Menyiapkan VPN AWS dan lampiran jaringan
Dokumen ini memberikan langkah-langkah mendetail untuk menyiapkan koneksi VPN antara Amazon Web Services (AWS) dan Google Cloud. Tujuannya adalah untuk membuat koneksi yang andal dan ditingkatkan keamanannya antara dua lingkungan cloud.
Sebelum memulai
Pastikan Anda memiliki hal berikut:
- Akses ke akun AWS dan Google Cloud dengan izin yang sesuai.
- Virtual Private Cloud yang ada di AWS dan Google Cloud.
Menyiapkan jaringan di AWS
- Buat gateway pribadi virtual yang terpasang ke VPC tempat database Anda di-deploy. Untuk mengetahui petunjuk selengkapnya, lihat Membuat gateway pribadi virtual AWS Direct Connect dalam dokumentasi AWS.
- Buat gateway pelanggan menggunakan alamat IP publik gateway VPN Google Cloud Anda. Untuk mengetahui petunjuk selengkapnya, lihat Membuat gateway pelanggan dalam dokumentasi AWS.
- Buat koneksi VPN menggunakan gateway pribadi virtual dan gateway pelanggan yang Anda buat sebelumnya. Untuk petunjuk mendetail, lihat Mulai menggunakan AWS Client VPN dan Bagaimana cara membuat koneksi terenkripsi melalui koneksi AWS Direct Connect? dalam dokumentasi AWS.
- Tambahkan rute untuk mengarahkan traffic ke rentang IP Google Cloud menggunakan koneksi VPN. Untuk petunjuk selengkapnya, lihat Mengonfigurasi tabel rute dan Mengonfigurasi perutean dalam dokumentasi AWS.
Menyiapkan jaringan di Google Cloud
Penyiapan di Google Cloud memerlukan pembuatan gateway VPN dan tunnel VPN, mengonfigurasi rute, dan membuat network attachment Google Cloud.
Buat gateway VPN
Di konsol Google Cloud , buka halaman Cloud VPN gateways.
Klik Buat gateway VPN.
Pilih tombol opsi Classic VPN.
Berikan nama gateway VPN.
Pilih jaringan VPC yang ada untuk membuat gateway dan tunnel VPN.
Pilih wilayah.
Untuk IP address, buat atau pilih alamat IP eksternal regional yang sudah ada.
Berikan nama tunnel.
Untuk Remote peer IP address, masukkan alamat IP publik gateway VPN AWS.
Tentukan opsi untuk versi IKE dan IKE pre-shared key.
Tentukan opsi perutean sesuai kebutuhan untuk mengarahkan traffic ke rentang IP AWS.
Klik Create.
Untuk mengetahui informasi selengkapnya, lihat Membuat gateway dan tunnel.
Buat network attachment
Di konsol Google Cloud , buka halaman Network attachments.
Klik Create network attachment.
Berikan nama untuk network attachment.
Untuk Network, pilih jaringan VPC yang sesuai.
Untuk Region, pilih lokasi gateway VPN Anda.
Untuk Subnetwork, pilih tunnel VPN yang Anda buat sebelumnya.
Klik Create network attachment.
Untuk mengetahui informasi selengkapnya, lihat Membuat lampiran jaringan.
Menguji koneksi VPN
- Deploy instance di lingkungan AWS dan Google Cloud VPC.
- Untuk memverifikasi konektivitas, coba ping atau hubungkan ke instance di seluruh VPN.
- Pastikan grup keamanan dan aturan firewall mengizinkan traffic melalui VPN.
Memecahkan masalah
Jika Anda mengalami masalah saat menyiapkan lampiran jaringan, lakukan hal berikut:
- Pastikan koneksi VPN sudah aktif dan berjalan di konsol AWS dan konsol Google Cloud .
- Periksa log VPN untuk mengetahui error atau paket yang terputus.
- Pastikan tabel pemilihan rute di AWS dan Google Cloud dikonfigurasi dengan benar.
- Pastikan port yang diperlukan terbuka di grup keamanan AWS dan aturan firewall Google Cloud .