Configura la VPN AWS e gli allegati di rete

Questo documento fornisce i passaggi dettagliati per configurare una connessione VPN tra Amazon Web Services (AWS) e Google Cloud. L'obiettivo è stabilire una connessione affidabile e con maggiore sicurezza tra i due ambienti cloud.

Prima di iniziare

Assicurati di disporre di quanto segue:

  • Accesso agli account AWS e Google Cloud con le autorizzazioni appropriate.
  • Virtual Private Cloud esistenti sia in AWS che in Google Cloud.

Configurare la rete su AWS

  1. Crea un gateway privato virtuale collegato al VPC in cui è stato eseguito il deployment del database. Per istruzioni dettagliate, consulta Creazione di un gateway privato virtuale AWS Direct Connect nella documentazione di AWS.
  2. Crea un gateway cliente utilizzando l'indirizzo IP pubblico del tuo Google Cloud gateway VPN. Per istruzioni dettagliate, vedi Creare un gateway cliente nella documentazione di AWS.
  3. Crea la connessione VPN utilizzando il gateway privato virtuale e il gateway cliente che hai creato in precedenza. Per istruzioni dettagliate, consulta Iniziare a utilizzare AWS Client VPN e Come faccio a stabilire una connessione criptata tramite una connessione AWS Direct Connect? nella documentazione di AWS.
  4. Aggiungi route per indirizzare il traffico agli intervalli IP Google Cloud utilizzando la connessione VPN. Per istruzioni dettagliate, vedi Configurare le tabelle di routing e Configurare il routing nella documentazione di AWS.

Configurare il networking su Google Cloud

La configurazione su Google Cloud richiede la creazione del gateway VPN e dei tunnel VPN, la configurazione delle route e la creazione del collegamento di rete Google Cloud.

Crea il gateway VPN

  1. Nella console Google Cloud , vai alla pagina Gateway Cloud VPN.

    Vai ai gateway Cloud VPN

  2. Fai clic su Crea gateway VPN.

  3. Seleziona il pulsante di opzione VPN classica.

  4. Fornisci un nome per il gateway VPN.

  5. Seleziona una rete VPC esistente in cui creare il gateway e il tunnel VPN.

  6. Seleziona la regione.

  7. Per Indirizzo IP, crea o scegli un indirizzo IP esterno regionale esistente.

  8. Fornisci un nome per il tunnel.

  9. Per Indirizzo IP peer remoto, inserisci l'indirizzo IP pubblico del gateway VPN AWS.

  10. Specifica le opzioni per Versione IKE e Chiave precondivisa IKE.

  11. Specifica le opzioni di routing necessarie per indirizzare il traffico agli intervalli IP AWS.

  12. Fai clic su Crea.

Per saperne di più, consulta Crea un gateway e un tunnel.

Crea il collegamento di rete

  1. Nella console Google Cloud , vai alla pagina Allegati di rete.

    Vai ad Allegati di rete

  2. Fai clic su Crea collegamento di rete.

  3. Specifica un nome per il collegamento di rete.

  4. In Rete, seleziona la rete VPC appropriata.

  5. Per Regione, scegli la posizione del gateway VPN.

  6. Per Subnet, seleziona il tunnel VPN che hai creato in precedenza.

  7. Fai clic su Crea collegamento di rete.

Per saperne di più, consulta Crea collegamenti di rete.

Testa la connessione VPN

  1. Esegui il deployment delle istanze negli ambienti AWS e Google Cloud VPC.
  2. Per verificare la connettività, prova a eseguire il ping o a connetterti alle istanze tramite la VPN.
  3. Assicurati che i gruppi di sicurezza e le regole firewall consentano il traffico tramite la VPN.

Risoluzione dei problemi

Se riscontri problemi durante la configurazione del collegamento di rete, procedi nel seguente modo:

  • Assicurati che le connessioni VPN siano attive e funzionanti sia nella console AWS sia nella console Google Cloud .
  • Controlla i log della VPN per verificare la presenza di errori o pacchetti eliminati.
  • Verifica che le tabelle di routing in AWS e Google Cloud siano configurate correttamente.
  • Assicurati che le porte necessarie siano aperte sia nei gruppi di sicurezza AWS sia nelle regole firewall Google Cloud .