NCC のユースケース

このドキュメントでは、一般的な Network Connectivity Center(NCC)のユースケースについて説明します。これは、Virtual Private Cloud(VPC)ネットワーク、オンプレミス ネットワーク、その他のクラウド プロバイダ ネットワークを接続するためのトポロジを選択する際に役立ちます。

NCC で異なる VPC ネットワークを接続する

2 つ以上の Virtual Private Cloud(VPC)スポークをハブに接続すると、NCC は、スポークによって表されるすべての VPC ネットワーク間でサブネット ルートを介して接続を提供します。ハブを使用すると、大規模なメッシュ サブネット接続の管理が簡単になります。ハブに接続できる VPC ネットワークの数については、割り当てをご覧ください。

次の図は、2 つの VPC スポークを示しています。

スポークを VPC ネットワークに接続します。
スポークを VPC ネットワークに接続する(クリックして拡大)

VPC スポークをオンプレミス ネットワークに接続する

VPC スポークは、他のルーティング VPC ネットワークにあるハイブリッド スポークを使用して、オンプレミス ネットワークに接続できます。各 NCC ハブは、複数の VPC スポークと、ハイブリッド スポークとして追加された Cloud Interconnect VLAN アタッチメント、HA VPN トンネル、ルーター アプライアンス VM をサポートします。

ルーター アプライアンス VM を使用してネットワークを接続する

NCC では、次の 2 つの IPv4 接続シナリオでルーター アプライアンス VM を使用できます。

  • 動的ルートを使用して、VPC ネットワークをオンプレミスまたは他のクラウド プロバイダ ネットワークに接続する
  • 動的ルートを使用して 2 つの VPC ネットワークを相互に接続する

このオプションを使用すると、Cloud Router はルーター アプライアンス VM の BGP セッションを管理します。

外部ネットワークを Google Cloudに接続する

次の図は、ルーター アプライアンス VM とのハイブリッド スポークを使用して、2 つの VPC ネットワークを外部ネットワークに接続しています。Cloud Router VM には、VPC ネットワークごとに 1 つのネットワーク インターフェース(NIC)があります。

外部ネットワークを Google Cloudに接続する。
外部ネットワークを Google Cloud に接続する(クリックして拡大)

このユースケースの詳細については、サードパーティ アプライアンスを使用するサイトツークラウド トポロジをご覧ください。

VPC ネットワーク間の接続を管理する

次の図は、専用のファイアウォールまたはパケット検査ソフトウェアを実行しているルーター アプライアンス VM でハイブリッド スポークを使用し、2 つの VPC ネットワークに接続しています。

サードパーティのファイアウォールを使用する。
サードパーティのファイアウォールを使用する(クリックして拡大)

詳細については、サードパーティ アプライアンスを使用する VPC 間のトポロジをご覧ください。

Google のネットワーク経由でデータ転送を行う(サイト間)

データ転送では、 Google Cloud VPC ネットワークとハイブリッド スポークを使用して、外部ネットワーク間の IPv4 接続と IPv6 接続(プレビュー)を提供します。複数のオンプレミス ネットワークまたは他のクラウド ネットワーク間でデータを転送できます。

ハイブリッド スポークを作成するときに、そのスポークのデータ転送オプションを有効にできます。同じハブに接続されたハイブリッド スポークでデータ転送を有効にすると、各ルーター アプライアンス VM、Cloud VPN トンネル、Cloud Interconnect VLAN アタッチメントが学習した動的ルートが他の VM、トンネル、または同じハブに接続されたハイブリッド スポークに関連付けられている VLAN アタッチメントに再度アドバタイズされます。データ転送では、すべてのハイブリッド スポークは、単一の VPC ネットワーク内のルーター アプライアンス VM、Cloud VPN トンネル、または Cloud Interconnect VLAN アタッチメントを参照する必要があります。

たとえば、ニューヨーク、シドニー、東京にデータセンターがあるとします。サポートされているリソースを使用して各ネットワークを VPC ネットワークに接続すると、スポークを作成して各ネットワークを表すことができます。この設定が完了すると、NCC は 3 つすべてのサイト間のフルメッシュ接続を提供します。

次の図に示すように、Cloud VPN、Cloud Interconnect、ルーター アプライアンスなどの接続リソースに依存するスポークを作成できます。

この図には Cross-Cloud Interconnect が示されていませんが、Cross-Cloud Interconnect の VLAN アタッチメントも使用できます。

Google のネットワーク経由のデータ転送。
Google のネットワーク経由のデータ転送(クリックして拡大)

このユースケースに関するより詳しい内容については、サイト間データ転送の概要をご覧ください。

NCC Gateway スポークを使用してリモート ネットワークを保護する

NCC Gateway を使用すると、 Google Cloud、オンプレミス、他のクラウド プロバイダでホストされているプライベート アプリケーション、インターネットでホストされているパブリック アプリケーション、SaaS アプリケーションへのアクセスを保護できます。NCC Gateway を使用すると、データセンターの近接性を最適化するリージョン デプロイを作成し、 Google Cloud プライベート バックボーンでリージョン間のトラフィックを管理できます。

NCC Gateway のユースケースの詳細については、NCC Gateway の概要のユースケースをご覧ください。

次のステップ