SlideShare une entreprise Scribd logo
1  sur  47
Télécharger pour lire hors ligne
Cloud Onr
Cloud OnAir
Cloud OnAir
役に立つ Google Cloud ネットワーク機
能のご紹介
2020 年 3 月 26 日 放送
Agenda
Cloud OnAir
1
3
2
4
5
Cloud VPN の使い方
VPC ピアリングとカスタムルート
Private Google Access for オンプレミスホスト
DNS 転送と DNS ピアリング
Google Cloud ネットワーク
Cloud OnAir
Cloud OnAir
Google Cloud ネットワーク
Google Cloud
Platform ネットワーク
Equiano
(PT, NG, ZA)
2021
Dunant
(US, FR)
2020
SJC
(JP, HK, SG)
2013
JGA-S
(GU, AU)
2019
Indigo
(SG, ID, AU)
2019
Havfrue
(US, IE, DK)
2019
Monet
(US, BR)
2017
Junior
(Rio, Santos)
2018
Tannat
(BR, UY, AR)
2018
Curie
(CL, US)
2019
Faster
(US, JP, TW)
2016
PLCN
(HK, US)
2019
Unity
(US, JP)
2010
HK-G
(HK, GU)
2020
São Paulo
Oregon
Las Vegas
Salt Lake City
Los Angeles
Iowa*
Montréal
N. Virginia
S. Carolina
London
Netherlands
Belgium
Frankfurt
Warsaw
Finland
Zurich
Mumbai
Singapore
Jakarta
Taiwan
Hong Kong
Tokyo
Osaka
Seoul
Sydney
*Exception: region has 4 zones.
Doha
Melbourne
Delhi
Toronto
現行リージョン
(3 zone)
今後のリージョン
(3 zone)
Cloud OnAir
海底ケーブル
バージニア北部リージョン ロンドンリージョン
光伝送装置
送電装置
欧州のお客さま米国のお客さま
海底ケーブル
深海用外装(シース)
浅海用外装(シース)
陸揚局
(Landing Station)
陸揚局
(Landing Station)
通信拠点
(Point of presence)
Cloud OnAir
Network Service Tiers
プレミアム
スタンダード
Cloud OnAir
グローバルな VPC
リージョンをまたがる一
つのプライベートネット
ワーク
Cloud OnAir
BYOIP (Bring Your Own IP)
レガシーなインフラの
コストを削減
● マイグレーション時の
ダウンタイムを最小化
● 顧客・パートナーへの
負担を軽減
オンプレミス環境の IP をクラウドに持ち込み、グローバルに利用
Cloud OnAir
仮想ネットワークスタック (“Andromeda”)
VM と物理ハードウェアの分離により、
お客さまへのダウンタイム無しに
パフォーマンスの向上、新機能の追加、
バグフィックス等が可能に
通常の VM で 32 Gbps を実現。
HPC、ゲーミング、ML 用の特別な
設定をおこなった VM では 100 Gbps を達
成。
すべてのネットワークトラフィックは
デフォルトで暗号化
GCP VM の TCP スループット
Cloud OnAir
ネットワークサービスの一覧
Cloud
VPN
Cloud
Router
モダナイズ接続
VPC
Cloud
DNS
スケール
Cloud Load
Balancer
Cloud
CDN
最適化
プレミアム
Tier
安全
Cloud
Armor
Cloud
IAP
Cloud
NAT
GKE
ネットワーク
(+ オンプレミス)
(in Anthos)
Network
Intelligence Center
スタンダード
Tier
Dedicated
Interconnect
Partner
Interconnect
ファイアウォー
ル
ルール
パケット
ミラーリング
Traffic
Director
(in Anthos)
Cloud OnAir
ネットワークサービスの一覧
Cloud
VPN
Cloud
Router
モダナイズ接続
VPC
Cloud
DNS
スケール
Cloud Load
Balancer
Cloud
CDN
最適化
プレミアム
Tier
安全
Cloud
