如果您已有啟用金鑰,本頁面說明如何使用 Network Connectivity Center (NCC),從 AWS 成功建立及佈建 Amazon Web Services (AWS) 連線的合作夥伴 Cross-Cloud Interconnect。
開始佈建 AWS 適用的合作夥伴 Cross-Cloud Interconnect 之前,請確認符合下列條件:
- 您已有 AWS 帳戶。
- 如果沒有 NCC 中樞,請建立一個,以便連線至傳輸資源。
如要從 AWS 管理中心啟動連線,請參閱「開始使用 AWS Interconnect」,瞭解如何建立必要資源。提供專案和區域資訊,指出您希望連線在 Google Cloud中登陸的位置。AWS 建立資源後,您必須使用提供的啟用金鑰建立Google Cloud 資源。
如要成功建立連線,您必須建立 transport 資源。請按照這個頁面的指示建立傳輸作業。
注意事項
使用 NCC 佈建 AWS 適用的合作夥伴 Cross-Cloud Interconnect 連線時,請注意下列事項:
- 設定的預設連線拓撲為網格拓撲。
- 如果您使用星狀拓撲,混合式輪輻會新增至中心群組。合作夥伴 Cross-Cloud Interconnect 不支援 AWS 混合式輪輻的邊緣群組。
- 輪輻會自動獲准新增至專案。
- NCC 最多支援 40 個路由虛擬私有雲網路,但您只能將其中一個路由虛擬私有雲網路新增為輪輻。
如果您使用Private Service Connect連線傳播,並透過合作夥伴 Cross-Cloud Interconnect for AWS 建立合作夥伴 Cross-Cloud Interconnect,則該 Network Connectivity Center 中樞上不得有任何其他混合式輪輻。反之,如要將其他混合輪輻連線至中樞,就無法啟用 Private Service Connect 傳播。
如要進一步瞭解如何使用 NCC 傳播 Private Service Connect 連線,請參閱「透過 NCC 傳播 Private Service Connect 連線」。
事前準備
開始之前,請先詳閱下列各節。
建立或選取專案
如要輕鬆設定 AWS 適用的合作夥伴 Cross-Cloud Interconnect,請先找出有效的專案。
- 登入 Google Cloud 帳戶。如果您是 Google Cloud新手,歡迎 建立帳戶,親自評估產品在實際工作環境中的成效。新客戶還能獲得價值 $300 美元的免費抵免額,可用於執行、測試及部署工作負載。
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
安裝 Google Cloud CLI。
-
若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI。
-
執行下列指令,初始化 gcloud CLI:
gcloud init -
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
安裝 Google Cloud CLI。
-
若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI。
-
執行下列指令,初始化 gcloud CLI:
gcloud init 如果您使用 Google Cloud CLI,請使用
gcloud config set指令設定專案 ID。gcloud config set project PROJECT_ID
將
PROJECT_ID替換為專屬專案 ID。本頁的 gcloud CLI 指令假設您已設定專案 ID。
如要確認專案 ID 設定正確無誤,請使用
gcloud config list指令。gcloud config list --format='text(core.project)'
啟用 Network Connectivity API
您必須先啟用 Network Connectivity API,才能使用 AWS 適用的合作夥伴 Cross-Cloud Interconnect 執行任何工作。
控制台
如要啟用 Network Connectivity API,請按照下列步驟操作:
前往 Google Cloud 控制台的「Network Connectivity API」頁面。
按一下「啟用」。
或者,您也可以使用Google Cloud 控制台 API 程式庫啟用 API,如「啟用 API」一文所述。
使用 AWS 啟用金鑰從 AWS 啟動連線
建立 NCC 中樞
如果尚未建立 NCC 中樞,請建立一個,以便連結 transport 資源。
建立 transport 資源
transport控制台
前往 Google Cloud 控制台的「Partner Cross-Cloud Interconnect」頁面。
在專案選單中選取專案。
按一下「建立傳輸」。
在「連線起點」下方,按一下「遠端雲端服務供應商 (例如 AWS)」。
在「啟用金鑰」欄位中,輸入您從 AWS 取得的啟用金鑰。
按一下「驗證」。如果看到錯誤訊息,請確認輸入的啟用金鑰正確無誤。
驗證金鑰後,按一下「繼續」。
(選用) 在「Transport profile」(傳輸設定檔) 下,選擇要在哪個區域佈建連線。
在「Remote ID」(遠端 ID) 欄位中,輸入 AWS 帳戶的 ID。
按一下「繼續」。
在「基本設定」欄位中,輸入下列內容:
- 要建立的傳輸資源的傳輸名稱。
- 傳輸資源的選填說明。
- (選用) 選擇連線的「頻寬」,例如
1G。 請確認這個值與使用 AWS 建立金鑰時選取的值相符。 - (選用) 選擇「IP 堆疊類型」。只能選擇 IPv4。
- 選擇「Transport connectivity」(傳輸連線)。
按一下「繼續」。
在「連線」下方,選擇「Network Connectivity Center」。
在「中樞」下方,選擇要使用的中樞名稱。如果尚未建立中樞,請選擇「建立中樞」。
系統會開啟新視窗,顯示「建立中心」工作流程。
按照操作說明建立中心。
返回「建立傳輸」視窗。然後選擇您剛建立的中心。
