混合云构建-如何通过Site to Site VPN 连接 AWS 和GCP云并建立一个高可用的VPN通信

如果我们的业务环境既有AWS云又有GCP云,那么就需要将他们打通,最经济便捷的方式就是通过Site-to-Site VPN连接AWS和GCP云,你需要在两个云平台上分别配置VPN网关,并建立一个VPN隧道来安全地连接这两个环境,稍微有些复杂繁琐,以下是详细步骤的动手实践:

一、在GCP 云中创建靠高可用VPN网关

在GCP Console上选择VPN并创建VPN网关,如下图,选择高可用VPN

创建的选项如下图,选额VPC网络和Region(这里我们网络选择缺省的,region选择韩国首尔)

 

创建好的VPN网关如下图:需要记录两个VPN网关对外的IP地址:

二、在AWS上的系列配置 

1、创建虚拟私有云 (VPC)

如果你还没有VPC,你需要创建一个。在AWS管理控制台中,选择VPC服务,然后点击“创建VPC”按钮,输入相关信息。这里我们选择默认的VPC。

2、创建客户网关 (CGW)

客户网关代表你在GCP端的VPN设备。在VPC控制台中,选择“VPN Connections”部分下的“Customer Gateways”,然后点击“Create Customer Gateway”。输入GCP VPN网关的公网IP地址,并选择路由类型。

由于GCP的VPN网关的高可用提供了2个对外的IP地址,所以我们在AWS云上需要创建两个客户网关,如下图:客户网关1

 

客户网关2 

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-08 15:38:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-08 15:38:01       100 阅读
  3. 在Django里面运行非项目文件

    2024-04-08 15:38:01       82 阅读
  4. Python语言-面向对象

    2024-04-08 15:38:01       91 阅读

热门阅读

  1. set feedback 和set define

    2024-04-08 15:38:01       50 阅读
  2. 介绍 TensorFlow 的基本概念和使用场景。

    2024-04-08 15:38:01       40 阅读
  3. 将下载的jar依赖导入到本地依赖库(oracle、DM)

    2024-04-08 15:38:01       40 阅读
  4. 魔众 文库配置异步转换

    2024-04-08 15:38:01       37 阅读
  5. 【力扣】7. 整数反转

    2024-04-08 15:38:01       36 阅读
  6. redis内存淘汰策略

    2024-04-08 15:38:01       37 阅读
  7. SQL知识点:UNION ALL

    2024-04-08 15:38:01       33 阅读
  8. 题目 1847: 字符串中间和后边*号删除

    2024-04-08 15:38:01       32 阅读
  9. 激光雷达在工业领域的应用

    2024-04-08 15:38:01       38 阅读