本頁說明如何從 Google Cloud啟動,成功建立及佈建 Amazon Web Services (AWS) 適用的合作夥伴 Cross-Cloud Interconnect 連線。
如果沒有 AWS 提供的啟用金鑰,可以從 Google Cloud啟動及佈建 AWS 適用的合作夥伴 Cross-Cloud Interconnect 連線。
透過虛擬私有雲網路對等互連連線,無法透過 Private Service Connect 存取 Google API。
設定需求
開始佈建 AWS 適用的合作夥伴 Cross-Cloud Interconnect 之前,請確認符合下列條件:
- 您必須已擁有 Amazon Web Services 帳戶。
- 如果沒有虛擬私有雲 (VPC) 網路,您也必須建立一個,才能將傳輸項目連線至該網路。
如要成功建立連線,您必須建立 transport 資源。按照這個頁面的操作說明建立傳輸作業。
事前準備
開始設定前,請先詳閱下列各節。
建立或選取專案
如要輕鬆設定 AWS 適用的合作夥伴 Cross-Cloud Interconnect,請先找出有效的專案。
- 登入 Google Cloud 帳戶。如果您是 Google Cloud新手,歡迎 建立帳戶,親自評估產品在實際工作環境中的成效。新客戶還能獲得價值 $300 美元的免費抵免額,可用於執行、測試及部署工作負載。
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
安裝 Google Cloud CLI。
-
若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI。
-
執行下列指令,初始化 gcloud CLI:
gcloud init -
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
Verify that billing is enabled for your Google Cloud project.
-
安裝 Google Cloud CLI。
-
若您採用的是外部識別資訊提供者 (IdP),請先使用聯合身分登入 gcloud CLI。
-
執行下列指令,初始化 gcloud CLI:
gcloud init 如果使用 Google Cloud CLI,請使用
gcloud config set指令設定專案 ID。gcloud config set project PROJECT_ID
將
PROJECT_ID替換為專屬專案 ID。本頁的 gcloud CLI 指令假設您已設定專案 ID。
如要確認專案 ID 設定正確無誤,請使用
gcloud config list指令。gcloud config list --format='text(core.project)'
啟用 Network Connectivity API
您必須先啟用 Network Connectivity API,才能使用 Cloud Interconnect 執行任何工作。
控制台
如要啟用 Network Connectivity API,請按照下列步驟操作:
前往 Google Cloud 控制台的「Network Connectivity API」頁面。
按一下「啟用」。
或者,您也可以使用Google Cloud 控制台 API 程式庫啟用 API,如「啟用 API」一文所述。
如果沒有啟用金鑰,請從 Google Cloud 啟動連線
列出可用的設定檔
如要在您想佈建連線的區域中,列出特定專案的可用設定檔,請按照下列步驟操作。
gcloud
使用 gcloud network-connectivity transports remote-profiles list 指令。
gcloud network-connectivity transports remote-profiles list --region REGION
將 REGION 替換為要佈建連線的區域名稱,例如 us-west1。
API
使用 networkconnectivity.remoteTransportProfiles.list 方法,並將要求主體留空。
$ curl -H "Authorization: Bearer $(gcloud auth print-access-token)" "https://networkconnectivity.googleapis.com/v1/projects/PROJECT/locations/REGION/remoteTransportProfiles"
替換下列值:
PROJECT:專案名稱。REGION:要佈建連線的 Google Cloud 區域名稱,例如us-west1。
建立 transport 資源
在 transport 資源建立過程中,您必須指定頻寬、網路、remoteProfile 和 remoteAccountId 欄位。advertisedRoutes 是選填欄位,但為確保 AWS 的連線能力,您必須指定這個欄位。這個欄位可以是 IPv4 和 IPv6 子網路的清單。