Armor
Cloud
IAP
Cloud
NAT
GKE
ネットワーク
(+ オンプレミス)
(in Anthos)
Network
Intelligence Center
スタンダード
Tier
Dedicated
Interconnect
Partner
Interconnect
ファイアウォー
ル
ルール
パケット
ミラーリング
Traffic
Director
(in Anthos)
Cloud OnAir
Cloud OnAir
Cloud VPN の使い方
Cloud OnAir
● 二種類の Cloud VPN
○ HA VPN (high-availability VPN)
○ クラシック VPN
Cloud VPN
HA VPN Classic VPN
SLA 99.99% 99.9%
ルーティング 動的 (BGP) 静的 (ポリシー、ルート)、動的 (BGP)
1 つのゲートウェイから 2 本の
トンネルで同じゲートウェイへ接続
可能 不可
API でのリソース表現 vpn-gateway target-vpn-gateway
Cloud OnAir
HA VPN とクラシック VPN の SLA の違い
53 分
年間のダウンタイム
8 時間 46 分
年間のダウンタイム
44 分
月間のダウンタイム
4.5 分
月間のダウンタイム
クラシック VPN = 99.9% SLA HA VPN = 99.99% SLA
Cloud OnAir
HA VPN
オンプレミス環境
Cloud OnAir
HA VPN の概要
● 単一リージョンでの高可用性
● 次の接続をサポート
○ GCP と GCP (VPC 同士)
○ GCP とオンプレミス環境
○ GCP とクラウド
● 動的ルーティング必須
● 「メイン バックアップ」構成での
ご利用をオススメします
Cloud OnAir
● Cloud VPN は VPN クライアントとして外部へ接続可
○ 他のクラウドの VPN サービスとも接続できる
○ マネージドサービスだけでマルチクラウド環境を作成可
クライアントとしての Cloud VPN (1)
Cloud
VPC
VPC
Cloud VPN
Compute
Engine
VPN サービス
Cloud OnAir
● VPC 同士を Cloud VPN で接続
● VPC ピアリングとの使い分け
○ 通常は VPC ピアリングを
オススメ
○ VPC をまたいだ通信を
実現したい場合に利用
● VPC をたくさん作る必要性は
要確認
クライアントとしての Cloud VPN (2)
vpc1
Cloud VPN
vpc2
Cloud VPN
Kubernetes
Engine
vpc3
Cloud VPN
Kubernetes
Engine
vpc4
Cloud VPN
Kubernetes
Engine
VPC をまたいだ通信
Cloud OnAir
共有 VPC
● 一つの VPC を多くの
プロジェクトで共有
● 集中的なネットワークの管理
● 開発者の独立性を担保
● 多くのサービスプロジェクトをサ
ポート
ファイア
ウォール
ルート
VPN
ウェブアプリ
プロジェクト
ビリング
プロジェクト
サブネット サブネット
10.128.0.0/24 10.148.0.0/24
グローバル
ネットワーク
共有 VPC ホスト プロジェクト
オンプレミス
データセンター
Cloud OnAir
Cloud OnAir
VPC ピアリングとカスタムルート
Cloud OnAir
VPC ピアリング
ネットワーク (VPC)
サブネット
192.168.0.0/25
サブネット
10.128.0.0/9
● VPC 同士を接続
● VPC 間の遅延は VPC 内の遅延と同等
● VPC をまたぐ通信は不可 VPC VPC VPC
+
ネットワーク (VPC)
サブネット
192.168.0.128/25
サブネット
10.0.0.0/9
Cloud OnAir
● GCP のサービスではプライベート IP での接続に暗黙的に
VPC ピアリングを利用している例がある
暗黙的な VPC ピアリングの例
プライベートクラスタ
(GKE) のマスター
Cloud SQL
(プライベートIP 接続)
Cloud Memorystore
(プライベートIP 接続)
ネットワーク(VPC)
オンプレミス環境
カスタム経路の
インポート・エクスポートを有効
にする
VPC ピアリング
直接アクセス
Cloud
Router
BGP
各サービスの経路(ピアリング経路)を
カスタムルート アドバタイズで広告
Cloud OnAir
VPC ルート
ルート タイプ 生成元
ネクスト
ホップ
制限
VPC ピアリング
による交換
サブネット経路 システム システム VPC ネットワーク 削除不可 自動