點選「建立」。
如要驗證連線,請按一下「查看傳輸詳細資料」。「傳輸詳細資料」頁面會顯示傳輸詳細資料和連線狀態。
gcloud
執行 gcloud network-connectivity transports create 指令
gcloud network-connectivity transports create TRANSPORT_NAME \
--region=REGION \
--activation-key=ACTIVATION_KEY \
--hub=HUB_NAME \
--advertised-routes=ADVERTISED_ROUTES \
--stack-type=STACK_TYPE \
--auto-accept
替換下列值:
TRANSPORT_NAME:要建立的傳輸資源名稱LOCATION:要佈建連線的區域名稱,例如us-west1ACTIVATION_KEY:您從 AWS 收到的啟用金鑰HUB_NAME:要將傳輸連線至的 NCC 中樞名稱ADVERTISED_ROUTE:向 AWS 宣傳的其他 IP 位址。中樞路由表中的所有路由都會向 AWS 宣傳STACK_TYPE(選用):IP 位址版本堆疊類型。必須為IPV4_ONLY
API
請使用 networkconnectivity.transports.create 方法:
POST https://networkconnectivity.googleapis.com/v1/projects/PROJECT/locations/LOCATION/transport/TRANSPORT_NAME
curl \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
-H "Content-Type: application/json" \
https://networkconnectivity.googleapis.com/v1/projects/PROJECT/locations/LOCATION/transports?transportId=TRANSPORT_NAME \
--data '
{
"hub": "HUB_NAME",
"advertisedRoutes": ["ADVERTISED_ROUTE"],
"providedActivationKey": "ACTIVATION_KEY",
"stackType": "STACK_TYPE,
"autoAccept": "true"
}'
替換下列值:
PROJECT:要在其中建立傳輸作業的專案名稱LOCATION:要佈建連線的 Google Cloud 區域 名稱,例如us-west1TRANSPORT_NAME:傳輸資源的名稱HUB_NAME:要將傳輸連線至的 NCC 中樞名稱ADVERTISED_ROUTE:向 AWS 宣傳的其他 IP 位址。中樞路由表中的所有路由都會向 AWS 宣傳ACTIVATION_KEY:您從 AWS 收到的啟用金鑰STACK_TYPE(選用):IP 位址版本堆疊類型。必須為IPV4_ONLY
確認連線
您可以列出附加至所建立中樞的輪輻,確認連線能力已建立。您也可以列出中樞的 NCC 路線。
gcloud
如要列出與中樞相關聯的所有專案,請使用 gcloud network-connectivity hubs list-spokes 指令。
gcloud network-connectivity hubs list-spokes HUB_NAME
將 HUB_NAME 替換成要列出 Spoke 的中樞名稱,例如 my-hub。
如要列出中樞的 NCC 路徑,請執行 gcloud network-connectivity hubs route-tables routes list 指令。
gcloud network-connectivity hubs route-tables routes list \
--hub=HUB_NAME \
--route_table=default
請將 HUB_NAME 替換成中樞名稱,例如 my-hub。
輸出內容大致如下:
IP_CIDR_RANGE PRIORITY LOCATION STATE TYPE SITE_TO_SITE NEXT_HOP HUB ROUTE_TABLE 10.0.0.0/9 65536 us-east1 ACTIVE DYNAMIC_ROUTE OFF transport-c24daa3d1fa6969a-7a3f13c5553ee9a0 HUB_NAME default
API
如要列出所有專案中與中樞相關聯的所有輪輻,請使用 networkconnectivity.hubs.listSpokes 方法。
GET https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/global/hubs/HUB_NAME:listSpokes
替換下列值:
PROJECT_ID:中樞的專案 IDHUB_NAME:要列出 Spoke 的中樞名稱
如要列出中樞的 NCC 路由,請使用 networkconnectivity.hubs.routeTables.routes.list 方法,並將要求主體留空。
GET https://networkconnectivity.googleapis.com/v1/projects/PROJECT_ID/locations/global/hubs/HUB_NAME/routeTables/NAME/routes
替換下列值:
PROJECT_ID:包含中樞的專案 IDHUB_NAME:中樞名稱NAME:中繼站路徑資料表資源的名稱
後續步驟
- 如需 Cloud Interconnect 架構和功能的常見問題解答,請參閱 Cloud Interconnect 常見問題。
- 如要進一步瞭解 Cloud Interconnect,請參閱 Cloud Interconnect 總覽。
- 如要瞭解規劃及設定 Cloud Interconnect 時的最佳做法,請參閱「最佳做法」。
- 如要尋找 Google Cloud 資源名稱,請參閱 Cloud Interconnect API。