4. Google Cloud
Platform ネットワーク
Equiano
(PT, NG, ZA)
2021
Dunant
(US, FR)
2020
SJC
(JP, HK, SG)
2013
JGA-S
(GU, AU)
2019
Indigo
(SG, ID, AU)
2019
Havfrue
(US, IE, DK)
2019
Monet
(US, BR)
2017
Junior
(Rio, Santos)
2018
Tannat
(BR, UY, AR)
2018
Curie
(CL, US)
2019
Faster
(US, JP, TW)
2016
PLCN
(HK, US)
2019
Unity
(US, JP)
2010
HK-G
(HK, GU)
2020
São Paulo
Oregon
Las Vegas
Salt Lake City
Los Angeles
Iowa*
Montréal
N. Virginia
S. Carolina
London
Netherlands
Belgium
Frankfurt
Warsaw
Finland
Zurich
Mumbai
Singapore
Jakarta
Taiwan
Hong Kong
Tokyo
Osaka
Seoul
Sydney
*Exception: region has 4 zones.
Doha
Melbourne
Delhi
Toronto
現行リージョン
(3 zone)
今後のリージョン
(3 zone)
29. Cloud OnAir
オンプレミス環境から Cloud VPN 等を経由し API サービスへ直接接続
Private Google Access for オンプレミスホスト
Cloud
Spanner
BigQuery
Cloud
Pub/Sub
VPC
Cloud VPN
オンプレミス環境
.googleapis.com で終わる
API エンドポイントへアクセス
30. Cloud OnAir
Private Google Access
サブネット
課題:
外部 IP アドレスの無いインスタンスは、
Google Cloud のパブリック API エンドポイントにアク
セスできない
解決策:
インスタンスのあるサブネットで
Private Google Access を有効化
Cloud VPN や Cloud Interconnect 経由で
オンプレミス環境からも利用可
外部 IP 無し
Compute Engine
API
Cloud Storage
X
Private Google Access 有効
インターネット
✔
36. Cloud OnAir
Cloud DNS : ハブ-スポーク
プロジェクト A
ハブ プロジェクト
プロジェクト B
ピアリング
ピアリング
プライベートゾーン
ピアリングゾーン
プライベートゾーン
ピアリングゾーン
ピアリングゾーン
ピアリングゾーン
プライベートゾーン
転送ゾーン
サーバーポリシー
転送
オンプレミス
37. Cloud OnAir
DNS サービスの選択肢
内部 DNS
VM の内部 IP 用に FQDN の DNS レコードが自動的に
作成される:
● [インスタンス名].[ゾーン].c.[プロジェクトID].internal
同じプロジェクト、VPC 内での名前解決に利用
Cloud DNS
スケーラブルで信頼性が高い (100% SLA) マネージドの権威
DNS サーバー (パブリックレコード、プライベートレコード)
プライベート: VPC 内だけで利用可能な名前空間を提供
パブリック: インターネット上のクライアントが使う権威 DNS
サービス
DHCP で自動的に設定される内部のメタデータサーバーが DNS リゾルバとして動作
38. Cloud OnAir
Cloud DNS : プライベート DNS ゾーン
● 内部向け DNS レコード (e.g. VMs, LBs)
● リクエストはメタデータサーバー経由で
● 同じプロジェクト内の許可された VPC
(もしくは DNS ピアリング)からのみ
名前解決可能
EU West リージョン
ERP バックエンド
Compute Engine
グローバルVPC ネットワーク
eu.local プライベートゾーン レコード:
Erp-ilb.eu.local = 10.10.0.50
Erp-back-end1.eu.local = 10.10.0.100
Erp-back-end2.eu.local = 10.10.0.101
サブネット
10.10.0/24
Cloud
DNS
EU east リージョン
ERP アプリ
フロントエンド
Compute Engine
サブネット
192.168.0/24
内部 LB
DNS
クエリアプリトラフィック
39. Cloud OnAir
Cloud DNS : DNS 転送
転送ゾーン
GCP からオンプレミス
転送ゾーンに一致するすべての
クエリを宛先ネームサーバーに
転送
クエリは (35.199.192.0/19) から
送られる
GCP プロジェクト間では設定不可
受信ポリシー
オンプレミスから GCP へ
受信フォワーダー経由で VPC
ネットワーク内の名前解決を許可
Cloud VPN や Cloud Interconnect で接
続されたシステムから利用可
送信ポリシー
代替ネームサーバーを利用しすべての
DNS トラフィックを送信
(e.g. DNS トラフィックの監視)
すべての DNS クエリに利用する
代替ネームサーバーのリストを指定
40. Cloud OnAir
DNS 転送 : 受信ポリシー
VPC
Cloud VPN
Cloud DNS
example.com
オンプレミス環境
192.168.0.3
クエリ
● オンプレミス環境からのクエリ受信用に 192.168.0.3 が割り当てられる