G-genの大津です。本記事では Google Cloud (旧称 GCP) における Cloud Interconnect の特徴やメリット、接続方法についてご紹介します。
- Cloud Interconnect とは?
- Cloud Interconnect を使うメリット
- 2種類の接続方式
- Partner Interconnect を利用したGoogle Cloud との接続手順
Cloud Interconnect とは?
Cloud Interconnectは、自社拠点やデータセンターなどのオンプレミスネットワークと Google Cloud の Virtual Private Cloud (VPC 。クラウド上の仮想ネットワーク) を 閉域網で接続するサービス です。
自社拠点等から Google Cloud 環境にプライベート IP アドレスで接続するには Cloud VPN か Cloud Interconnect のいずれかを選択することになります。
Cloud Interconnect は Cloud VPN よりも低レイテンシ・帯域が安定する可能性があります。
Cloud VPN については以下の記事をご参照ください。
Cloud Interconnect を使うメリット
公共のインターネットを通過しない
Cloud Interconnect は公共のインターネットを経由せずに、オンプレミスネットワークと VPC を接続できます。
Cloud Interconnect を用いるとトラフィックは専用接続または専用接続を持つサービスプロバイダを通過します。そのため公共のインターネットの輻輳の影響を受けることなく、安定した通信を実現できます。
接続帯域を柔軟に調整できる
Cloud Interconnect では、接続帯域を必要とするサービスの要件に応じて柔軟に選ぶことができます。
- Dedicated Interconnect の場合、1回線あたり 10 Gbps または100 Gbps のイーサネット接続
- Partner Interconnect の場合、VLANアタッチメントあたり 50 Mbps~50 Gbps の範囲で設定可能。ただしサービスプロバイダから提供されるサービスによっては使用できない帯域がある。
下り(外向き)料金が割安
Cloud Interconnect で相互接続を介した VPC からの下り(Google Cloudから見て外向き)トラフィック料金は、通常の VPC 下り料金と比べて割安になっています。
- Dedicated Interconnect の場合、アジア地域で $0.042/GB
- Partner Interconnect の場合、アジア地域で $0.042/GB
- 通常のVirtual Private Cloud(VPC)からの下り料金は、アジア地域で $0.14/GB
2種類の接続方式
Cloud Interconnect には Dedicated Interconnect と Partner Interconnect の2種類の接続方法があります。
Dedicated Interconnect とは
Dedicated Interconnect とは、オンプレミスネットワークと Virtual Private Cloud(VPC)間を閉域網で直接・物理的に接続します。
Google が指定するコロケーション施設に設置するお客様ルータと Google ピアリングエッジを光ファイバーケーブルで接続する構成です。
10 Gbps 以上の帯域が必要なデータ転送を利用するようなユースケースに適しており、公共のインターネット上でのデータ転送するよりもコスト効率面で優れています。
コロケーション施設には、以下の技術要件を満たしているルータを設置する必要があります。
- 10 Gbps 回線、シングルモード ファイバー、10GBASE-LR(1310 nm)、100 Gbps 回線、シングルモード ファイバー、100GBASE-LR4
- IPv4 リンクのローカル アドレス指定
- LACP(単一回線を使用している場合も必要)
- EBGP-4 マルチホップ
- 802.1Q VLAN
Dedicated Interconnect の利用でかかる4つの料金
Dedicated Interconnect を利用する場合、以下の1~4の料金が必要となります。 接続するロケーションや利用帯域などにより、料金は異なります。
- Dedicated Interconnect の利用料
- VLAN アタッチメントの料金
- 相互接続を介した VPC ネットワークからの下り(外向き)トラフィック
- 接続するデータセンターの構内配線の料金
1~3の料金は各リソース(Interconnect 接続または VLAN アタッチメント)の時間単位の料金は、リソースを所有するプロジェクトに課金されます。4はお客さまが契約するコロケーション施設から請求されます。
(参考):Dedicated Interconnect の利用料
Partner Interconnect とは
Partner Interconnect は、サービスプロバイダーのネットワークを利用して、オンプレミスネットワークと Google Cloud の Virtual Private Cloud(VPC)を接続するサービスです。
参考.日本国内で Partner Interconnect を提供しているサービス プロバイダー
Partner Interconnect の利用に向いているケース
