Crea il peering di una rete VPC

I peering di rete Virtual Private Cloud definiscono la connettività tra le reti Google Cloud VMware Engine, le VPC di Google e altri servizi. Questo documento descrive come creare un peering di rete VPC tra una rete VMware Engine e un'altra rete.

Tipi di peering

Sono supportati i seguenti tipi di peering:

  • Standard: una connessione dalla rete VMware Engine a una VPC all'interno dello stesso progetto o di un progetto diverso.
  • VPC condiviso: una rete VMware Engine può essere in peering con la VPC condivisa. Utilizza il peering standard quando esegui il peering con VPC condiviso.
  • Rete VMware Engine: una connessione tra reti VMware Engine all'interno dello stesso progetto o di progetti diversi.
  • Accesso ai servizi privati: una connessione utilizzata per stabilire l'accesso privato ai servizi, ad esempio per creare una connessione in peering con servizi come Cloud SQL.
  • Google Cloud NetApp Volumes: una connessione a Google Cloud NetApp Volumes.
  • Dell PowerScale: una connessione a Dell PowerScale Storage.
  • Servizio di terze parti: un collegamento a servizi di terze parti. La maggior parte di questi servizi richiede la configurazione manuale del peering inverso sulla rete VPC associata al servizio di terze parti.

Se esegui il peering con una rete in un altro progetto, devi completare la creazione del peering di rete VPC in entrambi i progetti completando il peering nel progetto in cui si trovano la rete VMware Engine e il cloud privato. A tale scopo, procedi nel seguente modo:

  1. Passa al progetto della VPC con cui stai tentando di eseguire il peering.
  2. Nel progetto VPC di destinazione, torna ai peering di rete VPC di VMware Engine e seleziona una rete VMware Engine in un altro progetto.
  3. Specifica l'ID progetto e il nome della rete VMware Engine, quindi esegui il peering con la VPC con cui vuoi completare il peering bidirezionale.

Crea un peering di rete VPC con la VPC

Per creare un nuovo peering della rete VPC con il VPC utilizzando la console Google Cloud, Google Cloud CLI o Google Cloud VMware Engine, segui questi passaggi. Gli esempi seguenti creano un nuovo peering di rete VPC tra una rete VMware Engine ven1 e una rete VPC vpc.

Console

Per creare un nuovo peering di reti VPC utilizzando la console Google Cloud, segui questi passaggi:

  1. Nella console Google Cloud, vai alla pagina Peering di reti VPC.

Vai a Peering di rete VPC

  1. Fai clic su Crea.
    1. Nel campo Nome, fornisci un nome per il peering di rete, ad esempio peering1.
    2. Nella sezione Rete VMware Engine, specifica la rete VMware Engine con cui vuoi eseguire il peering, ad esempio ven1.
    3. Nella sezione Peering, seleziona Standard come Tipo di peering.
    4. Seleziona un nome di VPC in peering, ad esempio vpc.
    5. (Facoltativo) Nella sezione Scambio route, scegli il comportamento di scambio route che preferisci per il peering di rete.
    6. Fai clic su Crea.

gcloud

Per creare un nuovo peering di reti VPC utilizzando Google Cloud CLI Cloud, utilizza il comando gcloud vmware network-peerings create:

gcloud vmware network-peerings create NETWORK_PEERING_ID \
  --description="DESCRIPTION" \
  --peer-network-type=STANDARD \
  --peer-network=VPC_NETWORK_ID \
  --vmware-engine-network=VMWARE_NETWORK_ID

Sostituisci quanto segue:

+   `NETWORK_PEERING_ID`: a name for your network
    peering. For example `peering1`.
+   `DESCRIPTION`: a description for this
    request, such as "Peering VPC with standard VEN".
+   `VPC_NETWORK_ID`: the network ID for the
    VPC network. For example, `vpc`.
+   `VMWARE_NETWORK_ID`: the
    VMware Engine network ID. For example, `ven1`.

