Checkpoints
Create a custom network in project A
/ 20
Create a custom network in project B
/ 20
Peer network-a with network-b
/ 30
Peer network-b with network-a
/ 30
Peering de rede VPC
GSP193
Visão geral
O peering de rede de nuvem privada virtual (VPC) do Google Cloud permite fazer conexões privadas entre duas redes VPC pertencentes ou não ao mesmo projeto ou organização.
Com o peering de rede VPC, você pode criar ecossistemas de SaaS (Software como serviço) no Google Cloud e disponibilizar serviços de modo privado em diferentes redes VPC de uma ou mais organizações, permitindo que as cargas de trabalho se comuniquem no espaço privado.
O peering de rede VPC é útil para:
- organizações com vários domínios administrativos de rede;
- organizações que querem fazer peering com outras organizações.
Se você tiver vários domínios administrativos de rede na sua organização, o peering de rede VPC permitirá disponibilizar serviços entre redes VPC no espaço privado. Caso você ofereça serviços a outras organizações, o peering de rede VPC permite que esses serviços sejam disponibilizados a elas no espaço privado.
Essa capacidade de oferecer serviços a mais de uma organização é útil para atender a outras instituições, além de ajudar na sua própria empresa se você tiver vários nós de organização distintos devido à distribuição da estrutura ou como resultado de fusões ou aquisições.
O peering de rede VPC tem várias vantagens em comparação com o uso de VPNs ou endereços IP externos para conectar redes. Por exemplo:
- Latência de rede: a rede privada tem latência mais baixa do que a rede IP pública.
- Segurança da rede: os proprietários não precisam expor os serviços à Internet pública e lidar com os riscos associados.
- Custo da rede: as redes com peering podem usar IPs internos para se comunicar e economizar os custos de largura de banda de saída do Google Cloud. O preço normal da rede ainda será aplicável a todo o tráfego.
Atividades
- Criar uma rede personalizada nos dois projetos
- Configurar uma sessão de peering de redes VPC
Configuração e requisitos
Antes de clicar no botão Start Lab
Leia estas instruções. Os laboratórios são cronometrados e não podem ser pausados. O timer é iniciado quando você clica em Começar o laboratório e mostra por quanto tempo os recursos do Google Cloud vão ficar disponíveis.
Este laboratório prático permite que você realize as atividades em um ambiente real de nuvem, não em uma simulação ou demonstração. Você vai receber novas credenciais temporárias para fazer login e acessar o Google Cloud durante o laboratório.
Confira os requisitos para concluir o laboratório:
- Acesso a um navegador de Internet padrão (recomendamos o Chrome).
- Tempo para concluir o laboratório---não se esqueça: depois de começar, não será possível pausar o laboratório.
Como iniciar seu laboratório e fazer login no console do Google Cloud
-
Clique no botão Começar o laboratório. Se for preciso pagar, você verá um pop-up para selecionar a forma de pagamento. No painel Detalhes do laboratório à esquerda, você vai encontrar o seguinte:
- O botão Abrir console do Google Cloud
- O tempo restante
- As credenciais temporárias que você vai usar neste laboratório
- Outras informações, se forem necessárias
-
Se você estiver usando o navegador Chrome, clique em Abrir console do Google Cloud ou clique com o botão direito do mouse e selecione Abrir link em uma janela anônima.
O laboratório ativa os recursos e depois abre a página Fazer login em outra guia.
Dica: coloque as guias em janelas separadas lado a lado.
Observação: se aparecer a caixa de diálogo Escolher uma conta, clique em Usar outra conta. -
Se necessário, copie o Nome de usuário abaixo e cole na caixa de diálogo Fazer login.
{{{user_0.username | "Nome de usuário"}}} Você também encontra o Nome de usuário no painel Detalhes do laboratório.
-
Clique em Seguinte.
-
Copie a Senha abaixo e cole na caixa de diálogo de boas-vindas.
{{{user_0.password | "Senha"}}} Você também encontra a Senha no painel Detalhes do laboratório.
