Crea il peering di una rete VPC
I peering di rete Virtual Private Cloud definiscono la connettività tra le reti Google Cloud VMware Engine, le VPC di Google e altri servizi. Questo documento descrive come creare un peering di rete VPC tra una rete VMware Engine e un'altra rete.
Tipi di peering
Sono supportati i seguenti tipi di peering:
- Standard: una connessione dalla rete VMware Engine a una VPC all'interno dello stesso progetto o di un progetto diverso.
- VPC condiviso: una rete VMware Engine può essere in peering con VPC condiviso. Utilizza il peering standard quando esegui il peering con VPC condiviso.
- Rete VMware Engine: una connessione tra reti VMware Engine all'interno dello stesso progetto o di progetti diversi.
- Accesso ai servizi privati: una connessione utilizzata per stabilire l'accesso privato ai servizi, ad esempio per creare una connessione in peering con servizi come Cloud SQL.
- Google Cloud NetApp Volumes: una connessione a Google Cloud NetApp Volumes.
- Dell PowerScale: una connessione a Dell PowerScale Storage.
- Servizio di terze parti: un collegamento a servizi di terze parti. La maggior parte di questi servizi richiede la configurazione manuale del peering inverso sulla rete VPC associata al servizio di terze parti.
Se esegui il peering con una rete in un altro progetto, devi completare la creazione del peering di rete VPC in entrambi i progetti completando il peering nel progetto in cui si trovano la rete VMware Engine e il cloud privato. A tale scopo, procedi nel seguente modo:
- Passa al progetto della VPC con cui stai tentando di eseguire il peering.
- Nel progetto VPC di destinazione, torna ai peering di rete VPC di VMware Engine e seleziona una rete VMware Engine in un altro progetto.
- Specifica l'ID progetto e il nome della rete VMware Engine, quindi esegui il peering con la VPC con cui vuoi completare il peering bidirezionale.
Crea un peering di rete VPC con la VPC
Per creare un nuovo peering della rete VPC con il VPC utilizzando la console Google Cloud, Google Cloud CLI o Google Cloud VMware Engine, segui questi passaggi.
Gli esempi seguenti creano un nuovo peering di rete VPC tra una rete VMware Engine ven1
e una rete VPC vpc
.
Console
Per creare un nuovo peering di reti VPC utilizzando la console Google Cloud, segui questi passaggi:
- Nella console Google Cloud, vai alla pagina Peering di reti VPC.
- Fai clic su Crea.
- Nel campo Nome, fornisci un nome per il peering di rete, ad esempio
peering1
. - Nella sezione Rete VMware Engine, specifica la rete VMware Engine con cui vuoi eseguire il peering, ad esempio
ven1
. - Nella sezione Peering, seleziona Standard come Tipo di peering.
- Seleziona un nome di VPC in peering, ad esempio
vpc
. - (Facoltativo) Nella sezione Scambio route, scegli il comportamento di scambio route che preferisci per il peering di rete.
- Fai clic su Crea.
- Nel campo Nome, fornisci un nome per il peering di rete, ad esempio
gcloud
Per creare un nuovo peering di reti VPC utilizzando Google Cloud CLI Cloud, utilizza il comando gcloud vmware network-peerings create
:
gcloud vmware network-peerings create NETWORK_PEERING_ID \ --description="DESCRIPTION" \ --peer-network-type=STANDARD \ --peer-network=VPC_NETWORK_ID \ --vmware-engine-network=VMWARE_NETWORK_ID
Sostituisci quanto segue:
+ `NETWORK_PEERING_ID`: a name for your network
peering. For example `peering1`.
+ `DESCRIPTION`: a description for this
request, such as "Peering VPC with standard VEN".
+ `VPC_NETWORK_ID`: the network ID for the
VPC network. For example, `vpc`.
+ `VMWARE_NETWORK_ID`: the
VMware Engine network ID. For example, `ven1`.
