Virtual Private Cloud(VPC)

Cloud Platform リソースのためのマネージド ネットワーク機能

無料トライアル

Google Cloud Platform 内のプライベート空間

Virtual Private Cloud(VPC)を使うと、ワークロードがリージョン別またはグローバルでどのように接続されるかを柔軟に調整、制御できます。オンプレミスやリモートのリソースを GCP に接続すると、リージョンごとに接続や管理ポリシーを複製しなくても VPC にグローバルにアクセスできます。

グローバル

単一の Google Cloud VPC で、公共のインターネットを経由することなく複数のリージョンにまたがった通信を実現できます。VPC とオンプレミス リソースの間の接続ポイントを 1 つにすることで、コストと複雑さを軽減しながら、グローバルな VPC アクセスを可能にします。

共有しやすさ

組織全体で 1 つの VPC を使用することで、プライベート IP 空間を共有でき、VPN や Cloud Interconnect などのよく使われるサービスへのアクセスも維持される一方で、プロジェクト内でチームをしっかり分けて別々の請求と割り当てを設定することができます。

拡張可能

Google Cloud VPC を使用すると、ワークロードのシャットダウンやダウンタイムなしでサブネットの IP 空間を増やすことができます。そのため、ニーズに合わせて変更や拡大を行うことができます。

プライベート アクセス

サービスにパブリック IP アドレスを指定しなくても、ストレージ、ビッグデータ、分析、機械学習などの Google サービスへのプライベート アクセスが可能となります。Google Cloud サービスへのアクセスを維持したまま、アプリケーションのフロントエンドを構成してインターネット リクエストを受信し、バックエンド サービスをパブリック エンドポイントから保護できます。

透過性

VPC フローログを使ってほぼリアルタイム(5 秒間隔)でロギングすることで、パフォーマンス分析とネットワーク フォレンジックの両方についてデプロイのモニタリングが可能になります。これにより、デプロイを安全かつ非常に効率的に実行し続けることができます。

VPC の機能

Cloud Platform リソースのためのマネージド ネットワーク機能

VPC ネットワーク
VPC を使うと、仮想トポロジーを自動的に設定したり、サブネットやネットワーク ポリシーのプレフィックス範囲を構成したりすることができます。もちろん、お客様独自の構成も可能です。また、ダウンタイムなしに CIDR 範囲を拡張することもできます。
Cloud Router
Google の仮想ルーターを使用して、VPC ネットワークと Google 以外のネットワークの間で Border Gateway Protocol(BGP)ルートが動的に更新されるように設定できます。
VPN
既存のネットワークと VPC ネットワークを IPsec 経由で安全に接続します。
ファイアウォール
グローバルな分散型ファイアウォールでネットワークをセグメント化して、インスタンスへのアクセスを制限できます。
VPC ピアリング
帯域幅のボトルネックや単一障害点なしに、同一または異なる組織間のプライベート通信を構成します。
共有 VPC
VPC ネットワークを組織内の複数のプロジェクトで共有するように構成できます。関連する接続ルートとファイアウォールは集中管理されます。デベロッパーは共有プライベート ネットワークに単に接続して通信を行う一方で、各自のプロジェクトに別々の請求と割り当てを設定することができます。
ルート
同じネットワーク内であれば、サブネットをまたぐ場合であっても外部 IP アドレスなしにインスタンス間でトラフィックを転送できます。
VPC フローログ
フローログは、Google Compute Engine のネットワーク インターフェースを経由する IP トラフィック情報を記録します。VPC のフローログは、ネットワーク モニタリング、フォレンジック、リアルタイム セキュリティ分析、費用の最適化に応用できます。GCP の特長は、ほぼリアルタイムの表示にあります。一般的なクラウドのログは 10 分ごとに更新されますが、GCP のログは 5 秒ごとに更新されます。

VPC の用法

VPC を使用することで、次のようにシンプルなものから複雑なものまで、さまざまなアーキテクチャを構築できます。

  • サブネットを備えた VPC を作成することにより、グローバルに分散された多層アプリケーションをホスト。
  • サブネットと VPN アクセスを備えた VPC を作成することにより、GCP または外部でホストされたデータベースを Google 独自の機械学習サービスに接続。
  • アプリケーションのレプリケーションによる災害復旧。予備の GCP コンピューティング容量を調達し、インシデント終了後に元の状態に戻す。