-
Clique em Seguinte.
Importante: você precisa usar as credenciais fornecidas no laboratório, e não as da sua conta do Google Cloud. Observação: se você usar sua própria conta do Google Cloud neste laboratório, é possível que receba cobranças adicionais. -
Acesse as próximas páginas:
- Aceite os Termos e Condições.
- Não adicione opções de recuperação nem autenticação de dois fatores (porque essa é uma conta temporária).
- Não se inscreva em testes gratuitos.
Depois de alguns instantes, o console do Google Cloud será aberto nesta guia.
Ativar o Cloud Shell
O Cloud Shell é uma máquina virtual com várias ferramentas de desenvolvimento. Ele tem um diretório principal permanente de 5 GB e é executado no Google Cloud. O Cloud Shell oferece acesso de linha de comando aos recursos do Google Cloud.
- Clique em Ativar o Cloud Shell na parte de cima do console do Google Cloud.
Depois de se conectar, vai notar que sua conta já está autenticada, e que o projeto está configurado com seu PROJECT_ID. A saída contém uma linha que declara o projeto PROJECT_ID para esta sessão:
gcloud
é a ferramenta de linha de comando do Google Cloud. Ela vem pré-instalada no Cloud Shell e aceita preenchimento com tabulação.
- (Opcional) É possível listar o nome da conta ativa usando este comando:
-
Clique em Autorizar.
-
A saída será parecida com esta:
Saída:
- (Opcional) É possível listar o ID do projeto usando este comando:
Saída:
Exemplo de saída:
gcloud
, acesse o guia com informações gerais sobre a gcloud CLI no Google Cloud.
Tarefa 1: criar uma rede personalizada nos dois projetos
Dentro do mesmo nó da organização, uma rede pode hospedar serviços que precisam ser acessados a partir de outras redes VPC em um ou mais projetos.
Também é possível que a organização acesse serviços de terceiros.
Os nomes dos projetos são exclusivos em todo o Google Cloud, então não é necessário especificar a organização ao configurar o peering. O Google Cloud conhece a organização com base no nome do projeto.
Neste laboratório, foram provisionados 2 projetos: o primeiro é o project-A e o segundo é o project-B.
-
Em cada projeto, inicie uma nova sessão do Cloud Shell clicando no ícone +.
-
No Cloud Shell do project-A, defina o ID do projeto para o project-A:
- No Cloud Shell do project-B, defina o ID do projeto para o project-B:
project-A:
- Volte para a primeira sessão do Cloud Shell e execute o comando a seguir para criar uma rede personalizada:
- Execute o comando a seguir para criar uma sub-rede nessa VPC e especificar uma região e um intervalo de IPs:
- Crie uma instância de VM:
- Como você vai precisar de um Secure Shell para se comunicar com as VMs durante o teste de conectividade, execute o código a seguir para ativar o SSH e o
icmp
:
Depois, configure o Project-B da mesma forma.
Clique em Verificar meu progresso para conferir o objetivo.
project-B:
- Mude para a segunda sessão do Cloud Shell e crie uma rede personalizada:
- Execute o comando a seguir para criar uma sub-rede nessa VPC e especificar uma região e um intervalo de IPs:
- Crie uma instância de VM:
- Como você vai precisar de um Secure Shell para se comunicar com as VMs durante o teste de conectividade, execute o código a seguir para ativar o SSH e o
icmp
:
Clique em Verificar meu progresso para conferir o objetivo.
Tarefa 2: configurar uma sessão de peering de redes VPC
Considere uma organização que precisa estabelecer um peering de rede VPC entre a network-a no Project-A e a network-b no Project-B. Para que o peering dessas redes seja estabelecido corretamente, os administradores da network-a e da network-b precisarão configurar separadamente a associação.