如果網路使用自動子網路建立功能,請使用 10.128.0.0/9
中的 Google Cloud值。
如要建立傳輸資源,請按照下列步驟操作。
控制台
前往 Google Cloud 控制台的「合作夥伴跨雲端互連」頁面。
在專案選單中選取專案。
按一下「建立傳輸」。
在「連線起點」下方,按一下「Google Cloud」。
按一下「繼續」。
在「傳輸設定檔」下方,選擇要佈建連線的區域。
在「Remote ID」(遠端 ID) 欄位中,輸入 AWS 帳戶的 ID。
按一下「繼續」。
在「Basic configuration」(基本設定) 欄位中,輸入下列內容:
- 要建立的傳輸資源的傳輸名稱。
- 傳輸資源的選填說明。
- (選用) 為連線選擇「頻寬」,例如
1G。 - (選用) 選擇 IP 堆疊類型。您可以選擇「IPv4」或「IPv4 和 IPv6 (雙重堆疊)」。
- 選擇「Transport connectivity」(傳輸連線)。
按一下「繼續」。
在「連線」下方,選擇虛擬私有雲網路的名稱。
在「Advertised routes」(宣傳的路由) 欄位中,輸入以半形逗號分隔的 IP 位址清單,這些 IP 位址是 Google Cloud 要向 AWS 宣傳的 VPC 網路路由。
點選「建立」。
建立傳輸資源後,系統會顯示「分享配對金鑰」對話方塊,並產生配對金鑰。
如要完成設定,請在「Share pairing key」(分享配對金鑰) 頁面中,按一下「Go to AWS」(前往 AWS),然後在 AWS 主控台中完成相關步驟。
如要驗證連線,請按一下「查看傳輸詳細資料」。「傳輸詳細資料」頁面會顯示傳輸詳細資料和連線狀態。
gcloud
使用 gcloud network-connectivity transports create 指令
gcloud network-connectivity transports create TRANSPORT_NAME \
--region=REGION \
--remote-account-id=REMOTE_ACCOUNT_ID \
--remote-profile=REMOTE_PROFILE_NAME \
--bandwidth=BANDWIDTH \
--network=NETWORK \
--advertised-routes=ADVERTISED_ROUTES \
--stack-type=STACK_TYPE
替換下列值:
TRANSPORT_NAME:要建立的傳輸資源名稱。REGION:要佈建連線的區域名稱,例如us-west1。REMOTE_ACCOUNT_ID:AWS 帳戶的 ID。REMOTE_PROFILE_NAME:與上一個步驟中gcloud network-connectivity transports remote-profiles list指令傳回的 Google Cloud 區域相關聯的 AWS 遠端設定檔名稱。BANDWIDTH:連線選擇的頻寬 (例如1G) 必須是所選remoteProfile支援的頻寬。NETWORK:虛擬私有雲網路的名稱。ADVERTISED_ROUTE:要向 AWS 宣傳的Google Cloud VPC 網路Google Cloud 路由 IP 位址。STACK_TYPE(選用):IP 位址版本堆疊類型。必須是IPV4_ONLY或IPV4_IPV6。預設為IPV4_ONLY。
如要查看作業狀態,請使用 gcloud network-connectivity operations describe 指令。
gcloud network-connectivity operations describe \
--operation=OPERATION_ID \
--region=REGION
更改下列內容:
OPERATION_ID:作業 ID。REGION:要佈建連線的 Google Cloud 區域名稱,例如us-west1。
API
使用 networkconnectivity.transports.create 方法指定 TRANSPORT_ID,類似於下列範例:
curl -X POST -H "Authorization: Bearer $(gcloud auth print-access-token)" -H "Content-Type: application/json" "https://networkconnectivity.googleapis.com/v1/projects/PROJECT/locations/REGION/transports?transportId="TRANSPORT_NAME" --data '{
"network": "NETWORK",
"remoteProfile": "REMOTE_PROFILE_NAME",
"bandwidth": "BANDWIDTH",
"remoteAccountId": "REMOTE_ACCOUNT_ID",
"advertisedRoutes": ["ADVERTISED_ROUTE"],
