Spoke VPC
Network Connectivity Center fornisce la connettività di rete tra VPC su larga scala con il supporto degli spoke VPC. Gli spoke VPC riducono la complessità operativa della gestione delle singole connessioni di peering di rete VPC a coppie tramite l'utilizzo di spoke VPC e un modello di gestione della connettività centralizzato. Gli spoke VPC possono esportare e importare tutte le route di subnet da altri spoke VPC su un hub Network Connectivity Center. In questo modo, viene garantita la connettività completa tra tutti i carichi di lavoro che risiedono in tutte queste reti VPC. Il traffico di rete tra VPC rimane all'interno della Google Cloud rete e non transita su internet, il che contribuisce a garantire la privacy e la sicurezza.
Gli spoke VPC possono trovarsi nello stesso progetto e nella stessa organizzazione o in un progetto e in un'organizzazione diversi dall'hub NCC. Uno spoke VPC può essere connesso a un solo hub alla volta.
Per informazioni su come creare uno spoke VPC, consulta Creare uno spoke VPC.
Considerazioni per lo scambio di route dinamiche con gli spoke VPC
Routing delle reti VPC che sono anche spoke VPC: NCC supporta due o più reti VPC di routing sullo stesso hub solo se tutte le reti VPC di routing non sono anche spoke VPC. Se un hub NCC ha una singola rete VPC di routing, questa rete VPC di routing può anche essere uno spoke VPC:
Se devi rendere disponibili le connessioni Private Service Connect propagate alle reti on-premise tramite gli spoke ibridi dell'hub, la singola rete VPC di routing dell'hub deve essere connessa anche come spoke VPC.
Se non devi rendere disponibili le connessioni Private Service Connect propagate alle reti on-premise tramite gli spoke ibridi dell'hub, ti consigliamo di non configurare una rete VPC di routing come spoke VPC in modo che l'hub possa supportare due o più reti VPC di routing.
Confronto con il peering di rete VPC
Gli spoke VPC supportano i requisiti delle aziende di medie e grandi dimensioni:
- Consentendoti di controllare quali route di subnet IPv4 e IPv6 vengono esportate nell'hub
- Importando le route di subnet IPv4 e IPv6 dall'hub
- Importando le route dinamiche IPv4 e IPv6 (anteprima) che gli spoke ibridi hanno esportato nell'hub
- Consentendoti di configurare route statiche con bilanciatori del carico di rete passthrough interni con hop successivi in altri spoke VPC
Le seguenti regole si applicano a una rete spoke VPC connessa a un'altra rete VPC tramite il peering di rete VPC ad eccezione degli spoke VPC producer :
- L'altra rete VPC non può essere connessa all'hub NCC come spoke VPC.
- La rete spoke VPC non può esportare nell'hub le route di subnet di peering che ha importato dall' altra rete.
| Funzionalità | Peering di rete VPC | Spoke VPC |
|---|---|---|
| Numero di reti | ||
| Numero di intervalli di subnet (route di subnet) |
Quota di route di subnet per tabella di route |
|
| Numero di route dinamiche |
Quota di prefissi di route dinamiche univoche per tabella di route dell'hub per regione |
|
| Numero di route statiche |
Lo scambio di route statiche non è supportato, ma puoi Configurare route statiche con bilanciatori del carico di rete passthrough interni con hop successivi in uno spoke VPC diverso. |
|
| Esporta filtri |
I filtri specifici non sono supportati; vedi Opzioni di scambio di route nella documentazione del peering di rete VPC. |
Supporta sia gli intervalli di esportazione inclusi sia gli intervalli di esportazione esclusi. Per saperne di più, vedi Esportare filtri e Esportare regole di filtro per gli spoke VPC. |
| Inter-VPC NAT |
|
|
| Propagazione endpoint Private Service Connect |
|
|
| Connettività degli spoke VPC producer in altre reti VPC |
|
|
| Indirizzamento IP |
Indirizzi IPv4 interni, inclusi indirizzi IPv4 privati e indirizzi IPv4 pubblici utilizzati privatamente. Vedi Intervalli IPv4 validi. Indirizzi IPv6 interni ed esterni. |
Indirizzi IPv4 interni, inclusi indirizzi IPv4 privati e indirizzi IPv4 pubblici utilizzati privatamente. Vedi Intervalli IPv4 validi. Indirizzi IPv6 interni ed esterni. |
| Famiglie di indirizzi IP |
Configurazioni supportate:
|
Configurazioni supportate:
|
| Prestazioni e throughput (rispetto ad altri meccanismi di connettività VPC ) |
Latenza più bassa, throughput più elevato (equivalente VM-VM). |
Latenza più bassa, throughput più elevato (equivalente VM-VM). |
Spoke VPC in progetti diversi
Gli spoke VPC possono trovarsi nel progetto dell'hub NCC o in un progetto diverso. Quando uno spoke VPC e un hub NCC si trovano in progetti diversi, i progetti possono trovarsi nella stessa organizzazione o in organizzazioni diverse.
- Un amministratore dell'hub crea e gestisce l'hub NCC e accetta le proposte di spoke VPC.
- Un amministratore dello spoke crea una proposta per una rete VPC in un progetto in modo che possa unirsi all'hub come spoke VPC.
Per saperne di più sugli amministratori dell'hub e sugli amministratori dello spoke, vedi:
Quando un amministratore dello spoke crea uno spoke VPC nello stesso progetto dell'hub, NCC aggiunge immediatamente lo spoke VPC.
