Práticas recomendadas do Cloud Router

Ao trabalhar com o Cloud Router, use as seguintes práticas recomendadas.

  • Caso seu dispositivo local com o Border Gateway Protocol (BGP) seja compatível com a Detecção de encaminhamento bidirecional (BFD), ative-a no dispositivo do BGP local e no Cloud Router para fornecer um link de rede de alta disponibilidade que possa responder mais rapidamente a falhas de link.
  • Se o roteador de peering for compatível, considere ativar a autenticação MD5 nas sessões do BGP. Por padrão, as sessões do BGP não são autenticadas.
  • Ative o Graceful Restart no seu dispositivo do BGP local. Com esse mecanismo, o tráfego entre redes não é interrompido em caso de falha do roteador do Cloud Router ou do dispositivo BGP local, desde que a sessão do BGP seja restabelecida dentro do período de reinicialização informada.
  • Se a reinicialização informada não for compatível ou não estiver ativada no seu dispositivo, configure dois dispositivos BGP locais com um túnel cada para criar redundância. Se você não configurar dois dispositivos locais separados, o tráfego do túnel do Cloud VPN será interrompido em caso de falha do dispositivo no Cloud Router ou do BGP no local.
  • Para alta confiabilidade, configure roteadores e sessões do BGP redundantes, mesmo que seu dispositivo local seja compatível com reinicialização informada. No caso de falhas não transitórias, você estará protegido mesmo se ocorrer uma falha em um caminho. Para mais informações, consulte Túneis redundantes do Cloud VPN. Para usar o roteamento dinâmico para conectar sua rede local a vários projetos do Google Cloud, consulte os cenários de Peering de redes VPC e VPC compartilhada.
  • Para garantir que você não exceda os limites do Cloud Router, use o Cloud Monitoring para criar políticas de alertas. Por exemplo, é possível usar as métricas de rotas aprendidas para criar políticas de alertas para os limites das rotas aprendidas.
  • Se for apropriado, é possível configurar manualmente as rotas aprendidas personalizadas e aplicá-las a uma sessão do BGP. Rotas aprendidas personalizadas podem ser úteis se você quiser evitar as limitações das rotas estáticas. Por exemplo, rotas estáticas não podem detectar uma perda de acessibilidade no próximo salto de uma rota. Por outro lado, rotas aprendidas personalizadas podem detectar uma perda de acessibilidade e reagem de acordo com elas para evitar a queda do tráfego sem notificação.

A seguir