Configurar a VPN da AWS e os anexos de rede
Este documento fornece etapas detalhadas para configurar uma conexão VPN entre a Amazon Web Services (AWS) e Google Cloud. O objetivo é estabelecer uma conexão confiável e com segurança aprimorada entre os dois ambientes de nuvem.
Antes de começar
Verifique se você tem o seguinte:
- Acesso a contas da AWS e do Google Cloud com as permissões adequadas.
- Nuvens privadas virtuais atuais na AWS e no Google Cloud.
Configurar a rede na AWS
- Crie um gateway particular virtual anexado à VPC em que o banco de dados está implantado. Para instruções detalhadas, consulte Criar um gateway particular virtual do AWS Direct Connect na documentação da AWS.
- Crie um gateway de cliente usando o endereço IP público do seu gateway de VPN Google Cloud. Para instruções detalhadas, consulte Criar um gateway do cliente na documentação da AWS.
- Crie a conexão VPN usando o gateway privado virtual e o gateway do cliente criados anteriormente. Para instruções detalhadas, consulte Começar a usar a VPN de cliente da AWS e Como estabelecer uma conexão criptografada em uma conexão do AWS Direct Connect? na documentação da AWS.
- Adicione rotas para direcionar o tráfego aos intervalos de IP Google Cloud usando a conexão VPN. Para instruções detalhadas, consulte Configurar tabelas de rotas e Configurar roteamento na documentação da AWS.
Configurar rede no Google Cloud
A configuração em Google Cloud exige a criação do gateway de VPN e dos túneis de VPN, a configuração das rotas e a criação do anexo de rede Google Cloud.
Criar o gateway de VPN
No console Google Cloud , acesse a página Gateways do Cloud VPN.
Clique em Criar gateway de VPN.
Selecione o botão de opção VPN clássica.
Forneça um nome para o gateway de VPN.
Selecione uma rede VPC em que o túnel e o gateway da VPN serão criados.
Selecione a região.
Em Endereço IP, crie ou escolha um endereço IP externo regional.
Forneça um nome para o túnel.
Em Endereço IP de peering remoto, insira o endereço IP público do gateway de VPN da AWS.
Especifique as opções de versão IKE e chave IKE pré-compartilhada.
Especifique as opções de roteamento conforme necessário para direcionar o tráfego aos intervalos de IP da AWS.
Clique em Criar.
Para mais informações, consulte Criar um gateway e um túnel.
Criar o anexo de rede
No console do Google Cloud , acesse a página Anexos de rede.
Clique em Criar anexo de rede.
Dê um nome ao anexo de rede.
Em Rede, selecione a rede VPC apropriada.
Em Região, escolha onde o gateway de VPN está localizado.
Em Sub-rede, selecione o túnel de VPN que você criou anteriormente.
Clique em Criar anexo de rede.
Para mais informações, consulte Criar anexos de rede.
Testar a conexão VPN
- Implante as instâncias nos ambientes da AWS e da Google CloudVPC.
- Para verificar a conectividade, tente fazer ping ou se conectar a instâncias na VPN.
- Verifique se os grupos de segurança e as regras de firewall permitem o tráfego pela VPN.
Resolver problemas
Se você tiver problemas para configurar a conexão de rede, faça o seguinte:
- Verifique se as conexões VPN estão funcionando no console da AWS e no console do Google Cloud .
- Verifique os registros da VPN em busca de erros ou pacotes descartados.
- Verifique se as tabelas de rotas na AWS e no Google Cloud estão configuradas corretamente.
- Verifique se as portas necessárias estão abertas nos grupos de segurança da AWS e nas regras de firewall do Google Cloud .