
Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
- On the top left of your screen, click Start lab to begin
Create a custom network in project A
/ 20
Create a custom network in project B
/ 20
Peer network-a with network-b
/ 30
Peer network-b with network-a
/ 30
通过 Google Cloud 虚拟私有云 (VPC) 网络对等互连,无论两个 VPC 网络是否属于同一个项目或组织,都可以在它们之间建立专用连接。
通过 VPC 网络对等互连,您可在 Google Cloud 中构建 SaaS(软件即服务)生态系统,从而在一个组织内或在不同的组织之间以非公开的方式提供服务,实现工作负载在私密空间内的通信。
VPC 网络对等互连对于以下组织十分有用:
如果您的组织中有多个网络管理域,则通过 VPC 网络对等互连,可以在私密空间内的多个不同的 VPC 网络中提供服务。如果您向其他组织提供服务,则可以通过 VPC 网络对等互连在私密空间中向这些组织提供服务。
如果您希望向其他企业提供服务,则能够跨不同组织提供服务这一点非常有用。如果您由于自身的结构或由于合并或收购而拥有多个不同的组织节点,则在您自己的企业内使用该服务也非常有用。
与使用外部 IP 地址或 VPN 连接网络相比,VPC 网络对等互连有多项优势,其中包括:
请阅读以下说明。实验是计时的,并且您无法暂停实验。计时器在您点击开始实验后即开始计时,显示 Google Cloud 资源可供您使用多长时间。
此实操实验可让您在真实的云环境中开展实验活动,免受模拟或演示环境的局限。为此,我们会向您提供新的临时凭据,您可以在该实验的规定时间内通过此凭据登录和访问 Google Cloud。
为完成此实验,您需要:
点击开始实验按钮。如果该实验需要付费,系统会打开一个对话框供您选择支付方式。左侧是“实验详细信息”窗格,其中包含以下各项:
点击打开 Google Cloud 控制台(如果您使用的是 Chrome 浏览器,请右键点击并选择在无痕式窗口中打开链接)。
该实验会启动资源并打开另一个标签页,显示“登录”页面。
提示:将这些标签页安排在不同的窗口中,并排显示。
如有必要,请复制下方的用户名,然后将其粘贴到登录对话框中。
您也可以在“实验详细信息”窗格中找到“用户名”。
点击下一步。
复制下面的密码,然后将其粘贴到欢迎对话框中。
您也可以在“实验详细信息”窗格中找到“密码”。
点击下一步。
继续在后续页面中点击以完成相应操作:
片刻之后,系统会在此标签页中打开 Google Cloud 控制台。
Cloud Shell 是一种装有开发者工具的虚拟机。它提供了一个永久性的 5GB 主目录,并且在 Google Cloud 上运行。Cloud Shell 提供可用于访问您的 Google Cloud 资源的命令行工具。
点击 Google Cloud 控制台顶部的激活 Cloud Shell 。
在弹出的窗口中执行以下操作:
如果您连接成功,即表示您已通过身份验证,且项目 ID 会被设为您的 Project_ID
gcloud
是 Google Cloud 的命令行工具。它已预先安装在 Cloud Shell 上,且支持 Tab 自动补全功能。
输出:
输出:
gcloud
的完整文档,请参阅 gcloud CLI 概览指南。
在同一个组织节点内,一个网络托管的服务可能需要被同一项目中的其他 VPC 网络访问,或者被不同项目中的其他 VPC 网络访问。
此外,一个组织可能希望访问第三方服务所提供的服务。
项目名称在整个 Google Cloud 中是唯一的,所以在设置对等互连时不需要指定组织。Google Cloud 可以根据项目名称推测出组织。
在本实验中,您已预配了 2 个项目,第一个项目是 project-A,第二个项目是 project-B。
在每个项目中,点击 + 图标启动一个新的 Cloud Shell。
在 project-A 的 Cloud Shell 中,为 project-A 设置项目 ID:
icmp
,因为在连接测试期间您需要一个安全外壳 (SSH) 与虚拟机进行通信:接下来以同样的方式设置 project-B。
点击“检查我的进度”以验证是否完成了以下目标:
icmp
,因为在连接测试期间您需要一个安全外壳 (SSH) 与虚拟机进行通信:点击“检查我的进度”以验证是否完成了以下目标:
考虑这样的情况:一个组织需要在 project-A 的 network-A 与 project-B 的 network-B 之间建立 VPC 网络对等互连。为了成功建立 VPC 网络对等互连,network-A 和 network-B 的管理员必须分别配置对等互连关联。
在应用设置之前,通过点击屏幕顶部项目 ID 旁边的向下箭头选择所需的项目 ID,在控制台中选择正确的项目。
project-A
在 Cloud 控制台中,前往“网络”部分并点击左侧菜单中的 VPC 网络 > VPC 网络对等互联,转到 VPC 网络对等互联
。完成后:
此时,对等互连状态保持为 INACTIVE,因为 project-B 的 network-b 中没有匹配的配置。您应该会看到状态消息 Waiting for peer network to connect
。
点击“检查我的进度”以验证是否完成了以下目标:
注意:在控制台中切换到第二个项目。
project-B
在 VPC 网络对等互连中,您现在应该会看到属性列表中列出 peer-ba
。
VPC 网络对等互连的状态变为 ACTIVE,并开始交换路由 一旦对等互连进入 ACTIVE 状态,就会建立流量:
现在,VPC 对等互连的网络之间将可以看到到对等互连网络 CIDR 前缀的路由。这些路由是为工作状态的对等互连生成的隐式路由。它们没有对应的路由资源。 以下命令列出了 project-A 所有 VPC 网络的路由。
输出示例:
点击“检查我的进度”以验证是否完成了以下目标:
在此任务中,您将执行连接测试。
点击导航菜单 > Compute Engine > 虚拟机实例前往虚拟机实例控制台。
复制 vm-a
的 INTERNAL_IP。
通过 SSH 连接到 vm-b
实例。
vm-b
的 SSH shell 中,运行以下命令,并将 <INTERNAL_IP_OF_VM_A>
替换为 vm-a 实例的 INTERNAL_IP:输出示例:
您了解了如何在 Google Cloud 中设置跨项目的 VPC 对等互连。
…可帮助您充分利用 Google Cloud 技术。我们的课程会讲解各项技能与最佳实践,可帮助您迅速上手使用并继续学习更深入的知识。我们提供从基础到高级的全方位培训,并有点播、直播和虚拟三种方式选择,让您可以按照自己的日程安排学习时间。各项认证可以帮助您核实并证明您在 Google Cloud 技术方面的技能与专业知识。
上次更新手册的时间:2024 年 4 月 15 日
上次测试实验的时间:2023 年 9 月 25 日
版权所有 2025 Google LLC 保留所有权利。Google 和 Google 徽标是 Google LLC 的商标。其他所有公司名和产品名可能是其各自相关公司的商标。
此内容目前不可用
一旦可用,我们会通过电子邮件告知您
太好了!
一旦可用,我们会通过电子邮件告知您
One lab at a time
Confirm to end all existing labs and start this one