プライベート サービス アクセスを使用して外部サービスにアクセスする

プライベート サービス アクセスを使用し、プライベート接続またはハイブリッド接続で構成されている Looker(Google Cloud コア)インスタンスでは、インスタンスの VPC ネットワーク外のサービスまたはリソースに接続するために追加の構成が必要になる場合があります。以降のセクションでは、追加の構成オプションについて説明します。

プライベート サービス アクセスを使用して他の VPC に接続する

内部 IP を使用して、Google またはサードパーティによってホストされている他の VPC 内のサービスに接続するには、プライベート サービス アクセスを使用します。

Looker(Google Cloud コア)のインスタンスの作成時に、VPC を Looker(Google Cloud コア)サービスに接続するための限定公開サービス アクセス接続を作成しました。また、トラフィックを中断することなく、既存のプライベート サービス アクセス接続の IP 割り当てを更新することもできます。

プライベート サービス アクセス接続を設定する手順は次のとおりです。

  1. VPC ネットワークに内部 IP 範囲を割り当てます
  2. 割り振られた IP 範囲を使用して、VPC ネットワークとサービス プロデューサーのネットワーク間のプライベート接続を設定します。このプライベート接続により、VPC と他のネットワークの間に VPC ネットワーク ピアリング接続が確立されます。

プライベート接続は、VPC ネットワークとサービス プロデューサーとの 1 対 1 の関係です。単一のサービス プロデューサーで複数のサービスを提供する場合でも、プロデューサーのすべてのサービスに対して必要なプライベート接続は 1 つのみです。

プライベート サービス アクセスを使用してオンプレミス リソースまたはサードパーティ サービスに接続する

プライベート接続またはハイブリッド接続を使用して限定公開サービス アクセスを使用するようにインスタンスが作成されている場合は、次の 2 つのオプションのいずれかを使用して、Looker(Google Cloud コア)インスタンスをオンプレミス リソースまたはサードパーティ サービスに接続できます。

どちらの方法でも、次の操作を行う必要があります。

  • オンプレミス リソースごとに、Looker(Google Cloud コア)VPC に動的ルートを構成します。
  • Looker(Google Cloud コア)VPC にデプロイされているすべての Cloud Router で、Looker(Google Cloud コア)のプライベート サービス アクセス サブネットカスタム アドバタイズ ルートを設定します。
  • Looker(Google Cloud コア)サブネットのトラフィックを許可するようにオンプレミス ファイアウォールを更新します。
  • Looker(Google Cloud コア)がオンプレミス リソースに接続できるように、DNS 転送を構成します。
  • Looker(Google Cloud コア)インスタンスの Service Networking Google マネージド VPC で DNS ピアリングを構成して、プライベート ホスト名を解決します。

Cloud Interconnect と Cloud Router

次のネットワーク図は、Cloud Interconnect と Cloud Router が Looker(Google Cloud コア)サービスと連携してオンプレミス ネットワークに接続する方法を示しています。

  1. プライベート サービス アクセスは、VPC ピアリングを使用して、内部 IP アドレスを介して Looker(Google Cloud コア)サービスを VPC に接続します。
  2. Cloud Router は、Border Gateway Protocol(BGP)を使用して IP プレフィックスをアドバタイズし、ピアから受信した BGP アドバタイズに基づいて動的ルートをプログラムします。Cloud Interconnect は、オンプレミス ネットワークへの接続に使用されます。

Cloud VPN と Cloud Router

プライベート IP とパブリック IP の Looker(Google Cloud コア)インスタンスを作成し、Cloud VPN と Cloud Router を使用してオンプレミス データベースに接続する方法のチュートリアルについては、ハイブリッド ネットワーキングを介して Looker Cloud を接続する Codelab をご覧ください。

次のステップ