静的経路 カスタム ユーザー
インスタンス
Cloud VPN
サブネットの範囲より
広い必要あり
設定
動的経路 カスタム
Cloud router
(BGP セッション)
BGP ピア
サブネットの範囲より
広い必要あり
設定
● VPC レベルでの管理
○ VPC 内のすべてのエンドポイントに適用
○ ネットワークタグで一部の VM にだけ適用
● インターネットアクセスもルートによって可能に (自動的に生成される )
Cloud OnAir
VPC のカスタムルート
オンプレミス環境
ネットワーク (VPC)
リージョン
Router
Gateway
サブネット
192.168.32.0/24
サブネット
192.168.8.0/24
Cloud
Router
カスタムルート
192.168.8.0/24
カスタムルート
192.168.32.0/24
Dedicated
Interconnect
BGP
セッション
サブネット
10.128.32.0/19
サブネット
10.128.0.0/19
サブネット
10.128.64.0/19
Cloud OnAir
● ネットワーク X とオンプレミス環境が通信できるための条件
○ ネットワーク Y がオンプレミス環境の経路をネットワークX へ広告
■ VPC ピアリングにおけるカスタムルートのインポート・エクスポート
○ ネットワーク Y がネットワーク X の経路をオンプレミス環境へ広告
■ Cloud Router のカスタムルート アドバタイズ
VPC ピアリングにおける
カスタムルートのインポート・エクスポート
ネットワーク X (VPC) オンプレミス環境
サブネット
172.20.0.0/16
サブネット
172.16.0.0/16
サブネット
192.168.32.0/24
サブネット
192.168.8.0/24
Cloud Interconnect
Cloud VPN
VPC ピアリング
エクス
ポート
イン
ポート
イン
ポート
エクス
ポート
BGP
ネットワーク Y (VPC)
サブネット
10.128.32.0/19
サブネット
10.128.0.0/19
カスタムルート
192.168.32.0/24
カスタムルート
192.168.8.0/24
Cloud OnAir
Cloud Router のカスタムルート アドバタイズ
ネットワーク X
カスタムルート
192.168.128.0/24
オンプレミス環境 X
サブネット
192.168.128.0/24
ネットワーク Y オンプレミス環境 Y
サブネット
192.168.64.0/24
カスタムルート
192.168.128.0/24
サブネット(ピアリング)
172.16.0.0/16
オンプレミス環境の
ルータが BGP で広告
サブネット
172.16.0.0/16
VPC ピアリングの
デフォルト広告
カスタムルートの
インポート・エクスポート
Cloud
Router
ルート (クラウド)
10.2.0.0/16
172.16.0.0/16
ルート (クラウド)
192.168.128.0/24
ルート (クラウド)
サブネット
10.2.0.0/16
Cloud Router の
カスタムルート
アドバタイズ
Cloud Router の
デフォルト広告
経路広告(ルートアドバタイズ)の流れ
注:図の右から左(←)への経路広告の流れは省略
Cloud OnAir
● GCP のサービスではプライベート IP での接続に暗黙的に
VPC ピアリングを利用している例がある
暗黙的な VPC ピアリングの例
プライベートクラスタ
(GKE) のマスター
Cloud SQL
(プライベートIP 接続)
Cloud Memorystore
(プライベートIP 接続)
ネットワーク(VPC)
オンプレミス環境
カスタム経路の
インポート・エクスポート
を有効にする
VPC ピアリング
直接アクセス
Cloud
Router
BGP
各サービスの経路(ピアリング経路)を
カスタムルート アドバタイズで広告
Cloud OnAir
Cloud OnAir
Private Google Access for
オンプレミスホスト
Cloud OnAir
オンプレミス環境から Cloud VPN 等を経由し API サービスへ直接接続
Private Google Access for オンプレミスホスト
Cloud
Spanner
BigQuery
Cloud
Pub/Sub
VPC
Cloud VPN
オンプレミス環境
.googleapis.com で終わる
API エンドポイントへアクセス
Cloud OnAir
Private Google Access
サブネット
課題:
外部 IP アドレスの無いインスタンスは、
Google Cloud のパブリック API エンドポイントにアク