VPC の料金体系

VPC の優れた機能を魅力的な料金でご利用いただけます。詳細

上り / 下りの料金

トラフィックの種類 料金
上り
同一ゾーンへの下り
同一リージョン内の別の Google Cloud Platform サービスへの下り
Google サービス(YouTube、Google マップ、Google ドライブなど)への下り**
無料
同一リージョン内のゾーン間の下り、米国内のリージョン間の下り $0.01/GB
大陸間の下りトラフィック - 日本から*** 0~1 TB: $0.14~$0.23/GB
1~10 TB: $0.14~$0.22/GB
10 TB 以上: $0.12~$0.20/GB
大陸間の下りトラフィック - 他のリージョンから*** 0~1 TB: $0.12~$0.23/GB
1~10 TB: $0.11~$0.22/GB
10 TB 以上: $0.08~$0.20/GB
米ドル以外の通貨でお支払いの場合は、Cloud Platform SKU に記載されている該当通貨の料金が適用されます。

* ネットワーク IP アドレス経由の下りは無料ですが、同じゾーンにインスタンスが設定されていても、外部 IP アドレス経由の下りは課金対象となります。
** 特別価格
***より詳細な料金については、インターネット下りトラフィックの料金をご覧ください。

VPN の料金

アイオワ(us-central1) ロサンゼルス(us-west2) オレゴン(us-west1) バージニア州北部(us-east4) サウスカロライナ(us-east1) モントリオール(northamerica-northeast1) サンパウロ(southamerica-east1) ベルギー(europe-west1) フランクフルト(europe-west3) ロンドン(europe-west2) オランダ(europe-west4) ムンバイ(asia-south1) シンガポール(asia-southeast1) シドニー(australia-southeast1) 香港(asia-east2) 台湾(asia-east1) 東京(asia-northeast1)
課金されるコンポーネント 料金(米ドル)
1 トンネル(1 時間あたり)
IPsec トラフィック トラフィックが通常の下りトラフィックである場合と同様に課金されます。Cloud VPN トンネルを GCP のゲートウェイに接続すると、そのゲートウェイが含まれるリージョンの下り料金が適用されます。一般的なネットワークの料金体系をご覧ください。
Cloud VPN トンネルを GCP 外部のゲートウェイに接続すると、インターネット下り料金が適用されます。
VPN ゲートウェイのパブリック IP IP アドレスの料金体系に従って課金されます。

VPN ゲートウェイにトラフィックを送信する転送ルールには課金されません。

米ドル以外の通貨でお支払いの場合は、Cloud Platform SKU に記載されている該当通貨の料金が適用されます。

IP アドレスの料金体系

アイオワ(us-central1) ロサンゼルス(us-west2) オレゴン(us-west1) バージニア州北部(us-east4) サウスカロライナ(us-east1) モントリオール(northamerica-northeast1) サンパウロ(southamerica-east1) ベルギー(europe-west1) フランクフルト(europe-west3) ロンドン(europe-west2) オランダ(europe-west4) ムンバイ(asia-south1) シンガポール(asia-southeast1) シドニー(australia-southeast1) 香港(asia-east2) 台湾(asia-east1) 東京(asia-northeast1)
タイプ 料金/時間
静的 IP アドレス(割り当て済み、未使用)
静的 IP アドレス(割り当て済み、使用中) 無料
エフェメラル IP アドレス(インスタンスまたは転送ルールにアタッチされる) 無料

米ドル以外の通貨でお支払いの場合は、Cloud Platform SKU に記載されている該当通貨の料金が適用されます。

VPC フローログの生成

VPC フローログの生成料金(段階別)
0~10 TB/月 $0.50/GB
10~30 TB/月 $0.25/GB
30~50 TB/月 $0.10/GB
50 TB 以上/月 $0.05/GB

VPC フローログは Stackdriver Logging、Cloud Pub/Sub、Cloud Storage、BigQuery にエクスポートできます。
VPC フローログの料金に加えて、Cloud Pub/Sub、Cloud Storage、BigQuery の料金が適用されます。
VPC フローログを Stackdriver Logging に送信する場合、VPC フローログの生成料金は不要となり、Stackdriver Logging の料金のみが適用されます。
VPC フローログを送信後に Stackdriver Logging から除外した場合は、VPC フローログの料金が適用されます。
米ドル以外の通貨でお支払いの場合は、Cloud Platform SKU に記載されている該当通貨の料金が適用されます。

フィードバックを送信...