
Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
- On the top left of your screen, click Start lab to begin
Create a custom network in project A
/ 20
Create a custom network in project B
/ 20
Peer network-a with network-b
/ 30
Peer network-b with network-a
/ 30
L'appairage de réseaux VPC (cloud privé virtuel) de Google Cloud permet de connecter dans un espace privé deux réseaux VPC, qu'ils appartiennent ou non au même projet ou à la même organisation.
Grâce à cette fonction, vous pouvez créer des écosystèmes SaaS (Software as a Service) dans Google Cloud en offrant un accès privé aux services sur différents réseaux VPC au sein d'organisations et entre organisations. Cela permet aux charges de travail de communiquer dans un espace privé.
La fonction d'appairage de réseaux VPC est utile pour les organisations qui :
Si votre organisation comporte plusieurs domaines d'administration réseau, l'appairage de réseaux VPC permet de rendre les services disponibles sur les réseaux VPC dans un espace privé. Il en va de même si vous proposez des services à d'autres organisations.
La possibilité de proposer des services dans plusieurs organisations est utile si vous souhaitez fournir des services à d'autres entreprises. Elle l'est également dans votre propre entreprise si celle-ci comporte plusieurs nœuds d'organisation distincts en raison de sa structure ou suite à des fusions ou acquisitions.
La fonction d'appairage de réseaux VPC offre plusieurs avantages par rapport à l'utilisation d'adresses IP externes ou de réseaux VPN pour la connexion de réseaux. Par exemple :
Lisez ces instructions. Les ateliers sont minutés, et vous ne pouvez pas les mettre en pause. Le minuteur, qui démarre lorsque vous cliquez sur Démarrer l'atelier, indique combien de temps les ressources Google Cloud resteront accessibles.
Cet atelier pratique vous permet de suivre les activités dans un véritable environnement cloud, et non dans un environnement de simulation ou de démonstration. Des identifiants temporaires vous sont fournis pour vous permettre de vous connecter à Google Cloud le temps de l'atelier.
Pour réaliser cet atelier :
Cliquez sur le bouton Démarrer l'atelier. Si l'atelier est payant, une boîte de dialogue s'affiche pour vous permettre de sélectionner un mode de paiement. Sur la gauche, vous trouverez le panneau "Détails concernant l'atelier", qui contient les éléments suivants :
Cliquez sur Ouvrir la console Google Cloud (ou effectuez un clic droit et sélectionnez Ouvrir le lien dans la fenêtre de navigation privée si vous utilisez le navigateur Chrome).
L'atelier lance les ressources, puis ouvre la page "Se connecter" dans un nouvel onglet.
Conseil : Réorganisez les onglets dans des fenêtres distinctes, placées côte à côte.
Si nécessaire, copiez le nom d'utilisateur ci-dessous et collez-le dans la boîte de dialogue Se connecter.
Vous trouverez également le nom d'utilisateur dans le panneau "Détails concernant l'atelier".
Cliquez sur Suivant.
Copiez le mot de passe ci-dessous et collez-le dans la boîte de dialogue Bienvenue.
Vous trouverez également le mot de passe dans le panneau "Détails concernant l'atelier".
Cliquez sur Suivant.
Accédez aux pages suivantes :
Après quelques instants, la console Cloud s'ouvre dans cet onglet.
Cloud Shell est une machine virtuelle qui contient de nombreux outils pour les développeurs. Elle comprend un répertoire d'accueil persistant de 5 Go et s'exécute sur Google Cloud. Cloud Shell vous permet d'accéder via une ligne de commande à vos ressources Google Cloud.
Cliquez sur Activer Cloud Shell en haut de la console Google Cloud.
Passez les fenêtres suivantes :
Une fois connecté, vous êtes en principe authentifié et le projet est défini sur votre ID_PROJET :
gcloud
est l'outil de ligne de commande pour Google Cloud. Il est préinstallé sur Cloud Shell et permet la complétion par tabulation.
Résultat :
Résultat :
gcloud
, dans Google Cloud, accédez au guide de présentation de la gcloud CLI.
Dans un même nœud d'organisation, un réseau peut héberger des services devant être accessibles depuis d'autres réseaux VPC, que ceux-ci appartiennent au même projet ou non.
Une organisation peut également souhaiter accéder à des services proposés par des organisations tierces.
