Melakukan peering jaringan VPC
Peering jaringan Virtual Private Cloud menentukan konektivitas jaringan antara jaringan Google Cloud VMware Engine, VPC Google, dan layanan lainnya. Dokumen ini menjelaskan cara membuat peering jaringan VPC antara jaringan VMware Engine dan jaringan lain.
Jenis peering
Jenis peering berikut didukung:
- Standar: Koneksi dari jaringan VMware Engine ke VPC dalam project yang sama atau berbeda.
- Jaringan VMware Engine: Koneksi antara jaringan VMware Engine dalam project yang sama atau berbeda.
- Akses layanan pribadi: Koneksi yang digunakan untuk membuat akses layanan pribadi, misalnya, untuk melakukan peering dengan layanan seperti Cloud SQL.
- NetApp Cloud Volumes: Koneksi ke NetApp Cloud Volumes.
- Dell PowerScale: Koneksi ke Dell PowerScale Storage.
- Layanan pihak ketiga: Koneksi ke layanan pihak ketiga. Sebagian besar layanan pihak ketiga memerlukan penyiapan peering terbalik secara manual di jaringan VPC yang terkait dengan layanan pihak ketiga.
Jika melakukan peering ke jaringan dalam project yang berbeda, Anda harus menyelesaikan pembuatan peering jaringan VPC di kedua project dengan menyelesaikan peering dalam project tempat jaringan VMware Engine dan cloud pribadi berada. Untuk melakukannya, ikuti langkah-langkah ini:
- Beralihlah ke project VPC yang akan Anda peering.
- Di project target VPC, kembali ke Peering Jaringan VPC VMware Engine, lalu pilih untuk mem-peering jaringan VMware Engine di project lain.
- Tentukan project ID dan nama jaringan VMware Engine, lalu lakukan peering dengan VPC yang diinginkan untuk menyelesaikan peering dua arah.
Membuat peering jaringan VPC dengan VPC
Untuk membuat peering jaringan VPC baru dengan VPC menggunakan konsol Google Cloud, Google Cloud CLI, atau Google Cloud VMware Engine, lakukan hal berikut.
Contoh berikut membuat peering jaringan VPC baru ven1
jaringan VMware Engine dan jaringan VPC vpc
.
Konsol
Untuk membuat peering jaringan VPC baru menggunakan Google Cloud Console, lakukan hal berikut:
- Akses portal Google Cloud VMware Engine.
- Buka Peering Jaringan VPC.
- Klik Create.
- Di kolom Name, berikan nama untuk peering jaringan Anda, misalnya
peering1
. - Di bagian jaringan VMware Engine, tentukan
jaringan VMware Engine yang ingin Anda peering, misalnya
ven1
. - Di bagian Peering, pilih Standar sebagai Jenis peering.
- Pilih nama VPC yang di-peering, misalnya
vpc
. - Opsional: Di bagian Route exchange, pilih perilaku pertukaran rute yang Anda inginkan untuk peering jaringan.
- Klik Create.
gcloud
Untuk membuat peering jaringan VPC baru menggunakan Google Cloud CLI, gunakan perintah gcloud vmware network-peerings create
.
gcloud vmware network-peerings create NETWORK_PEERING_ID \ --description="DESCRIPTION" \ --peer-network-type=STANDARD \ --peer-network=VPC_NETWORK_ID \ --vmware-engine-network=VMWARE_NETWORK_ID
Ganti kode berikut:
NETWORK_PEERING_ID
: nama untuk peering jaringan Anda. Contohnya,peering1
.DESCRIPTION
: deskripsi untuk permintaan ini, seperti "Peering VPC dengan VEN standar".VPC_NETWORK_ID
: ID jaringan untuk jaringan VPC. Contoh,vpc
.VMWARE_NETWORK_ID
: ID jaringan VMware Engine. Contoh,ven1
.
