Configurar a VPN da AWS e os anexos de rede

Este documento fornece etapas detalhadas para configurar uma conexão VPN entre a Amazon Web Services (AWS) e Google Cloud. O objetivo é estabelecer uma conexão confiável e com segurança aprimorada entre os dois ambientes de nuvem.

Antes de começar

Verifique se você tem o seguinte:

  • Acesso a contas da AWS e do Google Cloud com as permissões adequadas.
  • Nuvens privadas virtuais atuais na AWS e no Google Cloud.

Configurar a rede na AWS

  1. Crie um gateway particular virtual anexado à VPC em que o banco de dados está implantado. Para instruções detalhadas, consulte Criar um gateway particular virtual do AWS Direct Connect na documentação da AWS.
  2. Crie um gateway de cliente usando o endereço IP público do seu gateway de VPN Google Cloud. Para instruções detalhadas, consulte Criar um gateway do cliente na documentação da AWS.
  3. Crie a conexão VPN usando o gateway privado virtual e o gateway do cliente criados anteriormente. Para instruções detalhadas, consulte Começar a usar a VPN de cliente da AWS e Como estabelecer uma conexão criptografada em uma conexão do AWS Direct Connect? na documentação da AWS.
  4. Adicione rotas para direcionar o tráfego aos intervalos de IP Google Cloud usando a conexão VPN. Para instruções detalhadas, consulte Configurar tabelas de rotas e Configurar roteamento na documentação da AWS.

Configurar rede no Google Cloud

A configuração em Google Cloud exige a criação do gateway de VPN e dos túneis de VPN, a configuração das rotas e a criação do anexo de rede Google Cloud.

Criar o gateway de VPN

  1. No console Google Cloud , acesse a página Gateways do Cloud VPN.

    Acessar gateways do Cloud VPN

  2. Clique em Criar gateway de VPN.

  3. Selecione o botão de opção VPN clássica.

  4. Forneça um nome para o gateway de VPN.

  5. Selecione uma rede VPC em que o túnel e o gateway da VPN serão criados.

  6. Selecione a região.

  7. Em Endereço IP, crie ou escolha um endereço IP externo regional.

  8. Forneça um nome para o túnel.

  9. Em Endereço IP de peering remoto, insira o endereço IP público do gateway de VPN da AWS.

  10. Especifique as opções de versão IKE e chave IKE pré-compartilhada.

  11. Especifique as opções de roteamento conforme necessário para direcionar o tráfego aos intervalos de IP da AWS.

  12. Clique em Criar.

Para mais informações, consulte Criar um gateway e um túnel.

Criar o anexo de rede

  1. No console do Google Cloud , acesse a página Anexos de rede.

    Acessar "Anexos de rede"

  2. Clique em Criar anexo de rede.

  3. Dê um nome ao anexo de rede.

  4. Em Rede, selecione a rede VPC apropriada.

  5. Em Região, escolha onde o gateway de VPN está localizado.

  6. Em Sub-rede, selecione o túnel de VPN que você criou anteriormente.

  7. Clique em Criar anexo de rede.

Para mais informações, consulte Criar anexos de rede.

Testar a conexão VPN

  1. Implante as instâncias nos ambientes da AWS e da Google CloudVPC.
  2. Para verificar a conectividade, tente fazer ping ou se conectar a instâncias na VPN.
  3. Verifique se os grupos de segurança e as regras de firewall permitem o tráfego pela VPN.

Resolver problemas

Se você tiver problemas para configurar a conexão de rede, faça o seguinte:

  • Verifique se as conexões VPN estão funcionando no console da AWS e no console do Google Cloud .
  • Verifique os registros da VPN em busca de erros ou pacotes descartados.
  • Verifique se as tabelas de rotas na AWS e no Google Cloud estão configuradas corretamente.
  • Verifique se as portas necessárias estão abertas nos grupos de segurança da AWS e nas regras de firewall do Google Cloud .