Общие ВП C и ВП C Пиринговая смесь - PullRequest
0 голосов
/ 13 февраля 2020

В облаке Google я установил три новых проекта - dev, research и prod. Итак, затем создали Shared VP C Host и три Сервисных Проекта, как указано выше. Также намереваются иметь отдельные VPC для каждого из этих сервисных проектов (чтобы добавить дополнительный уровень безопасности), следовательно, также намереваются использовать теперь VP C Peering. Но в замешательстве мы можем настроить как Shared VPC, так и VP C Peering в одном и том же наборе проектов? Если это так, то я не нахожу никаких ссылок на это, а также это правильно делать?

1 Ответ

1 голос
/ 14 февраля 2020

Пиринг и Общий имеют свое собственное использование. С пирингом вы ограничены 25 для каждого проекта, и транзитивность невозможна.

Например, с пирингом, если вы настроили пиринг между dev и research и между research и prod; dev не может достичь prod (транзитивность запрещена), для этого нужно настроить пиринг между dev и prod. Пиринг может быть интересен, если вы хотите совместно использовать конечную точку VPN или Interconnect. Вы выполняете пиринг между проектом межсоединения и тем, кто хочет повторно использовать это соединение.

С общим ресурсом VP C у вас нет ограничения транзитивности, все виртуальные машины могут находиться в одном VP * 1011. *, даже если есть в другом проекте.

Однако, с помощью этого конфига, вы нарушите сильную изоляцию проекта, ваш проект может получить доступ к продукту без ограничений!

Таким образом, я рекомендую вам настроить сеть виртуальных машин как минимум с 2-мя участками: 1 в общем VP C, другой в проекте, выделенном VP C. А затем установить правильные правила брандмауэров в вашей сети VP C для ограничения взаимодействий в совместно используемой VP C, но с сохранением неограниченного ограничения на уровне проекта с участком в проекте VP C.

...