API
Untuk membuat peering jaringan VPC baru menggunakan VMware Engine API, buat permintaan POST
:
POST "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings?network_peering_id=NETWORK_PEERING_ID" -d '{ "vmware_engine_network": "projects/PROJECT_ID/locations/global/vmwareEngineNetworks/VMWARE_NETWORK_ID", "description": "DESCRIPTION", "peer_network_type": "STANDARD", "peer_network": "projects/VPC_PROJECT_ID/global/networks/VPC_NETWORK_ID" }'
Ganti kode berikut:
PROJECT_ID
: project ID untuk jaringan VMware Engine Anda.NETWORK_PEERING_ID
: nama untuk peering jaringan Anda. Contohnya,peering1
.VMWARE_NETWORK_ID
: ID jaringan VMware Engine. Contoh,ven1
.DESCRIPTION
: deskripsi untuk permintaan ini, seperti "Peering VPC dengan VEN standar".VPC_PROJECT_ID
: ID project untuk jaringan VPC Anda.VPC_NETWORK_ID
: ID jaringan untuk jaringan VPC. Contoh,vpc
.
Membuat peering jaringan VPC dengan dua jaringan VMware Engine
Untuk membuat peering jaringan VPC baru dengan VMware Engine lain menggunakan Google Cloud Console, Google Cloud CLI, atau VMware Engine API, lakukan hal berikut. Contoh berikut
mem-peering dua jaringan VMware Engine ven1
dan ven2
.
Konsol
Untuk membuat peering jaringan VPC baru dengan VMware Engine lain menggunakan Google Cloud Console, lakukan langkah berikut:
- Di Konsol Google Cloud, buka Peering Jaringan VPC.
- Klik Create.
- Di kolom Nama, berikan nama untuk peering jaringan Anda.
- Di bagian Jaringan VMware Engine, tentukan jaringan VMware Engine yang ingin Anda peering.
- Di bagian Peering, pilih Jaringan VMware Engine sebagai Jenis peering.
- Pilih nama jaringan VMware Engine, misalnya
ven1
dan nama jaringan VMware Engine yang di-peering, misalnyaven2
. - Opsional: Di bagian Route exchange, pilih perilaku pertukaran rute yang diperlukan untuk peering jaringan.
- Klik Create.
gcloud
Untuk membuat peering jaringan VPC baru dengan VMware Engine lain menggunakan Google Cloud CLI, gunakan perintah gcloud vmware network-peerings create
.
gcloud vmware network-peerings create NETWORK_PEERING_ID \ --description="DESCRIPTION" \ --peer-network-type=VMWARE_ENGINE_NETWORK \ --peer-network=VMWARE_NETWORK_ID_1 \ --vmware-engine-network=VMWARE_NETWORK_ID_2
Ganti kode berikut:
NETWORK_PEERING_ID
: nama untuk peering jaringan Anda. Contohnya,peering2
.DESCRIPTION
: deskripsi untuk permintaan ini, seperti "Peering dua jaringan VMware Engine".VMWARE_NETWORK_ID_1
: ID jaringan untuk satu jaringan VMware Engine. Contoh,ven1
.VMWARE_NETWORK_ID_2
: ID jaringan untuk jaringan VMware Engine lainnya. Contoh,ven2
.
API
Untuk membuat peering jaringan VPC baru dengan VMware Engine lain menggunakan VMware Engine API, buat permintaan POST
:
POST "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings?network_peering_id=NETWORK_PEERING_ID" -d '{ "vmware_engine_network": "projects/PROJECT_ID/locations/global/vmwareEngineNetworks/VMWARE_NETWORK_ID_1", "description": "DESCRIPTION", "peer_network_type": "VMWARE_ENGINE_NETWORK", "peer_network": "projects/PROJECT_ID/global/networks/vmwareEngineNetworks/VMWARE_NETWORK_ID_2" }'
Ganti kode berikut:
PROJECT_ID
: project ID untuk jaringan VMware Engine Anda.NETWORK_PEERING_ID
: nama untuk peering jaringan Anda. Contohnya,peering2
.VMWARE_NETWORK_ID_1
:ID jaringan untuk satu jaringan VMware Engine. Contoh,ven1
.DESCRIPTION
: deskripsi untuk permintaan ini, seperti "Peering dua jaringan VMware Engine".VMWARE_NETWORK_ID_2
: ID jaringan untuk jaringan VMware Engine lainnya. Contoh,ven2
.
