設定 AWS VPN 和網路附件
本文詳細說明如何設定 Amazon Web Services (AWS) 與 Google Cloud之間的 VPN 連線。目標是在兩個雲端環境之間建立可靠且安全性更高的連線。
事前準備
請確認您已備妥下列項目:
- 具有適當權限的 AWS 和 Google Cloud 帳戶存取權。
- AWS 和 Google Cloud中現有的虛擬私有雲。
在 AWS 上設定網路
- 建立虛擬私有閘道,並附加至部署資料庫的虛擬私有雲。如需詳細操作說明,請參閱 AWS 說明文件中的「建立 AWS Direct Connect 虛擬私有閘道」。
- 使用 VPN 閘道的公開 IP 位址建立客戶閘道。 Google Cloud 如需詳細操作說明,請參閱 AWS 說明文件中的「建立客戶閘道」。
- 使用先前建立的虛擬私有閘道和客戶閘道,建立 VPN 連線。如需詳細操作說明,請參閱 AWS 說明文件中的「開始使用 AWS Client VPN」和「How do I establish an encrypted connection over an AWS Direct Connect connection?」(如何透過 AWS Direct Connect 連線建立加密連線?)。
- 新增路徑,使用 VPN 連線將流量導向 Google Cloud IP 範圍。如需詳細操作說明,請參閱 AWS 說明文件中的「設定路由表」和「設定路由」。
在 Google Cloud上設定網路
在 Google Cloud 上設定時,需要建立 VPN 閘道和 VPN 通道、設定路徑,以及建立 Google Cloud網路連結。
建立 VPN 閘道
前往 Google Cloud 控制台的「Cloud VPN gateways」(Cloud VPN 閘道) 頁面。
按一下「建立 VPN 閘道」。
選取「傳統版 VPN」選項按鈕。
提供 VPN 閘道名稱。
選取要建立 VPN 閘道和通道的現有虛擬私有雲網路。
選取區域。
在「IP address」(IP 位址) 中,建立或選擇現有的區域外部 IP 位址。
提供通道名稱。
在「遠端對等互連 IP 位址」中,輸入 AWS VPN 閘道的公開 IP 位址。
指定「IKE 版本」和「IKE 預先共用金鑰」的選項。
視需要指定路由選項,將流量導向 AWS IP 範圍。
點選「建立」。
詳情請參閱「建立閘道和通道」。
建立網路連結
前往 Google Cloud 控制台的「Network attachments」(網路附件) 頁面。
按一下「建立網路連結」。
提供網路連結的名稱。
在「網路」中,選取適當的虛擬私有雲網路。
在「Region」(區域) 中,選擇 VPN 閘道所在位置。
在「子網路」部分,選取您先前建立的 VPN 通道。
按一下「Create network attachment」(建立網路連結)。
詳情請參閱「建立網路連結」。
測試 VPN 連線
- 在 AWS 和虛擬私有雲環境中部署執行個體。 Google Cloud
- 如要驗證連線,請嘗試對 VPN 中的執行個體執行 Ping 或連線。
- 確認安全群組和防火牆規則允許流量通過 VPN。
疑難排解
如果無法順利設定網路連結,請按照下列步驟操作:
- 確認 AWS 控制台和 Google Cloud 控制台中的 VPN 連線都已啟動並正常運作。
- 檢查 VPN 記錄是否有錯誤或封包遺失。
- 確認 AWS 和Google Cloud 中的路由表設定正確無誤。
- 確認 AWS 安全性群組和 Google Cloud 防火牆規則中已開啟必要通訊埠。