Memigrasikan dari solusi Google Cloud lainnya

Halaman ini menjelaskan opsi migrasi dari Peering Jaringan VPC dan VPN dengan ketersediaan tinggi (HA) ke spoke Virtual Private Cloud (VPC) dalam Network Connectivity Center.

Bermigrasi dari Peering Jaringan VPC ke topologi bintang Network Connectivity Center

Untuk bermigrasi dari Peering Jaringan VPC ke konfigurasi topologi bintang Network Connectivity Center, yang merupakan topologi multipoint, Anda harus mengonfigurasi hub Network Connectivity Center untuk topologi bintang. Jika topologi Peering Jaringan VPC yang ada menggunakan desain hub dan spoke atau mesh penuh, Anda dapat menerapkan topologi bintang Network Connectivity Center untuk mengelompokkan spoke VPC Network Connectivity Center ke dalam grup tengah atau grup tepi.

Pilih salah satu dari dua kemungkinan skenario berikut, bergantung pada topologi yang Anda pilih setelah migrasi:

  • Bermigrasi dari topologi hub dan spoke Peering Jaringan VPC ke topologi bintang Network Connectivity Center
  • Bermigrasi dari topologi mesh penuh Peering Jaringan VPC ke topologi bintang Network Connectivity Center

Bermigrasi dari topologi hub dan spoke Peering Jaringan VPC ke topologi bintang Network Connectivity Center

Jika Anda memiliki topologi multipoint dengan jaringan VPC perutean dengan lampiran hybrid yang terhubung ke jaringan VPC workload melalui Peering Jaringan VPC, ikuti langkah-langkah migrasi berikut.

  1. Buat hub Network Connectivity Center baru dengan konfigurasi topologi bintang. Biarkan konektivitas hybrid dan VPC perutean yang ada tetap utuh.
  2. Buat jaringan VPC perutean baru dan lampirkan sebagai spoke ke hub Network Connectivity Center yang Anda buat. Pastikan dipetakan ke grup tengah.
  3. Buat lampiran VLAN baru dari koneksi Cloud Interconnect yang ada. Anda juga dapat membuat tunnel VPN HA baru di gateway baru. Hubungkan lampiran VLAN atau tunnel sebagai spoke hybrid untuk bergabung ke hub Network Connectivity Center yang Anda buat di langkah 1.
  4. Setelah jaringan VPC perutean baru terhubung ke jaringan lokal Anda menggunakan BGP dan Anda mengiklankan semua rute dinamis ke hub topologi bintang baru, Anda dapat mengonfigurasi jaringan VPC workload yang ada dalam topologi Peering Jaringan VPC, sebagai bagian dari spoke VPC grup edge ke hub topologi bintang.

Jika dua jaringan VPC workload terhubung bersama dengan Peering Jaringan VPC, keduanya tidak dapat dikonfigurasi sebagai spoke VPC Network Connectivity Center. Mengonfigurasi jaringan VPC sebagai spoke VPC Network Connectivity Center yang termasuk dalam grup edge, menghilangkan konflik dengan Peering Jaringan VPC karena Network Connectivity Center tidak menghubungkan jaringan VPC ini secara langsung. Network Connectivity Center mempertahankan koneksi Peering Jaringan VPC yang ada. Jaringan VPC hub lama tidak ditambahkan ke Network Connectivity Center; hanya jaringan VPC workload yang ditambahkan ke Network Connectivity Center.

Saat Anda siap melakukan peralihan, Anda dapat mengarahkan traffic dengan mengubah nilai MED yang diiklankan dari router lokal untuk mengarahkan traffic ke hub topologi bintang Network Connectivity Center yang baru.

Untuk menghubungkan jaringan VPC tambahan ke resource dalam grup tengah, Anda dapat menambahkannya sebagai spoke VPC workload ke grup tepi, yang memungkinkan pertumbuhan lebih lanjut menggunakan Network Connectivity Center.

Bermigrasi dari topologi mesh Peering Jaringan VPC ke topologi bintang Network Connectivity Center

Misalkan Anda memiliki dua jaringan VPC workload lama VPC1 dan VPC2 yang terhubung satu sama lain melalui Peering Jaringan VPC dan ke jaringan VPC perutean, dengan ketiga jaringan VPC tersebut terhubung sepenuhnya.

Grup tepi topologi bintang Network Connectivity Center memungkinkan jaringan VPC yang ada yang terhubung dengan peering VPC bergabung ke hub Network Connectivity Center sebagai spoke VPC.