"stackType": "STACK_TYPE"
}'
替換下列值:
PROJECT:要在其中建立傳輸作業的專案名稱。REGION:要佈建連線的 Google Cloud 區域名稱,例如us-west1。TRANSPORT_NAME:傳輸資源的名稱。REMOTE_ACCOUNT_ID:AWS 帳戶的 ID。REMOTE_PROFILE_NAME:與上一個步驟中gcloud network-connectivity transports remote-profiles list指令傳回的 Google Cloud 區域相關聯的 AWS 遠端設定檔名稱。BANDWIDTH:連線選擇的頻寬 (例如1G) 必須是所選remoteProfile支援的頻寬。NETWORK:虛擬私有雲網路的名稱。ADVERTISED_ROUTE:要向 AWS 宣傳的Google Cloud VPC 網路Google Cloud 路由 IP 位址。STACK_TYPE(選用):IP 位址版本堆疊類型。必須是IPV4_ONLY或IPV4_IPV6。預設為IPV4_ONLY。
在輸出中,找出 name 欄位的值。格式為 projects/PROJECT/locations/REGION/operations/OPERATION_ID,其中 OPERATION_ID 是作業 ID。
如要查看作業狀態,請使用 networkconnectivity.operations.get 方法。
curl -X GET \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ "https://networkconnectivity.googleapis.com/v1/projects/PROJECT/locations/REGION/operations/OPERATION_ID
更改下列內容:
PROJECT:您建立傳輸的專案名稱。REGION:要佈建連線的 Google Cloud 區域名稱,例如us-west1。OPERATION_ID:作業 ID。
如果 transport 資源已建立完成,輸出內容會包含 "done": true 這行。從輸出內容複製下列值,以供後續步驟使用:
generatedActivationKey欄位的值。peeringNetwork欄位的值。
完成 AWS API 的步驟
按照 AWS API 參考文件中的操作說明,使用您在上一個步驟中產生的啟用金鑰。
擷取對等互連網路名稱
擷取 transport 資源所連結的對等互連網路名稱。對等互連網路名稱用於建立虛擬私有雲網路對等互連
gcloud
如要查看對等互連網路名稱,請使用 network-connectivity transports describe 指令。
gcloud network-connectivity transports describe "TRANSPORT_NAME" --region REGION
替換下列值:
TRANSPORT_NAME:您建立的傳輸方式名稱。REGION:傳輸作業所在的區域名稱,例如us-west1。
如果指令成功執行,請複製輸出內容的 peeringNetwork 欄位,以便建立虛擬私有雲網路對等互連。
API
請使用 networkconnectivity.transports.get 方法:
GET https://networkconnectivity.googleapis.com/v1/projects/PROJECT/locations/LOCATION/transport/TRANSPORT_NAME
替換下列值:
PROJECT:您在其中建立傳輸資源的專案名稱。LOCATION:要佈建連線的 Google Cloud 區域 名稱,例如us-west1。TRANSPORT_NAME:您建立的傳輸方式名稱。
建立虛擬私有雲網路對等互連
您可以在Google Cloud 結尾主動建立虛擬私有雲網路對等互連。如要這麼做,請使用先前建立的 transport 資源傳回的 peeringNetwork,並確保您建立的對等互連與堆疊類型相同。預設堆疊類型與 transport 資源的 IPV4_ONLY 相符。
如要接收 AWS 路由,請啟用 Import custom routes 欄位。
對等互連虛擬私有雲網路的 MTU 會明確設為最大值,以免連線發生 MTU 問題。如果使用的 MTU 小於 8896,可能會收到警告 WARNING: Some requests generated
warnings: - Network MTU 1460B does not match the peer's MTU 8896B。在這種情況下,請務必確保 Google Cloud 虛擬私有雲網路和 AWS 虛擬私有雲網路使用相符的 MTU 設定。如果這些值不相符,您可能需要將 MTU 值覆寫為最低公分母。舉例來說,如果您在 Google Cloud 中使用 8896,在 AWS 中使用 8800,則 Google Cloud 中的所有項目都必須設為 8800。
gcloud