API

Per creare un nuovo peering di rete VPC utilizzando l'API VMware Engine, effettua una richiesta POST:

POST "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings?network_peering_id=NETWORK_PEERING_ID" -d '{
"vmware_engine_network": "projects/PROJECT_ID/locations/global/vmwareEngineNetworks/VMWARE_NETWORK_ID",
  "description": "DESCRIPTION",
  "peer_network_type": "STANDARD",
  "peer_network": "projects/VPC_PROJECT_ID/global/networks/VPC_NETWORK_ID"
}'

Sostituisci quanto segue:

+   `PROJECT_ID`: the project ID for your
    VMware Engine network.
+   `NETWORK_PEERING_ID`: a name for your network
    peering. For example `peering1`.
+   `VMWARE_NETWORK_ID`: the
    VMware Engine network ID. For example, `ven1`.
+   `DESCRIPTION`: a description for this
    request, such as "Peering VPC with standard VEN".
+   `VPC_PROJECT_ID`: the project ID for your
    VPC network.
+   `VPC_NETWORK_ID`: the network ID for the
    VPC network. For example, `vpc`.

Crea un peering di rete VPC con due reti VMware Engine

Per creare un nuovo peering della rete VPC con un altro VMware Engine utilizzando la console Google Cloud, Google Cloud CLI o l'API VMware Engine, segui questi passaggi. Gli esempi riportati di seguito connettono in peering due reti VMware Engine ven1 e ven2.

Console

Per creare un nuovo peering della rete VPC con un altro VMWare Engine utilizzando la console Google Cloud, segui questi passaggi:

  1. Nella console Google Cloud, vai alla pagina Peering di reti VPC.

Vai a Peering di rete VPC

  1. Fai clic su Crea.
    1. Nel campo Nome, fornisci un nome per il peering di rete.
    2. Nella sezione Rete VMware Engine, specifica la rete VMware Engine con cui vuoi eseguire il peering.
    3. Nella sezione Peering, seleziona Rete VMware Engine come Tipo di peering.
    4. Seleziona il nome della rete VMware Engine, ad esempio ven1, e il nome della rete VMware Engine in peering, ad esempio ven2.
    5. (Facoltativo) Nella sezione Scambio route, scegli il comportamento di scambio route richiesto per il peering di rete.
    6. Fai clic su Crea.

gcloud

Per creare un nuovo peering di rete VPC con un altro VMware Engine utilizzando Google Cloud CLI, utilizza il comando gcloud vmware network-peerings create:

gcloud vmware network-peerings create NETWORK_PEERING_ID \
  --description="DESCRIPTION" \
  --peer-network-type=VMWARE_ENGINE_NETWORK \
  --peer-network=VMWARE_NETWORK_ID_1 \
  --vmware-engine-network=VMWARE_NETWORK_ID_2

Sostituisci quanto segue:

+   `NETWORK_PEERING_ID`: a name for your network
    peering. For example `peering2`.
+   `DESCRIPTION`: a description for this
    request, such as "Peering two VMware Engine networks".
+   `VMWARE_NETWORK_ID_1`: the network ID for one
    VMware Engine network. For example, `ven1`.
+   `VMWARE_NETWORK_ID_2`: the network ID for the
    other VMware Engine network. For example, `ven2`.

API

Per creare un nuovo peering di rete VPC con un altro VMware Engine utilizzando l'API VMware Engine, effettua una richiesta POST:

POST "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings?network_peering_id=NETWORK_PEERING_ID" -d '{
"vmware_engine_network": "projects/PROJECT_ID/locations/global/vmwareEngineNetworks/VMWARE_NETWORK_ID_1",
  "description": "DESCRIPTION",
  "peer_network_type": "VMWARE_ENGINE_NETWORK",
  "peer_network": "projects/PROJECT_ID/global/networks/vmwareEngineNetworks/VMWARE_NETWORK_ID_2"
}'

Sostituisci quanto segue:

+   `PROJECT_ID`: the project ID for your
    VMware Engine network.
+   `NETWORK_PEERING_ID`: a name for your network
    peering. For example `peering2`.
+   `VMWARE_NETWORK_ID_1`:the network ID for one

Rete VMware Engine. Ad esempio, ven1. + DESCRIPTION: una descrizione per questa richiesta, ad esempio "Eseguire il peering di due reti VMware Engine". + VMWARE_NETWORK_ID_2: l'ID rete per l'altra rete VMware Engine. Ad esempio: ven2.

