud VPN será interrompido em caso de falha do dispositivo no Cloud Router ou do BGP no local.
- Para alta confiabilidade, configure roteadores e sessões do BGP redundantes, mesmo que seu dispositivo local seja compatível com Graceful Restart. No caso de falhas não transitórias, você estará protegido mesmo se ocorrer uma falha em um caminho. Para mais informações, consulte Túneis redundantes do Cloud VPN.
- Para usar o roteamento dinâmico para conectar sua rede local a vários projetos do Google Cloud, consulte os cenários de Peering de redes VPC e VPC compartilhada de dados.
- Para garantir que você não exceda os limites do Cloud Router, use o Cloud Monitoring para criar políticas de alertas. Por exemplo, é possível usar as métricas de rotas aprendidas para criar políticas de alertas para os limites das rotas aprendidas.
A seguir
- Para se familiarizar com a terminologia do Cloud Router, consulte Termos importantes.