Checkpoint
Create a custom network in project A
/ 20
Create a custom network in project B
/ 20
Peer network-a with network-b
/ 30
Peer network-b with network-a
/ 30
Peering Jaringan VPC
GSP193
Ringkasan
Peering Jaringan Virtual Private Cloud (VPC) Google Cloud memungkinkan konektivitas pribadi antara dua jaringan VPC, terlepas dari apakah keduanya berasal dari project atau organisasi yang berbeda.
Peering Jaringan VPC memungkinkan Anda membangun ekosistem SaaS (Software as a Service) di Google Cloud, sehingga membuat layanannya tersedia secara pribadi di seluruh jaringan VPC yang berbeda, di dalam dan di lintas organisasi, yang membantu workload berkomunikasi di ruang privasi.
Peering Jaringan VPC berguna untuk:
- Organisasi dengan beberapa domain administrator jaringan.
- Organisasi yang ingin melakukan peering dengan organisasi lain.
Jika ada beberapa domain administrator jaringan dalam organisasi Anda, Peering Jaringan VPC akan membantu Anda menyediakan layanan di semua jaringan VPC dalam ruang privasi. Jika Anda menawarkan layanan ke organisasi lain, Peering Jaringan VPC akan membantu Anda menyediakan layanan tersebut di ruang privasi untuk organisasi tersebut.
Kemampuan menawarkan layanan lintas organisasi akan berguna jika Anda ingin menawarkan layanan ke perusahaan lain, dan akan berguna bagi organisasi Anda sendiri jika Anda memiliki beberapa node organisasi yang berbeda karena struktur organisasi Anda atau sebagai hasil dari merger atau akuisisi.
Peering Jaringan VPC memberi beberapa keuntungan lebih dibanding menggunakan alamat IP eksternal atau VPN untuk terhubung ke jaringan, termasuk:
- Latensi Jaringan: Jaringan pribadi menawarkan latensi yang lebih rendah dibanding jaringan IP publik.
- Keamanan Jaringan: Pemilik layanan tidak perlu mengekspos layanan mereka ke Internet publik dan mengatasi risiko terkait.
- Biaya Jaringan: Jaringan yang dihubungkan dengan peering dapat menggunakan IP internal untuk berkomunikasi dan menghemat biaya bandwidth keluar Google Cloud. Harga jaringan reguler masih berlaku untuk semua traffic.
Yang akan Anda lakukan
- Membuat jaringan khusus dalam dua project
- Menyiapkan sesi peering jaringan VPC
Penyiapan dan persyaratan
Sebelum mengklik tombol Mulai Lab
Baca petunjuk ini. Lab memiliki timer dan Anda tidak dapat menjedanya. Timer, yang dimulai saat Anda mengklik Start Lab, akan menampilkan durasi ketersediaan resource Google Cloud untuk Anda.
Lab praktik ini dapat Anda gunakan untuk melakukan sendiri aktivitas lab di lingkungan cloud sungguhan, bukan di lingkungan demo atau simulasi. Untuk mengakses lab ini, Anda akan diberi kredensial baru yang bersifat sementara dan dapat digunakan untuk login serta mengakses Google Cloud selama durasi lab.
Untuk menyelesaikan lab ini, Anda memerlukan:
- Akses ke browser internet standar (disarankan browser Chrome).
- Waktu untuk menyelesaikan lab. Ingat, setelah dimulai, lab tidak dapat dijeda.
Cara memulai lab dan login ke Google Cloud Console
-
Klik tombol Start Lab. Jika Anda perlu membayar lab, jendela pop-up akan terbuka untuk memilih metode pembayaran. Di sebelah kiri adalah panel Lab Details dengan info berikut:
- Tombol Open Google Cloud console
- Waktu tersisa
- Kredensial sementara yang harus Anda gunakan untuk lab ini
- Informasi lain, jika diperlukan, untuk menyelesaikan lab ini
-
Klik Open Google Cloud console (atau klik kanan dan pilih Open Link in Incognito Window jika Anda menjalankan browser Chrome).
Lab akan menjalankan resource, lalu membuka tab lain yang menampilkan halaman Sign in.
Tips: Atur tab di jendela terpisah secara berdampingan.
Catatan: Jika Anda melihat dialog Choose an account, klik Use Another Account. -
Jika perlu, salin Username di bawah dan tempel ke dialog Sign in.