Untuk memigrasikan jaringan VPC workload ke topologi bintang Network Connectivity Center, ikuti langkah-langkah berikut:

  1. Buat hub Network Connectivity Center baru yang dikonfigurasi dengan konfigurasi topologi bintang. Untuk mencegah gangguan pada traffic produksi, biarkan jaringan VPC perutean dan konektivitas hybrid yang ada tetap utuh.
  2. Buat lampiran VLAN baru dan hubungkan ke jaringan VPC perutean baru yang Anda buat. Tambahkan jaringan VPC dan lampiran VLAN ini sebagai spoke hub Network Connectivity Center.
  3. Tambahkan jaringan VPC workload lama VPC1 dan VPC2 ke grup edge. Jika dikonfigurasi menjadi bagian dari grup pusat, spoke VPC baru akan menggunakan jalur data yang dibuat oleh Network Connectivity Center, bukan Peering Jaringan VPC.
  4. Untuk mengarahkan traffic dari jaringan VPC perutean lama ke jalur baru yang terhubung ke Network Connectivity Center, turunkan nilai MED untuk jaringan VPC lama.
  5. Hapus Peering Jaringan VPC lama yang terhubung ke jaringan lokal Anda.
  6. Tambahkan jaringan VPC workload baru ke grup center. Keduanya otomatis terhubung ke beban kerja VPC1 dan VPC2. VPC1 dan VPC2 tetap terhubung satu sama lain melalui Peering Jaringan VPC. Semua jaringan VPC kini memiliki konektivitas mesh penuh satu sama lain.

Dalam skenario ini, Anda tidak perlu memutuskan koneksi jaringan VPC lama dari Peering Jaringan VPC. Peering Peering Jaringan VPC yang ada antara jaringan VPC workload dalam produksi tetap utuh dan tidak mengalami gangguan.

Namun, Anda dapat menambahkan VPC baru ke grup pusat untuk memungkinkan pertumbuhan lebih lanjut menggunakan Network Connectivity Center.

Bermigrasi dari Peering Jaringan VPC ke topologi mesh penuh

Jika hub Network Connectivity Center Anda dikonfigurasi untuk menggunakan topologi mesh default dan Anda bermigrasi ke spoke VPC, topologi yang dihasilkan dari migrasi tersebut juga merupakan topologi mesh penuh, yang berarti setiap spoke VPC terhubung ke spoke VPC lainnya.

Migrasi langsung ke spoke VPC dari brownfield deployment topologi jaringan hub-dan-spoke yang sudah ada dengan peering Virtual Private Cloud (VPC) dapat menyebabkan gangguan ke sesi yang ada. Jika Anda mencoba untuk mengonfigurasi pasangan jaringan VPC sebagai spoke, hub Network Connectivity Center akan mendeteksi peering VPC yang ada dan menghasilkan error.

Anda dapat memilih salah satu dari dua opsi migrasi berikut:

  • Memigrasikan sesi peering VPC yang ada dengan periode nonaktif
  • Memigrasikan dengan periode nonaktif minimal menggunakan VPN dengan ketersediaan tinggi (HA)

Bermigrasi dengan periode nonaktif dari sesi peering VPC yang ada

Jika organisasi Anda dapat mendukung jendela manajemen perubahan yang mengganggu komunikasi VPC-ke-VPC untuk beberapa saat, ikuti langkah-langkah berikut.

  1. Jadwalkan periode nonaktif untuk proses migrasi.
  2. Hapus peering VPC yang ada.
  3. Konfigurasikan VPC sebagai spoke Network Connectivity Center. Tindakan ini mengaktifkan konektivitas mesh penuh.

Network Connectivity Center memastikan bahwa di antara setiap pasangan jaringan VPC, tidak ada koneksi peering yang ada.

Memigrasikan dengan periode nonaktif minimal menggunakan VPN dengan ketersediaan tinggi (HA)

Langkah-langkah migrasi berikut hanya menyebabkan waktu henti minimum bagi organisasi Anda.

  1. Konfigurasi VPN dengan ketersediaan tinggi (HA) yang baru antara dua jaringan VPC yang di-peering, misalnya VPC1 dan VPC2.
  2. Hapus Peering Jaringan VPC yang ada antara VPC1 dan VPC2. Selama proses ini, paket melintasi tunnel VPN dengan ketersediaan tinggi (HA) dan konektivitas antar-VPC akan tetap terjaga.
  3. Konfigurasi dua VPC, VPC1 dan VPC2, sebagai spoke Network Connectivity Center. Untuk mengetahui petunjuk mendetail tentang cara membuat spoke VPC, lihat Mengajukan spoke. Tindakan ini mengaktifkan konektivitas mesh penuh.
  4. Hapus tunnel VPN dengan ketersediaan tinggi (HA).

Bermigrasi dari VPN dengan ketersediaan tinggi (HA)

Jika Anda adalah pelanggan lama yang menggunakan tunnel VPN dengan ketersediaan tinggi (HA) untuk mengaktifkan komunikasi antar-VPC, ada dua pola migrasi yang tersedia, tergantung pada deployment yang ada. Mulailah dengan menentukan apakah tunnel Cloud VPN dikonfigurasi sebagai spoke hybrid Network Connectivity Center atau sebagai tunnel VPN dengan ketersediaan tinggi (HA) mandiri.

Langkah selanjutnya