セスできない
解決策:
インスタンスのあるサブネットで
Private Google Access を有効化
Cloud VPN や Cloud Interconnect 経由で
オンプレミス環境からも利用可
外部 IP 無し
Compute Engine
API
Cloud Storage
X
Private Google Access 有効
インターネット
✔
Cloud OnAir
普通にアクセスするとインターネット経由となる
オンプレミスホストからのアクセス
Cloud
Spanner
BigQuery
Cloud
Pub/Sub
VPC
Cloud VPN
オンプレミス環境
インターネット
$ host bigquery.googleapis.com
bigquery.googleapis.com has address 172.217.161.42
$ curl -s -v https://bigquery.googleapis.com/bigquery/v2/projects
* Trying 172.217.161.42...
VPC のサブネット
ルートを広告
Cloud OnAir
オンプレミス環境の DNS サーバーに設定を追加
名前解決 (DNS) を変更
Cloud
Spanner
BigQuery
Cloud
Pub/Sub
VPC
Cloud VPN
オンプレミス環境
インターネット
$ host bigquery.googleapis.com
private.googleapis.com has address 199.36.153.11
private.googleapis.com has address 199.36.153.8
private.googleapis.com has address 199.36.153.9
private.googleapis.com has address 199.36.153.10
VPC のサブネット
ルートを広告
DNS サーバー
= 199.36.153.8/30
DNS サーバーの具体的な設定例は
ブログ記事もご参照ください
Cloud OnAir
$ host bigquery.googleapis.com
bigquery.googleapis.com has address 199.36.153.11
$ curl -s -v https://bigquery.googleapis.com/bigquery/v2/projects
* Trying 199.36.153.11…
* Connected to bigquery.googleapis.com (199.36.153.11) port 443 (#0)
Cloud Router のカスタムルート アドバタイズで経路広告
ルーティング(経路広告)を変更
Cloud
Spanner
BigQuery
Cloud
Pub/Sub
VPC
Cloud VPN
オンプレミス環境
インターネット
VPC のサブネット
ルートを広告
+
199.36.153.8/30 を広告 (カスタムルートアドバタイズ)
DNS サーバー
Cloud OnAir
オンプレミス環境から Cloud VPN 等を経由し API サービスへ直接接続
Private Google Access for オンプレミスホスト
Cloud
Spanner
BigQuery
Cloud
Pub/Sub
VPC
Cloud VPN
オンプレミス環境
.googleapis.com で終わる
API エンドポイントへアクセス
Cloud OnAir
Cloud OnAir
DNS 転送とピアリング
Cloud OnAir
Cloud DNS : ハブ-スポーク
プロジェクト A
ハブ プロジェクト
プロジェクト B
ピアリング
ピアリング
プライベートゾーン
ピアリングゾーン
プライベートゾーン
ピアリングゾーン
ピアリングゾーン
ピアリングゾーン
プライベートゾーン
転送ゾーン
サーバーポリシー
転送
オンプレミス
Cloud OnAir
DNS サービスの選択肢
内部 DNS
VM の内部 IP 用に FQDN の DNS レコードが自動的に
作成される:
● [インスタンス名].[ゾーン].c.[プロジェクトID].internal
同じプロジェクト、VPC 内での名前解決に利用
Cloud DNS
スケーラブルで信頼性が高い (100% SLA) マネージドの権威
DNS サーバー (パブリックレコード、プライベートレコード)
プライベート: VPC 内だけで利用可能な名前空間を提供
パブリック: インターネット上のクライアントが使う権威 DNS
サービス
DHCP で自動的に設定される内部のメタデータサーバーが DNS リゾルバとして動作
Cloud OnAir
