Virtual Private Cloud(VPC)
すべてのリージョンにまたがるグローバルな仮想ネットワーク。組織全体で単一の VPC を使用し、プロジェクト内で隔離。 ダウンタイムなしで IP 空間を拡大。
主な機能
主な機能
VPC ネットワーク
VPC では、仮想トポロジを自動的に設定し、サブネットやネットワーク ポリシーに応じたプレフィックス範囲を構成できます。もちろん、お客様独自の構成も可能です。また、ダウンタイムなしに CIDR 範囲を拡張することもできます。
VPC フローログ
フローログは、Compute Engine のネットワーク インターフェースを経由する IP トラフィック情報を記録します。VPC のフローログは、ネットワーク モニタリング、フォレンジック、リアルタイム セキュリティ分析、費用の最適化に応用できます。Google Cloud のフローログは 5 秒ごとに更新され、即座に表示されます。
お客様所有 IP の使用
すべてのリージョンで Google のネットワークにお客様所有 IP アドレスを使用する(Bring your own IP)ことで、移行中のダウンタイムの最小化や、ネットワーク インフラストラクチャ費用の軽減につながります。お客様所有 IP を使用すると、Google Cloud によってすべてのピアに向けてグローバルにアドバタイズされます。接頭辞は 16 個のアドレス(/28)の小さなブロックに分けられるので、リソースをより柔軟に活用できます。
ドキュメント
ドキュメント
VPC の使用
Virtual Private Cloud のドキュメント、入門ガイド、サポート。
バーチャル プライベート ネットワーク(VPN)の作成
VPN を作成するための入門ガイド、チュートリアル、その他のサポート。
Cloud Router の使用
Cloud Router のドキュメントとリソース。
Interconnect を使用してオンプレミス ネットワークを Google のネットワークに拡張する
Dedicated Interconnect を使用して Google に直接接続する方法や、Partner Interconnect を使用して、サポートされているサービス プロバイダを介して Google に接続する方法を確認します。
Google Cloud Skills Boost: Networking in Google Cloud
この 2 日間のクラスでは、一般的なネットワーク設計パターンと自動デプロイのほかに、Google Cloud のネットワーキング オプション全般について学習します。
すべての機能
すべての機能
VPC ネットワーク | VPC では、仮想トポロジを自動的に設定し、サブネットやネットワーク ポリシーに応じたプレフィックス範囲を構成できます。もちろん、お客様独自の構成も可能です。また、ダウンタイムなしに CIDR 範囲を拡張することもできます。 |
VPC フローログ | フローログは、Compute Engine のネットワーク インターフェースを経由する IP トラフィック情報を記録します。 VPC のフローログは、ネットワーク モニタリング、フォレンジック、リアルタイム セキュリティ分析、費用の最適化に応用できます。Google Cloud のフローログは 5 秒ごとに更新され、即座に表示されます。 |
お客様所有 IP の使用(Bring your own IP) | すべてのリージョンで Google のネットワークにお客様所有 IP アドレスを使用する(Bring your own IP)ことで、移行中のダウンタイムの最小化や、ネットワーク インフラストラクチャ費用の軽減につながります。お客様所有 IP を使用すると、Google Cloud によってすべてのピアに向けてグローバルにアドバタイズされます。接頭辞は 16 個のアドレス(/28)の小さなブロックに分けられるので、リソースをより柔軟に活用できます。 |
VPC ピアリング | 帯域幅のボトルネックや単一障害点なしに、同一または異なる組織間のプライベート通信を構成します。 |
ファイアウォール | グローバルな分散型ファイアウォールでネットワークをセグメント化して、インスタンスへのアクセスを制限できます。VPC ファイアウォール ルールロギングにより、ファイアウォール ルールの効果を監査、検証、分析できます。VPC フローログと同様のレスポンシブで、ファイアウォールのアクセスログやイベントの拒否を記録します。 |
ルート | 同じネットワーク内であれば、サブネットをまたぐ場合であっても外部 IP アドレスなしにインスタンス間でトラフィックを転送できます。 |
共有 VPC | 1 つの VPC ネットワークを組織内の複数のプロジェクトで共有するように構成し、関連する接続ルートとファイアウォールを集中管理できます。デベロッパーは、各自のプロジェクトの請求と割り当てを個別に管理しながら、共有プライベート ネットワークに接続して他のプロジェクトやデベロッパーとデータ連携ができます。 |
Packet Mirroring | ネットワーク トラフィックを大規模に収集および検査することで、既存の VPC をトラブルシューティングします。Packet Mirroring により侵入検知、アプリケーションのパフォーマンス モニタリング、コンプライアンス管理も可能です。 |
VPN | 既存のネットワークと VPC ネットワークを IPsec 経由で安全に接続します。 |
プライベート アクセス | 自社のサービスにパブリック IP アドレスを与えなくても、Google のサービス(ストレージ、ビッグデータ、分析、機械学習など)へのプライベート アクセスが可能です。Google Cloud サービスへのアクセスを維持したまま、アプリケーションのフロントエンドを構成してインターネット リクエストを受信し、バックエンド サービスをパブリック エンドポイントから保護できます。 |
VPC Service Controls | マルチテナントの Google Cloud サービスのリソースを隔離する セキュリティ境界 を適用することで、データ流出リスクを軽減します。クラウドとオンプレミスをまたがる VPC ネットワークから、クラウド リソース間のプライベート通信を構成します。センシティブ データを非公開にし、フルマネージド ストレージやデータ処理機能を活用します。 |
料金
米ドル以外の通貨でお支払いの場合は、Google Cloud SKU に記載されている該当通貨の料金が適用されます。