Quando un amministratore dello spoke crea uno spoke VPC in un progetto diverso dal progetto dell'hub NCC, NCC crea una proposta di spoke che un amministratore dell'hub deve approvare prima che lo spoke VPC diventi attivo. Per saperne di più, vedi:
- Proporre uno spoke VPC in un progetto diverso
- Controllare lo stato di uno spoke VPC
- Esaminare gli spoke VPC proposti
Interazione degli spoke con i Controlli di servizio VPC
NCC supporta i Controlli di servizio VPC per gli spoke tra progetti e organizzazioni. Per uno spoke in un progetto diverso dall'hub, quando viene aggiunto un nuovo perimetro dei Controlli di servizio VPC, non puoi aggiungere nuovi spoke che violano il perimetro. Tuttavia, gli spoke esistenti che hai aggiunto prima di aggiungere il perimetro dei Controlli di servizio VPC continuano a funzionare.
Connettività VPC con filtri di esportazione
NCC ti consente di limitare la modalità di connessione di altri spoke a uno spoke VPC utilizzando i filtri degli spoke. Per informazioni dettagliate sui filtri degli spoke, consulta Panoramica dei filtri degli spoke. Gli spoke VPC supportano solo i filtri di esportazione.
Topologie preimpostate
NCC ti consente di specificare la configurazione della connettività tra tutti gli spoke VPC. Puoi scegliere una delle due topologie preimpostate seguenti:
Per informazioni dettagliate sulle topologie di connettività, consulta Topologie di connettività preimpostate.
Per informazioni dettagliate su come configurare la topologia mesh o a stella per gli spoke VPC, consulta Configurare un hub.
Limitazioni
Questa sezione descrive le limitazioni degli spoke VPC in generale e quando sono collegati a un hub in un progetto diverso. Queste limitazioni si applicano anche agli spoke VPC producer.
Limitazioni degli spoke VPC
- Non puoi utilizzare il peering di rete VPC tra due spoke VPC connessi anche tramite un hub NCC. Tuttavia, tieni presente quanto segue:
- Uno spoke VPC producer richiede una connessione di peering a uno spoke VPC sullo stesso hub. La connettività tramite NCC non viene stabilita tra lo spoke VPC producer e lo spoke VPC con peering.
- Puoi avere uno spoke VPC connesso a NCC con peering tramite il peering di rete VPC con un VPC separato che non fa parte di NCC.
- Puoi utilizzare il peering di rete VPC tra due spoke VPC nel gruppo di spoke edge di un hub configurato per utilizzare la topologia a stella. Questo perché NCC non connette gli spoke nel gruppo edge tra loro.
- Lo scambio di route statiche tra gli spoke VPC non è supportato.
- I bilanciatori del carico di rete passthrough interni basati su IPv6 non sono raggiungibili tra gli spoke VPC.
- Le reti VPC in modalità automatica non sono supportate come spoke VPC. Puoi passare dalla modalità automatica a una rete VPC personalizzata che ti consente di definire manualmente i prefissi di subnet per ogni regione nella tua rete VPC. Dopo l'aggiornamento della rete, non puoi annullare questa azione.
Periodo di raffreddamento dopo l'eliminazione di uno spoke VPC
Per un nuovo spoke per la stessa rete VPC collegata a un hub diverso, devi attendere il periodo di raffreddamento di almeno 10 minuti. Se non viene consentito il periodo di raffreddamento adeguato, la nuova configurazione potrebbe non avere effetto. Questo periodo di raffreddamento non è necessario se la rete VPC viene aggiunta come spoke allo stesso hub.
Quote e limiti
Quando utilizzi lo scambio di route dinamiche, monitora attentamente l'utilizzo del numero di route dinamiche per hub. Questa quota conteggia l'utilizzo per destinazione (prefisso) solo, indipendentemente dalla priorità o dall'hop successivo di una route dinamica. Quando l'utilizzo di questa quota supera il limite, NCC elimina le route per destinazione. Se una destinazione viene eliminata, tutte le route dinamiche con quella destinazione, indipendentemente dalla priorità o dall'hop successivo, non vengono più inviate all'hub.
Per informazioni dettagliate sulle quote, consulta Quote e limiti.
Fatturazione
Le sezioni seguenti descrivono i dettagli della fatturazione per le ore di spoke e il traffico in uscita.
Ore di spoke
Le ore di spoke vengono addebitate al progetto in cui risiede la risorsa spoke e seguono i prezzi standard delle ore di spoke. Le ore di spoke vengono addebitate solo quando lo spoke è nello stato ACTIVE.
Traffico in uscita
Il traffico in uscita viene addebitato al progetto della risorsa spoke da cui ha origine il traffico. I prezzi sono gli stessi indipendentemente dal fatto che il traffico attraversi i limiti del progetto.
Accordo sul livello del servizio
Per informazioni sull'accordo sul livello del servizio NCC, consulta Accordo sul livello del servizio (SLA) di Network Connectivity Center.
Prezzi
Per informazioni sui prezzi, consulta Prezzi di NCC.
Passaggi successivi
- Per creare hub e spoke, consulta Utilizzare hub e spoke.
- Per visualizzare un elenco dei partner le cui soluzioni sono integrate con NCC, consulta Partner NCC.
- Per trovare soluzioni ai problemi comuni, consulta Risoluzione dei problemi.
- Per informazioni dettagliate sui comandi API e
gcloud, consulta API e riferimenti.