Cloud DNS : プライベート DNS ゾーン
● 内部向け DNS レコード (e.g. VMs, LBs)
● リクエストはメタデータサーバー経由で
● 同じプロジェクト内の許可された VPC
(もしくは DNS ピアリング)からのみ
名前解決可能
EU West リージョン
ERP バックエンド
Compute Engine
グローバルVPC ネットワーク
eu.local プライベートゾーン レコード:
Erp-ilb.eu.local = 10.10.0.50
Erp-back-end1.eu.local = 10.10.0.100
Erp-back-end2.eu.local = 10.10.0.101
サブネット
10.10.0/24
Cloud
DNS
EU east リージョン
ERP アプリ
フロントエンド
Compute Engine
サブネット
192.168.0/24
内部 LB
DNS
クエリアプリトラフィック
Cloud OnAir
Cloud DNS : DNS 転送
転送ゾーン
GCP からオンプレミス
転送ゾーンに一致するすべての
クエリを宛先ネームサーバーに
転送
クエリは (35.199.192.0/19) から
送られる
GCP プロジェクト間では設定不可
受信ポリシー
オンプレミスから GCP へ
受信フォワーダー経由で VPC
ネットワーク内の名前解決を許可
Cloud VPN や Cloud Interconnect で接
続されたシステムから利用可
送信ポリシー
代替ネームサーバーを利用しすべての
DNS トラフィックを送信
(e.g. DNS トラフィックの監視)
すべての DNS クエリに利用する
代替ネームサーバーのリストを指定
Cloud OnAir
DNS 転送 : 受信ポリシー
VPC
Cloud VPN
Cloud DNS
example.com
オンプレミス環境
192.168.0.3
クエリ
● オンプレミス環境からのクエリ受信用に 192.168.0.3 が割り当てられる
Cloud OnAir
● 設定されたゾーンへの DNS クエリだけが転送先へ
○ 例: example.jp は 10.0.0.2 へ転送
DNS 転送 : 転送ゾーン
VPC
Cloud VPN
Compute
Engine
オンプレミス環境
example.jp
10.0.0.2
src: 35.199.196.132
dst: 10.0.0.2
クエリの送信元はVPC のアドレスではなく
35.199.192.0/19 のブロックとなる点に注意
オンプレミス環境から35.199.192.0/19 への通信
が直接となるよう要設定
Cloud OnAir
● 複数の VPC から同じオンプレミス環境へ DNS 転送をした場合
○ ソースアドレスが同じため、戻し先が分からなくなる
DNS 転送の問題点
vpc1
Cloud VPN
Compute
Engine
vpc2
Cloud VPN
Compute
Engine
オンプレミス環境
example.jp
DNS
転送
?
?
Cloud OnAir
Cloud DNS : DNS ピアリング
private.example.com
提供側
ピアリング
role/dns.peer
を割り当て
プロジェクト X
プライベート
ゾーン
private.example.com
利用側
プロジェクト Y
ピアリングゾー
ン
内容
● DNS ピアリングで設定されたゾーンの
名前空間宛ての DNS クエリを他の VPC へ
● VPC 間の接続性は不要
● 一方向のみの関係
● 再帰解決は 2 まで
ユースケース
● DNS ピアリングと DNS 転送を組み合わせることで
ハブ-スポーク接続を構成可能。オンプレミス環境への複
数転送ゾーンの問題を解決。
● SaaS プロバイダ向け
Cloud OnAir
Cloud DNS : ハブ-スポーク
プロジェクト A
ハブ プロジェクト
プロジェクト B
ピアリング
ピアリング
プライベートゾーン
ピアリングゾーン
プライベートゾーン
ピアリングゾーン
ピアリングゾーン
ピアリングゾーン
プライベートゾーン
転送ゾーン
サーバーポリシー
転送
オンプレミス
Cloud OnAir
Cloud OnAir
まとめ
Cloud OnAir
● 色々な機能を組み合わせて便利に
○ Cloud VPN
○ VPC ピアリングのカスタムルート インポート・エクスポート
○ Cloud Router のカスタムルート アドバタイズ
● オンプレミス環境とのハイブリッド クラウド
○ Private Google Access for オンプレミスホスト
○ DNS 転送とピアリング
役に立つ Google Cloud ネットワーク機能
Happy Networking!