Étant donné que les noms de projet sont uniques dans Google Cloud, vous n'avez pas besoin de spécifier l'organisation lorsque vous configurez l'appairage. Google Cloud détermine l'organisation à partir du nom de votre projet.
Dans cet atelier, vous disposez de deux projets : projet-A et projet-B.
Dans chaque projet, démarrez un nouveau Cloud Shell en cliquant sur l'icône +.
Dans le Cloud Shell du projet-A, définissez l'ID du projet projet-A :
icmp
. Vous aurez besoin d'un shell sécurisé pour communiquer avec les VM durant le test de connectivité :Vous allez maintenant configurer le projet-B de la même manière.
Cliquez sur Vérifier ma progression pour valider l'objectif.
icmp
. Vous aurez besoin d'un shell sécurisé pour communiquer avec les VM durant le test de connectivité :Cliquez sur Vérifier ma progression pour valider l'objectif.
Prenons l'exemple d'une organisation devant appairer le réseau "network-A" (réseau-A) du projet-A au réseau "network-B" (réseau-B) du projet-B. Pour que l'appairage des deux réseaux VPC aboutisse, la configuration doit être effectuée sur chacun des deux réseaux (network-A et network-B) par les administrateurs qui les gèrent.
Avant d'appliquer les paramètres, vous devez sélectionner le projet approprié dans la console. Pour cela, cliquez sur la flèche vers le bas à côté de l'ID de projet situé en haut de l'écran, puis sélectionnez l'ID du projet dont vous avez besoin.
Projet-A
Accédez à la page Appairage de réseaux VPC
dans la console Cloud. Pour cela, ouvrez la section "Mise en réseau" dans le menu de gauche, puis sélectionnez Réseau VPC > Appairage de réseaux VPC. Ensuite :
À ce stade, l'état d'appairage reste INACTIF, car il n'existe pas de configuration correspondante dans network-b dans le projet-B. Le message Waiting for peer network to connect
("En attente de la connexion du réseau pair") doit s'afficher.
Cliquez sur Vérifier ma progression pour valider l'objectif.
Remarque : Passez au second projet dans la console.
Projet-B
Dans la page "Appairage de réseaux VPC", vous devriez maintenant voir peer-ba
dans la liste de propriétés.
L'état d'appairage des réseaux VPC devient ACTIF, et les routes sont échangées. Dès que l'appairage passe à l'état ACTIF, des flux de trafic sont configurés :
Les routes vers les préfixes CIDR (Classless Inter-Domain Routing) du réseau appairé sont désormais visibles sur les pairs du réseau VPC. Il s'agit de routes implicites générées pour les appairages actifs. Elles n'ont aucune ressource de route correspondante. La commande suivante permet de lister les routes pour tous les réseaux VPC du projet-A.
Exemple de résultat :
Cliquez sur Vérifier ma progression pour valider l'objectif.
Dans cette tâche, vous allez effectuer un test de connectivité.
Ouvrez la page des instances de VM de la console en sélectionnant le menu de navigation > Compute Engine > Instances de VM.
Copiez l'adresse IP interne (INTERNAL_IP) de vm-a
.
Connectez-vous en SSH à l'instance vm-b
.
vm-b
, exécutez la commande suivante, en remplaçant <INTERNAL_IP_OF_VM_A>
par l'adresse IP interne de l'instance vm-a :Exemple de résultat :
Vous avez appris à configurer un appairage de réseaux VPC entre des projets différents dans Google Cloud.
Les formations et certifications Google Cloud vous aident à tirer pleinement parti des technologies Google Cloud. Nos cours portent sur les compétences techniques et les bonnes pratiques à suivre pour être rapidement opérationnel et poursuivre votre apprentissage. Nous proposons des formations pour tous les niveaux, à la demande, en salle et à distance, pour nous adapter aux emplois du temps de chacun. Les certifications vous permettent de valider et de démontrer vos compétences et votre expérience en matière de technologies Google Cloud.
Dernière mise à jour du manuel : 15 avril 2024
Dernier test de l'atelier : 25 septembre 2023
Copyright 2025 Google LLC. Tous droits réservés. Google et le logo Google sont des marques de Google LLC. Tous les autres noms d'entreprises et de produits peuvent être des marques des entreprises auxquelles ils sont associés.
Ce contenu n'est pas disponible pour le moment
Nous vous préviendrons par e-mail lorsqu'il sera disponible
Parfait !
Nous vous contacterons par e-mail s'il devient disponible
One lab at a time
Confirm to end all existing labs and start this one