{{{user_0.username | "Username"}}} Anda juga dapat menemukan Username di panel Lab Details.
-
Klik Next.
-
Salin Password di bawah dan tempel ke dialog Welcome.
{{{user_0.password | "Password"}}} Anda juga dapat menemukan Password di panel Lab Details.
-
Klik Next.
Penting: Anda harus menggunakan kredensial yang diberikan lab. Jangan menggunakan kredensial akun Google Cloud Anda. Catatan: Menggunakan akun Google Cloud sendiri untuk lab ini dapat dikenai biaya tambahan. -
Klik halaman berikutnya:
- Setujui persyaratan dan ketentuan.
- Jangan tambahkan opsi pemulihan atau autentikasi 2 langkah (karena ini akun sementara).
- Jangan mendaftar uji coba gratis.
Setelah beberapa saat, Konsol Google Cloud akan terbuka di tab ini.
Mengaktifkan Cloud Shell
Cloud Shell adalah mesin virtual yang dilengkapi dengan berbagai alat pengembangan. Mesin virtual ini menawarkan direktori beranda persisten berkapasitas 5 GB dan berjalan di Google Cloud. Cloud Shell menyediakan akses command-line untuk resource Google Cloud Anda.
- Klik Activate Cloud Shell di bagian atas konsol Google Cloud.
Setelah terhubung, Anda sudah diautentikasi, dan project ditetapkan ke PROJECT_ID Anda. Output berisi baris yang mendeklarasikan PROJECT_ID untuk sesi ini:
gcloud
adalah alat command line untuk Google Cloud. Alat ini sudah terinstal di Cloud Shell dan mendukung pelengkapan command line.
- (Opsional) Anda dapat menampilkan daftar nama akun yang aktif dengan perintah ini:
-
Klik Authorize.
-
Output Anda sekarang akan terlihat seperti ini:
Output:
- (Opsional) Anda dapat menampilkan daftar project ID dengan perintah ini:
Output:
Contoh output:
gcloud
yang lengkap di Google Cloud, baca panduan ringkasan gcloud CLI.
Tugas 1. Membuat jaringan khusus di kedua project
Dalam node organisasi yang sama, jaringan dapat berupa layanan hosting yang harus bisa diakses dari jaringan VPC lain dalam project yang sama atau berbeda.
Sebuah organisasi juga bisa meminta layanan akses ke layanan yang ditawarkan pihak ketiga.
Nama project harus unik di semua Google Cloud, agar Anda tidak perlu menentukan organisasi saat mempersiapkan peering. Google Cloud mengenali organisasi berdasarkan nama project-nya.
Di lab ini, Anda telah diberi 2 project. Project pertama bernama project-A dan project kedua bernama project-B.
-
Di setiap project, mulai Cloud Shell baru dengan mengklik ikon +.
-
Di Cloud Shell untuk project-A, tetapkan project ID untuk project-A:
- Di Cloud Shell untuk project-B, tetapkan project ID untuk project-B:
project-A:
- Buka kembali Cloud Shell pertama dan jalankan perintah berikut untuk membuat jaringan khusus:
- Buat subnet dalam VPC ini serta tentukan region dan rentang IP dengan menjalankan:
- Buat instance VM:
- Jalankan perintah berikut untuk mengaktifkan SSH dan
icmp
, karena nanti Anda akan memerlukan secure shell untuk berkomunikasi dengan VM selama uji konektivitas:
Selanjutnya, siapkan Project-B dengan cara yang sama.
Klik Check my progress untuk memverifikasi tujuan.
project_b:
- Pindah ke Cloud Shell kedua dan buat jaringan khusus:
- Buat subnet dalam VPC ini serta tentukan region dan rentang IP dengan menjalankan:
- Buat instance VM:
- Jalankan perintah berikut untuk mengaktifkan SSH dan
icmp
, karena nanti Anda akan memerlukan secure shell untuk berkomunikasi dengan VM selama uji konektivitas:
Klik Check my progress untuk memverifikasi tujuan.
Tugas 2. Menyiapkan sesi peering jaringan VPC
Misalnya, sebuah organisasi yang memerlukan Peering Jaringan VPC akan membangun koneksi di antara network-A dalam project-A dan network-B dalam project-B. Agar Peering Jaringan VPC berhasil dibangun, administrator network-A dan network-B harus mengonfigurasi asosiasi peering secara terpisah.