Faça o peering entre network-a e network-b:
Selecione o projeto correto no console antes de aplicar as configurações. Para fazer isso, clique na seta para baixo ao lado do ID do projeto na parte de cima da tela e selecione o ID do projeto necessário.
project-A
Acesse VPC Network Peering
no console do Google Cloud. Para isso, navegue até a seção "Rede" e clique em Rede VPC > Peering da rede VPC no menu à esquerda. Depois:
- Clique em Criar conexão.
- Clique em Continuar.
- Digite "peer-ab" como o Nome desse lado da conexão.
- Em Sua rede VPC, selecione a rede com que você quer fazer peering (network-a).
- Defina o botão de opção Rede VPC com peering como Em outro projeto.
- Copie o ID do projeto do segundo projeto.
- Digite o Nome da rede VPC correspondente a network-b.
- Clique em Criar.
O estado de peering ainda está INATIVO porque não há configuração correspondente de network-b no Project-B. A mensagem de status Aguardando a conexão da rede com peering
vai aparecer.
Clique em Verificar meu progresso para conferir o objetivo.
Faça o peering entre network-b e network-a
Observação: mude para o segundo projeto no console.
project-B
- Clique em Criar conexão.
- Clique em Continuar.
- Digite "peer-ba" como o Nome para esse lado da conexão.
- Em Sua rede VPC, selecione a rede que você quer fazer peering (network-b).
- Defina o botão de opção Rede VPC com peering como Em outro projeto, a menos que você queira usar o mesmo projeto.
- Especifique o ID do projeto do primeiro projeto.
- Especifique o Nome da rede VPC referente a network-a.
- Clique em Criar.
No peering da rede VPC, peer-ba
vai aparecer na lista de propriedade.
O peering de rede VPC fica em estado ATIVO, e as rotas são trocadas. Assim que o peering passa para esse estado, os fluxos de tráfego são configurados:
- entre instâncias de VM nas redes com peering: conectividade de malha total;
- das instâncias de VM em uma rede para endpoints de balanceamento de carga interno na rede com peering.
Agora as rotas até os prefixos CIDR das redes com peering estão visíveis em todos os peerings de rede VPC. Elas são rotas implícitas geradas para peerings ativos e não dispõem de recursos de rotas correspondentes. O comando a seguir lista rotas de todas as redes VPC para o projeto-A.
Exemplo de saída:
Clique em Verificar meu progresso para conferir o objetivo.
Tarefa 3: testar a conectividade
Nesta tarefa, você vai fazer um teste de conectividade
project-A
-
Navegue até o console das instâncias de VMs clicando no Menu de navegação > Compute Engine > Instâncias de VMs.
-
Copie INTERNAL_IP para
vm-a
.
project-B
- No Menu de navegação, selecione Compute Engine > Instâncias de VM.
Use SSH para acessar a instância vm-b
.
- No shell SSH de
vm-b
, execute o comando a seguir substituindo<INTERNAL_IP_OF_VM_A>
pelo INTERNAL_IP da instância vm-a:
Exemplo de saída:
Parabéns!
Você aprendeu a configurar o peering de VPC entre projetos no Google Cloud.
Próximas etapas/Saiba mais
- Leia mais sobre as redes VPC.
- Leia mais sobre o Peering de rede VPC.
Treinamento e certificação do Google Cloud
Esses treinamentos ajudam você a aproveitar as tecnologias do Google Cloud ao máximo. Nossas aulas incluem habilidades técnicas e práticas recomendadas para ajudar você a alcançar rapidamente o nível esperado e continuar sua jornada de aprendizado. Oferecemos treinamentos que vão do nível básico ao avançado, com opções de aulas virtuais, sob demanda e por meio de transmissões ao vivo para que você possa encaixá-las na correria do seu dia a dia. As certificações validam sua experiência e comprovam suas habilidades com as tecnologias do Google Cloud.
Manual atualizado em 15 de abril de 2024
Laboratório testado em 25 de setembro de 2023
Copyright 2024 Google LLC. Todos os direitos reservados. Google e o logotipo do Google são marcas registradas da Google LLC. Todos os outros nomes de produtos e empresas podem ser marcas registradas das respectivas empresas a que estão associados.