GCP - маршрутизация от края до края - PullRequest
0 голосов
/ 06 сентября 2018

Hello Stackoverflow Community,

Кто-нибудь когда-либо пытался найти способ маршрутизации трафика через одноранговый VPC (где находится VPN-туннель) в Google Cloud до локальной сети?

Peered VPC1 -> Peered VPC2 (с шлюзом VPN) -> В локальной сети

Нам нужны ресурсы проекта в VPC1 для связи с локальными системами, но мы не хотели бы создавать отдельный VPN-туннель для каждого из VPC. Я знаю, что AWS не поддерживает перекрестную маршрутизацию. Интересно, есть ли способ реализовать это с помощью GCP? Знаете ли вы, возможно ли настроить собственный маршрут? Но в этом случае мне кажется, что шлюз должен существовать внутри проекта и каким-то образом должен указывать на другой VPC ...

Пожалуйста, дайте мне знать, если у кого-то была возможность поработать с чем-то подобным,

Ruben

1 Ответ

0 голосов
/ 06 сентября 2018

насколько я знаю, это невозможно, каждый vpc является закрытой средой, и вы можете открыть их для другого vpc или сети, только создав маршрут с пирингом vpc или туннелем. Поскольку пиринг управляется из двух проектов, в некоторых случаях трудно обеспечить действительно строгую защиту.

Представьте себе случай, когда вам нужна компания, управляющая каким-либо продуктом, скажем, набором ELK, для одного из ваших проектов, но у вас есть что-то вроде 10 других проектов плюс один для управления ими, содержащий бастион, некоторые инструменты мониторинга и vpc вглядывается во все остальные проекты.

Чтобы позволить вам использовать там управляемые инструменты, они делают это, создавая проект, внешний по отношению к вашему, для целей использования ELK в вашем проекте вы создаете пиринг vpc.

Если бы то, что вы хотите сделать, было возможно, и компания была нечестной, у вас было бы серьезное нарушение безопасности, из проекта ELK, они могли бы создать маршрут к проекту менеджера, а затем к другим ...

...