API
Per creare un nuovo peering di rete VPC utilizzando l'API VMware Engine, effettua una richiesta POST
:
POST "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings?network_peering_id=NETWORK_PEERING_ID" -d '{ "vmware_engine_network": "projects/PROJECT_ID/locations/global/vmwareEngineNetworks/VMWARE_NETWORK_ID", "description": "DESCRIPTION", "peer_network_type": "STANDARD", "peer_network": "projects/VPC_PROJECT_ID/global/networks/VPC_NETWORK_ID" }'
Sostituisci quanto segue:
+ `PROJECT_ID`: the project ID for your
VMware Engine network.
+ `NETWORK_PEERING_ID`: a name for your network
peering. For example `peering1`.
+ `VMWARE_NETWORK_ID`: the
VMware Engine network ID. For example, `ven1`.
+ `DESCRIPTION`: a description for this
request, such as "Peering VPC with standard VEN".
+ `VPC_PROJECT_ID`: the project ID for your
VPC network.
+ `VPC_NETWORK_ID`: the network ID for the
VPC network. For example, `vpc`.
Crea un peering di rete VPC con due reti VMware Engine
Per creare un nuovo peering della rete VPC con un altro VMware Engine utilizzando la console Google Cloud, Google Cloud CLI o l'API VMware Engine, segui questi passaggi. Gli esempi riportati di seguito connettono in peering due reti VMware Engine ven1
e ven2
.
Console
Per creare un nuovo peering di rete VPC con un altro VMware Engine utilizzando la console Google Cloud, segui questi passaggi:
- Nella console Google Cloud, vai alla pagina Peering di reti VPC.
- Fai clic su Crea.
- Nel campo Nome, fornisci un nome per il peering di rete.
- Nella sezione Rete VMware Engine, specifica la rete VMware Engine con cui vuoi eseguire il peering.
- Nella sezione Peering, seleziona Rete VMware Engine come Tipo di peering.
- Seleziona il nome della rete VMware Engine, ad esempio
ven1
, e il nome della rete VMware Engine in peering, ad esempioven2
. - (Facoltativo) Nella sezione Scambio route, scegli il comportamento di scambio route richiesto per il peering di rete.
- Fai clic su Crea.
gcloud
Per creare un nuovo peering di rete VPC con un altro VMware Engine utilizzando Google Cloud CLI, utilizza il comando gcloud vmware network-peerings create
:
gcloud vmware network-peerings create NETWORK_PEERING_ID \ --description="DESCRIPTION" \ --peer-network-type=VMWARE_ENGINE_NETWORK \ --peer-network=VMWARE_NETWORK_ID_1 \ --vmware-engine-network=VMWARE_NETWORK_ID_2
Sostituisci quanto segue:
+ `NETWORK_PEERING_ID`: a name for your network
peering. For example `peering2`.
+ `DESCRIPTION`: a description for this
request, such as "Peering two VMware Engine networks".
+ `VMWARE_NETWORK_ID_1`: the network ID for one
VMware Engine network. For example, `ven1`.
+ `VMWARE_NETWORK_ID_2`: the network ID for the
other VMware Engine network. For example, `ven2`.
API
Per creare un nuovo peering di rete VPC con un altro VMware Engine utilizzando l'API VMware Engine, effettua una richiesta POST
:
POST "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings?network_peering_id=NETWORK_PEERING_ID" -d '{ "vmware_engine_network": "projects/PROJECT_ID/locations/global/vmwareEngineNetworks/VMWARE_NETWORK_ID_1", "description": "DESCRIPTION", "peer_network_type": "VMWARE_ENGINE_NETWORK", "peer_network": "projects/PROJECT_ID/global/networks/vmwareEngineNetworks/VMWARE_NETWORK_ID_2" }'
Sostituisci quanto segue:
+ `PROJECT_ID`: the project ID for your
VMware Engine network.
+ `NETWORK_PEERING_ID`: a name for your network
peering. For example `peering2`.
+ `VMWARE_NETWORK_ID_1`:the network ID for one
Rete VMware Engine. Ad esempio, ven1
.
+ DESCRIPTION
: una descrizione per questa
richiesta, ad esempio "Eseguire il peering di due reti VMware Engine".