Mencantumkan peering jaringan
Untuk mengonfirmasi pembuatan peering, Anda dapat mencantumkan peering jaringan VPC dalam sebuah project menggunakan VMware Engine menggunakan Konsol Google Cloud, Google Cloud CLI, atau Google Cloud VMware Engine dengan melakukan hal berikut:
Konsol
Jika Anda ingin menampilkan peering jaringan dalam sebuah project menggunakan konsol Google Cloud, lakukan hal berikut:
Di Konsol Google Cloud, buka Peering jaringan VPC. Semua peering jaringan akan tercantum di halaman ringkasan.
gcloud
Jika Anda ingin mencantumkan peering jaringan dalam suatu project menggunakan Google Cloud CLI, gunakan perintah gcloud vmware network-peerings list
.
gcloud vmware network-peerings list
API
Jika Anda ingin menampilkan peering jaringan dalam sebuah project menggunakan VMware Engine API, buat permintaan GET
:
GET "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings"
Ganti PROJECT_ID
dengan project ID untuk jaringan VMware Engine Anda.
Mengedit peering jaringan
Untuk mengedit deskripsi peering jaringan menggunakan Google Cloud CLI atau Google Cloud VMware Engine, lakukan langkah berikut:
gcloud
Jika Anda ingin mengedit deskripsi peering jaringan menggunakan Google Cloud CLI, gunakan perintah gcloud vmware network-peerings update
:
gcloud vmware network-peerings update NETWORK_PEERING_ID \ --description="Updated description of the network peering"
Ganti NETWORK_PEERING_ID
dengan nama untuk peering jaringan Anda. Contohnya, peering1
.
API
Jika Anda ingin mengedit deskripsi peering jaringan menggunakan Google Cloud VMware Engine, buat permintaan PATCH
:
PATCH "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings/NETWORK_PEERING_ID?update_mask=description" -d '{ "description": "DESCRIPTION" }'
Ganti kode berikut:
PROJECT_ID
: project ID untuk jaringan VMware Engine Anda.NETWORK_PEERING_ID
: nama untuk peering jaringan Anda. Contohnya,peering1
.DESCRIPTION
: deskripsi baru untuk permintaan ini, seperti "Deskripsi peering jaringan yang diperbarui".
Menjelaskan peering jaringan
Anda bisa mendapatkan deskripsi peering jaringan untuk memverifikasi pembaruan menggunakan Google Cloud CLI atau VMware Engine API dengan melakukan hal berikut:
gcloud
Untuk mendapatkan deskripsi peering jaringan menggunakan Google Cloud CLI, jalankan perintah gcloud vmware network-peerings describe
.
Contoh ini menggunakan nama peering jaringan peering1
:
gcloud vmware network-peerings describe NETWORK_PEERING_ID
Ganti NETWORK_PEERING_ID
dengan nama untuk peering jaringan Anda. Contohnya, peering1
.
API
Untuk mendapatkan deskripsi peering jaringan menggunakan VMware Engine API,
buat permintaan GET
. Contoh ini menggunakan nama peering peering1
:
GET "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings/NETWORK_PEERING_ID"
Ganti kode berikut:
PROJECT_ID
: project ID untuk jaringan VMware Engine Anda.NETWORK_PEERING_ID
: nama untuk peering jaringan Anda. Contohnya,peering1
.
Batas pemilihan rute
Jumlah maksimum rute yang dapat diterima cloud pribadi adalah 200. Misalnya, rute tersebut dapat berasal dari jaringan lokal, jaringan VPC yang di-peering, dan cloud pribadi lainnya di jaringan VPC yang sama. Batas rute ini sesuai dengan jumlah maksimum pemberitahuan rute kustom Cloud Router per batas sesi BGP.
Di region tertentu, Anda dapat mengiklankan maksimal 250 rute unik dari VMware Engine ke jaringan VPC Anda menggunakan akses layanan pribadi. Misalnya, rute unik tersebut mencakup rentang alamat IP pengelolaan cloud pribadi, segmen jaringan workload NSX-T, dan rentang alamat IP internal HCX. Batas rute ini mencakup semua cloud pribadi di region dan sesuai dengan batas rute yang dipelajari Cloud Router.
Untuk mengetahui informasi tentang batas pemilihan rute, lihat Kuota dan batas Cloud Router.