Contenu connexe

Plus de Google Cloud Platform - Japan

[Cloud OnAir] 【実演】Google Cloud VMware Engine と VMware ソリューションを組み合わせたハイブリッド環境の...
[Cloud OnAir] 【実演】Google Cloud VMware Engine と VMware ソリューションを組み合わせたハイブリッド環境の...[Cloud OnAir] 【実演】Google Cloud VMware Engine と VMware ソリューションを組み合わせたハイブリッド環境の...
[Cloud OnAir] 【実演】Google Cloud VMware Engine と VMware ソリューションを組み合わせたハイブリッド環境の...Google Cloud Platform - Japan
 
[Cloud OnAir] Google Workspace でできる データ分析と業務自動化のご紹介 2020年12月3日 放送
[Cloud OnAir] Google Workspace でできる データ分析と業務自動化のご紹介 2020年12月3日 放送[Cloud OnAir] Google Workspace でできる データ分析と業務自動化のご紹介 2020年12月3日 放送
[Cloud OnAir] Google Workspace でできる データ分析と業務自動化のご紹介 2020年12月3日 放送Google Cloud Platform - Japan
 
[Cloud OnAir] Google Cloud へのマイグレーション ツールの紹介 2020年11月26日 放送
[Cloud OnAir] Google Cloud へのマイグレーション ツールの紹介 2020年11月26日 放送[Cloud OnAir] Google Cloud へのマイグレーション ツールの紹介 2020年11月26日 放送
[Cloud OnAir] Google Cloud へのマイグレーション ツールの紹介 2020年11月26日 放送Google Cloud Platform - Japan
 
[Cloud OnAir] Google Cloud における RDBMS の運用パターン 2020年11月19日 放送
[Cloud OnAir] Google Cloud における RDBMS の運用パターン 2020年11月19日 放送[Cloud OnAir] Google Cloud における RDBMS の運用パターン 2020年11月19日 放送
[Cloud OnAir] Google Cloud における RDBMS の運用パターン 2020年11月19日 放送Google Cloud Platform - Japan
 
[Cloud OnAir] 事例紹介: 株式会社オープンハウス 〜Google サービスを活用したオープンハウスの AI の取り組み〜 2020年11月1...
[Cloud OnAir] 事例紹介: 株式会社オープンハウス 〜Google サービスを活用したオープンハウスの AI の取り組み〜 2020年11月1...[Cloud OnAir] 事例紹介: 株式会社オープンハウス 〜Google サービスを活用したオープンハウスの AI の取り組み〜 2020年11月1...
[Cloud OnAir] 事例紹介: 株式会社オープンハウス 〜Google サービスを活用したオープンハウスの AI の取り組み〜 2020年11月1...Google Cloud Platform - Japan
 
[Cloud OnAir] 【Anthos 演習】 解説を聞きながら Anthos を体験しよう 2020年11月5日 放送
[Cloud OnAir] 【Anthos 演習】 解説を聞きながら Anthos を体験しよう 2020年11月5日 放送[Cloud OnAir] 【Anthos 演習】 解説を聞きながら Anthos を体験しよう 2020年11月5日 放送
[Cloud OnAir] 【Anthos 演習】 解説を聞きながら Anthos を体験しよう 2020年11月5日 放送Google Cloud Platform - Japan
 
[Cloud OnAir] 【Google Kubernetes Engine 演習】解説を聞きながら GKE を体験しよう 2020年10月29日 放送
[Cloud OnAir] 【Google Kubernetes Engine 演習】解説を聞きながら GKE を体験しよう 2020年10月29日 放送[Cloud OnAir] 【Google Kubernetes Engine 演習】解説を聞きながら GKE を体験しよう 2020年10月29日 放送
[Cloud OnAir] 【Google Kubernetes Engine 演習】解説を聞きながら GKE を体験しよう 2020年10月29日 放送Google Cloud Platform - Japan
 
[Cloud OnAir] Google Cloud の AI / IoT 最新事例紹介 2020年10月22日 放送
[Cloud OnAir] Google Cloud の AI / IoT 最新事例紹介 2020年10月22日 放送[Cloud OnAir] Google Cloud の AI / IoT 最新事例紹介 2020年10月22日 放送
[Cloud OnAir] Google Cloud の AI / IoT 最新事例紹介 2020年10月22日 放送Google Cloud Platform - Japan
 
[Cloud OnAir] Google Cloud Next '20: OnAir 特別編 〜世界で人気のあったセッション特集〜 2020年9月24日 放送
[Cloud OnAir] Google Cloud Next '20: OnAir 特別編 〜世界で人気のあったセッション特集〜 2020年9月24日 放送[Cloud OnAir] Google Cloud Next '20: OnAir 特別編 〜世界で人気のあったセッション特集〜 2020年9月24日 放送
[Cloud OnAir] Google Cloud Next '20: OnAir 特別編 〜世界で人気のあったセッション特集〜 2020年9月24日 放送Google Cloud Platform - Japan
 