+ VMWARE_NETWORK_ID_2
: l'ID rete per l'altra rete VMware Engine. Ad esempio: ven2
.
Elenca il peering di rete
Per confermare la creazione di un peering, puoi elencare i peering di rete VPC in un progetto che utilizza VMware Engine utilizzando la console Google Cloud, Google Cloud CLI o Google Cloud VMware Engine nel seguente modo:
Console
Se vuoi elencare un peering di rete in un progetto utilizzando la console Google Cloud, segui questi passaggi:
Nella console Google Cloud, vai alla pagina Peering di reti VPC.
Tutti i peering di rete sono elencati nella pagina di riepilogo.
gcloud
Se vuoi elencare un peering di rete in un progetto utilizzando Google Cloud CLI, utilizza il comando gcloud vmware network-peerings list
:
gcloud vmware network-peerings list
API
Se vuoi elencare un peering di rete in un progetto utilizzando l'API VMware Engine, invia una richiesta GET
:
GET "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings"
Sostituisci PROJECT_ID
con l'ID progetto della rete VMware Engine.
Modificare il peering di rete
Per modificare la descrizione di un peering di rete utilizzando Google Cloud CLI o Google Cloud VMware Engine, segui questi passaggi:
gcloud
Se vuoi modificare una descrizione del peering di rete utilizzando Google Cloud CLI,
utilizza il comando gcloud vmware network-peerings update
:
gcloud vmware network-peerings update NETWORK_PEERING_ID \ --description="Updated description of the network peering"
Sostituisci NETWORK_PEERING_ID
con il nome del peering di rete. Ad esempio peering1
.
API
Se vuoi modificare la descrizione di un peering di rete utilizzando Google Cloud VMware Engine, invia una richiesta PATCH
:
PATCH "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings/NETWORK_PEERING_ID?update_mask=description" -d '{ "description": "DESCRIPTION" }'
Sostituisci quanto segue:
+ `PROJECT_ID`: the project ID for your
VMware Engine network.
+ `NETWORK_PEERING_ID`: the name for your
network peering. For example `peering1`.
+ `DESCRIPTION`: a new description for this
request, such as "Updated description of the network peering".
Descrivere il peering di rete
Per ottenere la descrizione di un peering di rete per verificare gli aggiornamenti utilizzando Google Cloud CLI o l'API VMware Engine, segui questi passaggi:
gcloud
Per ottenere la descrizione di un peering di rete utilizzando Google Cloud CLI, esegui il comando gcloud vmware network-peerings describe
: questo esempio utilizza il nome del peering di rete peering1
:
gcloud vmware network-peerings describe NETWORK_PEERING_ID
Sostituisci NETWORK_PEERING_ID
con il nome del peering di rete. Ad esempio peering1
.
API
Per ottenere la descrizione di un peering di rete utilizzando l'API VMware Engine,
invia una richiesta GET
. In questo esempio viene utilizzato il nome del peering peering1
:
GET "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings/NETWORK_PEERING_ID"
Sostituisci quanto segue:
+ `PROJECT_ID`: the project ID for your
VMware Engine network.
+ `NETWORK_PEERING_ID`: the name for your
network peering. For example `peering1`.
Limiti di routing
Il numero massimo di route che un cloud privato può ricevere è 200. Ad esempio, queste route possono provenire da reti on-premise, reti VPC in peering e altri cloud privati nella stessa rete VPC. Questo limite di route corrisponde al numero massimo di annunci di route personalizzati per sessione BGP del router Cloud.
In una determinata regione, puoi annunciare al massimo 250 route univoci da VMware Engine alla tua rete VPC utilizzando l'accesso ai servizi privati. Ad esempio, questi route univoci includono intervalli di indirizzi IP per la gestione del cloud privato, segmenti di rete dei carichi di lavoro NSX-T e intervalli di indirizzi IP interni di HCX. Questo limite di route include tutti i cloud privati della regione e corrisponde al limite di route appresa dal router Cloud.
Per informazioni sui limiti di routing, consulta Quote e limiti dei router Cloud.