如要建立虛擬私有雲網路對等互連,請使用 gcloud compute networks peerings create 指令。
gcloud compute networks peerings create "TRANSPORT_NAME" \
--network="VPC_NETWORK" \
--peer-network="PEERING_NETWORK" \
--import-custom-routes \
--export-custom-routes
替換下列值:
TRANSPORT_NAME:您建立的傳輸方式名稱。VPC_NETWORK:要列出路徑的虛擬私有雲網路名稱。PEERING_NETWORK:Transport資源提供的虛擬私有雲網路名稱,您是從transport資源的peeringNetwork欄位複製而來。
如果指令成功,輸出內容的 state 欄位會顯示 ACTIVE 值。
API
如要建立虛擬私有雲網路對等互連,請使用 compute.networks.addPeering 方法。
POST https://compute.googleapis.com/compute/v1/projects/PROJECT/global/networks/NETWORK/addPeering
替換下列值:
PROJECT:對等互連專案的名稱。NETWORK:要新增對等互連的網路資源名稱。
確認連線
您可以列出對等互連的虛擬私有雲網路和路由表,確認連線已建立。完成 AWS 設定後,您可以在清單中查看 AWS 路線。
控制台
前往 Google Cloud 控制台的「合作夥伴跨雲端互連」頁面。
在專案選單中選取專案。
在「Transports」(傳輸) 頁面中,點選剛才建立的傳輸。
「傳輸詳細資料」頁面會顯示傳輸詳細資料和連線狀態。
gcloud
如要列出對等互連的虛擬私有雲網路,請使用 gcloud compute networks peerings list 指令。
gcloud compute networks peerings list
輸出結果會與下列內容相似:
NAME NETWORK PEER_PROJECT PEER_NETWORK STACK_TYPE PEER_MTU IMPORT_CUSTOM_ROUTES EXPORT_CUSTOM_ROUTES UPDATE_STRATEGY STATE STATE_DETAILS cci-virginia cci ke526b767340356b7p-tp transport-b52816f13d929baf-vpc IPV4_ONLY 8896 True True INDEPENDENT ACTIVE [2026-01-22T07:20:58.891-08:00]: Connected.
如要列出特定傳輸的路線,請使用 gcloud compute networks peerings list-routes 指令。
gcloud compute networks peerings list-routes TRANSPORT_NAME \
--direction=INCOMING \
--network=NETWORK \
--region=REGION
替換下列值:
TRANSPORT_NAME:傳輸資源的名稱。NETWORK:要列出路由表的虛擬私有雲網路名稱。REGION:傳輸資源的區域。
輸出結果會與下列內容相似:
DEST_RANGE TYPE NEXT_HOP_REGION PRIORITY STATUS 10.0.0.0/16 DYNAMIC_PEERING_ROUTE us-east4 0 accepted 10.0.0.0/16 DYNAMIC_PEERING_ROUTE us-east4 0 accepted
API
如要列出對等互連網路,請使用 compute.networks.list 方法。
GET https://compute.googleapis.com/compute/v1/projects/PROJECT/global/networks
將 PROJECT 替換為要列出網路的專案名稱。
如要列出路徑,請使用 compute.routes.listPeeringRoutes 方法
GET https://compute.googleapis.com/compute/v1/projects/PROJECT/global/networks/NETWORK/listPeeringRoutes
替換下列值:
PROJECT替換成要列出路徑的專案名稱。NETWORK:要列出路由表的虛擬私有雲網路名稱。
後續步驟
- 如需 Cloud Interconnect 架構和功能的常見問題解答,請參閱 Cloud Interconnect 常見問題。
- 如要進一步瞭解 Cloud Interconnect,請參閱 Cloud Interconnect 總覽。
- 如要瞭解規劃及設定 Cloud Interconnect 時的最佳做法,請參閱「最佳做法」。
- 如要尋找 Google Cloud 資源名稱,請參閱 Cloud Interconnect API。