Peering network-A dengan network-B:
Pilih project yang benar di konsol sebelum menerapkan pengaturan dengan mengklik panah bawah di samping Project ID di atas layar, lalu pilih project ID yang Anda perlukan.
project-A
Buka VPC Network Peering
di Konsol Cloud dengan mengakses bagian Networking dan mengklik VPC Network > VPC network peering di menu kiri. Begitu terbuka:
- Klik Create connection.
- Klik Continue.
- Masukkan "peer-ab" sebagai Name untuk koneksi bagian ini.
- Di Your VPC network, pilih jaringan yang ingin Anda peering (network-a).
- Atur tombol pilihan Peered VPC network ke In another project.
- Tempel di Project ID project kedua.
- Masukkan VPC network name jaringan satunya (network-b).
- Klik Create.
Di tahap ini, kondisi peering akan tetap INACTIVE karena belum ada konfigurasi yang sesuai di network-b dalam project-B. Anda akan melihat pesan Status, Waiting for peer network to connect
.
Klik Check my progress untuk memverifikasi tujuan.
Peering network-a dengan network-b
Catatan: Pindah ke project kedua di konsol.
project-B
- Klik Create connection.
- Klik Continue.
- Masukkan "peer-ba" sebagai Name untuk koneksi bagian ini.
- Di Your VPC network, pilih jaringan yang ingin Anda peering (network-b).
- Atur tombol pilihan Peered VPC network ke In another project, jika Anda tidak ingin melakukan peering di dalam project yang sama.
- Tentukan Project ID dari project pertama.
- Masukkan VPC network name jaringan satunya (network-a).
- Klik Create.
Di peering jaringan VPC, Anda akan melihat peer-ba
sudah tercantum dalam daftar properti.
Peering Jaringan VPC akan menjadi ACTIVE dan rute akan ditukarkan begitu peering berpindah ke kondisi ACTIVE, alur traffic ditentukan sebagai:
- Antar instance VM dalam jaringan yang di-peering: Konektivitas mesh penuh.
- Dari instance VM dalam satu jaringan ke endpoint Load Balancing Internal di jaringan yang di-peering.
Rute ke awalan CIDR jaringan yang di-peering kini terlihat di seluruh peering jaringan VPC. Rute-rute itu merupakan rute yang dibuat secara implisit untuk peering aktif. Keduanya tidak memiliki resource rute yang sesuai. Daftar perintah berikut mencakup rute untuk semua jaringan VPC untuk project-A.
Contoh output:
Klik Check my progress untuk memverifikasi tujuan.
Tugas 3. Menguji konektivitas
Dalam tugas ini, Anda akan menjalankan uji konektivitas
project-A
-
Buka konsol instance VM dengan mengklik Navigation Menu > Compute Engine > VM instances.
-
Salin INTERNAL_IP untuk
vm-a
.
project-B
- Klik Navigation Menu > Compute Engine > VM instances.
SSH menjadi instance vm-b
.
- Di SSH shell
vm-b
, jalankan perintah berikut untuk menggantikan<INTERNAL_IP_OF_VM_A>
dengan INTERNAL_IP instance vm-a:
Contoh output:
Selamat!
Anda telah mempelajari cara menyiapkan peering VPC antarproject di Google Cloud.
Langkah berikutnya/Pelajari lebih lanjut
- Baca lebih lanjut tentang jaringan VPC.
- Baca lebih lanjut tentang Peering Jaringan VPC.
Sertifikasi dan pelatihan Google Cloud
...membantu Anda mengoptimalkan teknologi Google Cloud. Kelas kami mencakup keterampilan teknis dan praktik terbaik untuk membantu Anda memahami dengan cepat dan melanjutkan proses pembelajaran. Kami menawarkan pelatihan tingkat dasar hingga lanjutan dengan opsi on demand, live, dan virtual untuk menyesuaikan dengan jadwal Anda yang sibuk. Sertifikasi membantu Anda memvalidasi dan membuktikan keterampilan serta keahlian Anda dalam teknologi Google Cloud.
Manual Terakhir Diperbarui pada 15 April 2024
Lab Terakhir Diuji pada 25 September 2023
Hak cipta 2024 Google LLC Semua hak dilindungi undang-undang. Google dan logo Google adalah merek dagang dari Google LLC. Semua nama perusahaan dan produk lain mungkin adalah merek dagang masing-masing perusahaan yang bersangkutan.