- すでに利用中にサービス プロバイダーの追加契約で対応可能な場合
- Google が指定するコロケーション施設にルータを用意できない
- 常時 10 Gbps の広帯域での直接接続する必要がない
レイヤ2接続とレイヤ3接続
Partner Interconnect にはレイヤ2接続とレイヤ3接続の2種類の接続方法があります。サービス プロバイダーによって、サポートしている接続方法が異なります。
2つの接続方法の違いは、Google Cloud の Cloud Router とBGPピアの接続先です。
- レイヤ2接続:お客様のオンプレミス拠点のルーター
- レイヤ3接続:サービスプロバイダーのルーター
Partner Interconnect の利用でかかる3つの料金
Partner Interconnect をご利用される際、以下の1~3の料金が必要となります。
- VLANアタッチメントの料金
- 相互接続を介した VPC ネットワークからの下り(外向き)トラフィック
- サービスプロバイダーの接続料金
1、2の料金は各リソース(Interconnect 接続または VLAN アタッチメント)の時間単位の料金は、リソースを所有するプロジェクトに課金されます。3はお客様が契約するサービスプロバイダーから請求されます。
この他に必要となる費用として、ご契約されたサービスプロバイダーから閉域網サービスや専用線サービス等のネットワークサービスなどの使用料が必要となる場合があります。
Partner Interconnect を利用したGoogle Cloud との接続手順
利用頻度の高い Partner Interconnect を利用して、お客様のオンプレミスネットワークと Google Cloud の Virtual Private Cloud(VPC)を接続する手順は次のとおりです。
1.VLAN アタッチメントと Cloud Router を作成する
Google Cloud メニューの「ハイブリッド接続」から「相互接続」から、 VLAN アタッチメントを作成します。
はじめに「Dedicated Interconnect」か「Partner Interconnect 」の選択を行います。
VLAN アタッチメントの作成時に Cloud Router を作成する、もしくは作成済みの Cloud Router にアタッチすることも可能です。
正しく VLANアタッチメントと Cloud Router が作成されると、Google Cloud からペアリングキーが生成されます。
ペアリングキーは、サービス プロバイダが Virtual Private Cloud(VPC)と関連する Cloud Router を識別して接続できるようにするための一意のキーです。
サービス プロバイダは、VLAN アタッチメントの構成を完了するために、このペアリングキーが必要になります。
2.サービス プロバイダからのリクエストを承諾する
サービス プロバイダにペアリングキーの情報を送信し、サービス プロバイダが接続を構成するまで待機します。
この時、Google Cloud 上のスタータスは「サービス プロバイダーを待機しています」と表示されています。
サービス プロバイダは、ペアリングキーからサービスプロバイダー側のVLAN アタッチメントを作成し構成します。
作成後にサービス プロバイダは、Google Cloud へ接続のリスクエストを行います。
Google CloudのWebコンソールにて、サービス プロバイダのリクエストを承諾します。
接続を有効にする
サービス プロバイダのリクエストを承諾した後は、VLAN アタッチメントを有効にする必要があります。
VLAN アタッチメントを有効にしてサービス プロバイダとの接続が確立されていることを確認します。
この時、Google Cloud 上のスタータスは「有効化する必要があります」と表示されています。
BGP セッションの構成
レイヤ 2 接続の場合、 Cloud Router とサービスプロバイダーのルーター間で BGP セッションを確立する必要があります。
Google Cloud コンソールの VLAN ID と BGP ピア IP アドレスを使用して、サービスプロバイダーのルーターを構成します。
レイヤ 3 接続の場合、この構成は自動化されているので、Google Cloud のWeb コンソールから「BGP を構成する」をクリックします。
この時、Google Cloud 上のスタータスは「BGP 構成が必要です」と表示されています。
Partner Interconnect の接続が確立する
以上の手順にて、お客様のオンプレミスネットワークと Google Cloud の Virtual Private Cloud(VPC)を接続されました。
正しく構築が完了すると、Google Cloud 上のスタータスは「稼働中」と表示されています。
Cloud Interconnect のトラブルシューティング
Cloud Interconnect で発生する可能性がある一般的な問題については、公式ガイドが用意されております。
正しく接続できないときは、参照ください。
大津 和幸 (記事一覧)
クラウドソリューション部
2022年4月にG-gen にジョイン。
前職まではAWSをはじめインフラ領域全般のなんでも屋。二刀流クラウドエンジニアを目指して、AWSのスキルをGoogle Cloudにマイグレーション中の日々。