AWS VPN und Netzwerkverbindungen einrichten
In diesem Dokument finden Sie eine detaillierte Anleitung zum Einrichten einer VPN-Verbindung zwischen Amazon Web Services (AWS) und Google Cloud. Ziel ist es, eine zuverlässige und sichere Verbindung zwischen den beiden Cloudumgebungen herzustellen.
Hinweis
Die müssen Folgendes haben:
- Zugriff auf AWS- und Google Cloud -Konten mit den entsprechenden Berechtigungen.
- Vorhandene Virtual Private Clouds in AWS und Google Cloud.
Netzwerk in AWS einrichten
- Erstellen Sie ein virtuelles privates Gateway, das an die VPC angehängt ist, in der Ihre Datenbank bereitgestellt wird. Eine ausführliche Anleitung finden Sie in der AWS-Dokumentation unter Create an AWS Direct Connect virtual private gateway.
- Erstellen Sie ein Kunden-Gateway mit der öffentlichen IP-Adresse Ihres Google Cloud-VPN-Gateways. Eine ausführliche Anleitung finden Sie in der AWS-Dokumentation unter Create a customer gateway.
- Erstellen Sie die VPN-Verbindung mit dem virtuellen privaten Gateway und dem Kundengateway, die Sie zuvor erstellt haben. Eine ausführliche Anleitung finden Sie in der AWS-Dokumentation unter Erste Schritte mit AWS Client VPN und Wie stelle ich eine verschlüsselte Verbindung über eine AWS Direct Connect-Verbindung her?.
- Fügen Sie Routen hinzu, um Traffic über die VPN-Verbindung an die Google Cloud IP-Bereiche weiterzuleiten. Eine ausführliche Anleitung finden Sie in der AWS-Dokumentation unter Routingtabellen konfigurieren und Routing konfigurieren.
Netzwerk auf Google Cloudeinrichten
Bei der Einrichtung auf Google Cloud müssen das VPN-Gateway und die VPN-Tunnel erstellt, die Routen konfiguriert und der Google Cloud-Netzwerkanhang erstellt werden.
VPN-Gateway erstellen
Rufen Sie in der Google Cloud -Console die Seite Cloud VPN-Gateways auf.
Klicken Sie auf VPN-Gateway erstellen.
Wählen Sie die Optionsschaltfläche Klassisches VPN aus.
Geben Sie einen VPN-Gateway-Namen an.
Wählen Sie ein vorhandenes VPC-Netzwerk aus, in dem Sie das VPN-Gateway und den Tunnel erstellen möchten.
Wählen Sie die Region aus.
Erstellen Sie unter IP-Adresse eine regionale externe IP-Adresse oder wählen Sie eine vorhandene Adresse aus.
Geben Sie einen Tunnelnamen an.
Geben Sie unter Remote-Peer-IP-Adresse die öffentliche IP-Adresse des AWS VPN-Gateways ein.
Geben Sie Optionen für die IKE-Version und den vorinstallierten IKE-Schlüssel an.
Geben Sie die Routing-Optionen nach Bedarf an, um Traffic an die AWS-IP-Bereiche weiterzuleiten.
Klicken Sie auf Erstellen.
Weitere Informationen finden Sie unter Gateway und Tunnel erstellen.
Netzwerkanhang erstellen
Rufen Sie in der Google Cloud Console die Seite Netzwerk-Anhänge auf.
Klicken Sie auf Netzwerkanhang erstellen.
Geben Sie einen Namen für die Netzwerkverbindung an.
Wählen Sie unter Netzwerk das entsprechende VPC-Netzwerk aus.
Wählen Sie für Region den Standort Ihres VPN-Gateways aus.
Wählen Sie unter Subnetzwerk den VPN-Tunnel aus, den Sie zuvor erstellt haben.
Klicken Sie auf Netzwerkanhang erstellen.
Weitere Informationen finden Sie unter Netzwerkanhänge erstellen.
VPN-Verbindung testen
- Stellen Sie die Instanzen sowohl in der AWS- als auch in der Google Cloud VPC-Umgebung bereit.
- Um die Verbindung zu prüfen, versuchen Sie, Instanzen über das VPN anzupingen oder eine Verbindung zu ihnen herzustellen.
- Achten Sie darauf, dass die Sicherheitsgruppen und Firewallregeln Traffic über das VPN zulassen.
Fehlerbehebung
Wenn Sie Probleme beim Einrichten der Netzwerkverbindung haben, gehen Sie so vor:
- Prüfen Sie, ob die VPN-Verbindungen sowohl in der AWS-Konsole als auch in der Google Cloud -Konsole aktiv sind.
- Prüfen Sie die VPN-Logs auf Fehler oder verworfene Pakete.
- Prüfen Sie, ob die Routingtabellen sowohl in AWS als auch inGoogle Cloud richtig konfiguriert sind.
- Achten Sie darauf, dass die erforderlichen Ports sowohl in den AWS-Sicherheitsgruppen als auch in den Google Cloud Firewallregeln geöffnet sind.