AWS VPN und Netzwerkverbindungen einrichten

In diesem Dokument finden Sie eine detaillierte Anleitung zum Einrichten einer VPN-Verbindung zwischen Amazon Web Services (AWS) und Google Cloud. Ziel ist es, eine zuverlässige und sichere Verbindung zwischen den beiden Cloudumgebungen herzustellen.

Hinweis

Die müssen Folgendes haben:

  • Zugriff auf AWS- und Google Cloud -Konten mit den entsprechenden Berechtigungen.
  • Vorhandene Virtual Private Clouds in AWS und Google Cloud.

Netzwerk in AWS einrichten

  1. Erstellen Sie ein virtuelles privates Gateway, das an die VPC angehängt ist, in der Ihre Datenbank bereitgestellt wird. Eine ausführliche Anleitung finden Sie in der AWS-Dokumentation unter Create an AWS Direct Connect virtual private gateway.
  2. Erstellen Sie ein Kunden-Gateway mit der öffentlichen IP-Adresse Ihres Google Cloud-VPN-Gateways. Eine ausführliche Anleitung finden Sie in der AWS-Dokumentation unter Create a customer gateway.
  3. Erstellen Sie die VPN-Verbindung mit dem virtuellen privaten Gateway und dem Kundengateway, die Sie zuvor erstellt haben. Eine ausführliche Anleitung finden Sie in der AWS-Dokumentation unter Erste Schritte mit AWS Client VPN und Wie stelle ich eine verschlüsselte Verbindung über eine AWS Direct Connect-Verbindung her?.
  4. Fügen Sie Routen hinzu, um Traffic über die VPN-Verbindung an die Google Cloud IP-Bereiche weiterzuleiten. Eine ausführliche Anleitung finden Sie in der AWS-Dokumentation unter Routingtabellen konfigurieren und Routing konfigurieren.

Netzwerk auf Google Cloudeinrichten

Bei der Einrichtung auf Google Cloud müssen das VPN-Gateway und die VPN-Tunnel erstellt, die Routen konfiguriert und der Google Cloud-Netzwerkanhang erstellt werden.

VPN-Gateway erstellen

  1. Rufen Sie in der Google Cloud -Console die Seite Cloud VPN-Gateways auf.

    Zu Cloud VPN-Gateways

  2. Klicken Sie auf VPN-Gateway erstellen.

  3. Wählen Sie die Optionsschaltfläche Klassisches VPN aus.

  4. Geben Sie einen VPN-Gateway-Namen an.

  5. Wählen Sie ein vorhandenes VPC-Netzwerk aus, in dem Sie das VPN-Gateway und den Tunnel erstellen möchten.

  6. Wählen Sie die Region aus.

  7. Erstellen Sie unter IP-Adresse eine regionale externe IP-Adresse oder wählen Sie eine vorhandene Adresse aus.

  8. Geben Sie einen Tunnelnamen an.

  9. Geben Sie unter Remote-Peer-IP-Adresse die öffentliche IP-Adresse des AWS VPN-Gateways ein.

  10. Geben Sie Optionen für die IKE-Version und den vorinstallierten IKE-Schlüssel an.

  11. Geben Sie die Routing-Optionen nach Bedarf an, um Traffic an die AWS-IP-Bereiche weiterzuleiten.

  12. Klicken Sie auf Erstellen.

Weitere Informationen finden Sie unter Gateway und Tunnel erstellen.

Netzwerkanhang erstellen

  1. Rufen Sie in der Google Cloud Console die Seite Netzwerk-Anhänge auf.

    Zu den Netzwerkanhängen

  2. Klicken Sie auf  Netzwerkanhang erstellen.

  3. Geben Sie einen Namen für die Netzwerkverbindung an.

  4. Wählen Sie unter Netzwerk das entsprechende VPC-Netzwerk aus.

  5. Wählen Sie für Region den Standort Ihres VPN-Gateways aus.

  6. Wählen Sie unter Subnetzwerk den VPN-Tunnel aus, den Sie zuvor erstellt haben.

  7. Klicken Sie auf Netzwerkanhang erstellen.

Weitere Informationen finden Sie unter Netzwerkanhänge erstellen.

VPN-Verbindung testen

  1. Stellen Sie die Instanzen sowohl in der AWS- als auch in der Google Cloud VPC-Umgebung bereit.
  2. Um die Verbindung zu prüfen, versuchen Sie, Instanzen über das VPN anzupingen oder eine Verbindung zu ihnen herzustellen.
  3. Achten Sie darauf, dass die Sicherheitsgruppen und Firewallregeln Traffic über das VPN zulassen.

Fehlerbehebung

Wenn Sie Probleme beim Einrichten der Netzwerkverbindung haben, gehen Sie so vor:

  • Prüfen Sie, ob die VPN-Verbindungen sowohl in der AWS-Konsole als auch in der Google Cloud -Konsole aktiv sind.
  • Prüfen Sie die VPN-Logs auf Fehler oder verworfene Pakete.
  • Prüfen Sie, ob die Routingtabellen sowohl in AWS als auch inGoogle Cloud richtig konfiguriert sind.
  • Achten Sie darauf, dass die erforderlichen Ports sowohl in den AWS-Sicherheitsgruppen als auch in den Google Cloud Firewallregeln geöffnet sind.