Elenca il peering di rete

Per confermare la creazione di un peering, puoi elencare i peering di rete VPC in un progetto che utilizza VMware Engine utilizzando la console Google Cloud, Google Cloud CLI o Google Cloud VMware Engine nel seguente modo:

Console

Se vuoi elencare un peering di rete in un progetto utilizzando la console Google Cloud, segui questi passaggi:

Nella console Google Cloud, vai alla pagina Peering di reti VPC.

Vai a Peering di rete VPC

Tutti i peering di rete sono elencati nella pagina di riepilogo.

gcloud

Se vuoi elencare un peering di rete in un progetto utilizzando Google Cloud CLI, utilizza il comando gcloud vmware network-peerings list:

gcloud vmware network-peerings list

API

Se vuoi elencare un peering di rete in un progetto utilizzando l'API VMware Engine, invia una richiesta GET:

GET "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings"

Sostituisci PROJECT_ID con l'ID progetto della rete VMware Engine.

Modificare il peering di rete

Per modificare la descrizione di un peering di rete utilizzando Google Cloud CLI o Google Cloud VMware Engine, segui questi passaggi:

gcloud

Se vuoi modificare una descrizione del peering di rete utilizzando Google Cloud CLI, utilizza il comando gcloud vmware network-peerings update:

gcloud vmware network-peerings update NETWORK_PEERING_ID \
  --description="Updated description of the network peering"

Sostituisci NETWORK_PEERING_ID con il nome del peering di rete. Ad esempio peering1.

API

Se vuoi modificare la descrizione di un peering di rete utilizzando Google Cloud VMware Engine, invia una richiesta PATCH:

PATCH "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings/NETWORK_PEERING_ID?update_mask=description" -d '{
"description": "DESCRIPTION"
}'

Sostituisci quanto segue:

+   `PROJECT_ID`: the project ID for your
    VMware Engine network.
+   `NETWORK_PEERING_ID`: the name for your
    network peering. For example `peering1`.
+   `DESCRIPTION`: a new description for this
    request, such as "Updated description of the network peering".

Descrivere il peering di rete

Per ottenere la descrizione di un peering di rete per verificare gli aggiornamenti utilizzando Google Cloud CLI o l'API VMware Engine, segui questi passaggi:

gcloud

Per ottenere la descrizione di un peering di rete utilizzando Google Cloud CLI, esegui il comando gcloud vmware network-peerings describe. Questo esempio utilizza il nome del peering di rete peering1:

gcloud vmware network-peerings describe NETWORK_PEERING_ID

Sostituisci NETWORK_PEERING_ID con il nome del peering di rete. Ad esempio peering1.

API

Per ottenere la descrizione di un peering di rete utilizzando l'API VMware Engine, effettua una richiesta GET. In questo esempio viene utilizzato il nome del peering peering1:

GET "https://vmwareengine.googleapis.com/v1/projects/PROJECT_ID/locations/global/networkPeerings/NETWORK_PEERING_ID"

Sostituisci quanto segue:

+   `PROJECT_ID`: the project ID for your
    VMware Engine network.
+   `NETWORK_PEERING_ID`: the name for your
    network peering. For example `peering1`.

Limiti di routing

Il numero massimo di route che un cloud privato può ricevere è 200. Per esempio, queste route possono provenire da reti on-premise, reti VPC in peering e altri cloud privati nella stessa rete VPC. Questo limite di route corrisponde al numero massimo di annunci di route personalizzati per sessione BGP del router Cloud.

In una determinata regione, puoi annunciare al massimo 250 route univoci da VMware Engine alla tua rete VPC utilizzando l'accesso ai servizi privati. Ad esempio, questi route univoci includono intervalli di indirizzi IP per la gestione del cloud privato, segmenti di rete dei carichi di lavoro NSX-T e intervalli di indirizzi IP interni di HCX. Questo limite di route include tutti i cloud privati della regione e corrisponde al limite di route appresa dal router Cloud.

Per informazioni sui limiti di routing, consulta Quote e limiti dei router Cloud.

Passaggi successivi