[Cloud OnAir] Talks by DevRel Vol.5 アプリケーションのモダナイゼーション 2020年9月3日 放送
[Cloud OnAir] Talks by DevRel Vol.5 アプリケーションのモダナイゼーション 2020年9月3日 放送[Cloud OnAir] Talks by DevRel Vol.5 アプリケーションのモダナイゼーション 2020年9月3日 放送
[Cloud OnAir] Talks by DevRel Vol.5 アプリケーションのモダナイゼーション 2020年9月3日 放送Google Cloud Platform - Japan
 
明日から役立つ BigQuery ML 活用 5 つのヒント | Google Cloud INSIDE Games & Apps: Online
明日から役立つ  BigQuery ML 活用 5 つのヒント | Google Cloud INSIDE Games & Apps: Online明日から役立つ  BigQuery ML 活用 5 つのヒント | Google Cloud INSIDE Games & Apps: Online
明日から役立つ BigQuery ML 活用 5 つのヒント | Google Cloud INSIDE Games & Apps: OnlineGoogle Cloud Platform - Japan
 
今だから知りたい BigQuery 再入門 | Google Cloud INSIDE Games & Apps: Online
今だから知りたい BigQuery 再入門 | Google Cloud INSIDE Games & Apps: Online今だから知りたい BigQuery 再入門 | Google Cloud INSIDE Games & Apps: Online
今だから知りたい BigQuery 再入門 | Google Cloud INSIDE Games & Apps: OnlineGoogle Cloud Platform - Japan
 
『MAGELLAN BLOCKS』を使って BigQuery を使い倒す!| Google Cloud INSIDE Games & Apps: Online
『MAGELLAN BLOCKS』を使って BigQuery を使い倒す!| Google Cloud INSIDE Games & Apps: Online『MAGELLAN BLOCKS』を使って BigQuery を使い倒す!| Google Cloud INSIDE Games & Apps: Online
『MAGELLAN BLOCKS』を使って BigQuery を使い倒す!| Google Cloud INSIDE Games & Apps: OnlineGoogle Cloud Platform - Japan
 
DeNA のデータ活用を支える BigQuery データの民主化とガバナンス強化の軌跡 | Google Cloud INSIDE Games & App...
DeNA のデータ活用を支える BigQuery データの民主化とガバナンス強化の軌跡 | Google Cloud INSIDE Games & App...DeNA のデータ活用を支える BigQuery データの民主化とガバナンス強化の軌跡 | Google Cloud INSIDE Games & App...
DeNA のデータ活用を支える BigQuery データの民主化とガバナンス強化の軌跡 | Google Cloud INSIDE Games & App...Google Cloud Platform - Japan
 
[Cloud OnAir] Talks by DevRel Vol.4 データ管理とデータ ベース 2020年8月27日 放送
[Cloud OnAir] Talks by DevRel Vol.4 データ管理とデータ ベース 2020年8月27日 放送[Cloud OnAir] Talks by DevRel Vol.4 データ管理とデータ ベース 2020年8月27日 放送
[Cloud OnAir] Talks by DevRel Vol.4 データ管理とデータ ベース 2020年8月27日 放送Google Cloud Platform - Japan
 
[Cloud OnAir] Talks by DevRel Vol.2 セキュリティ 2020年8月6日 放送
[Cloud OnAir] Talks by DevRel Vol.2 セキュリティ 2020年8月6日 放送[Cloud OnAir] Talks by DevRel Vol.2 セキュリティ 2020年8月6日 放送
[Cloud OnAir] Talks by DevRel Vol.2 セキュリティ 2020年8月6日 放送Google Cloud Platform - Japan
 
[Cloud OnAir] Talks by DevRel Vol. 1 インフラストラクチャ 2020年7月30日 放送
[Cloud OnAir] Talks by DevRel Vol. 1 インフラストラクチャ 2020年7月30日 放送[Cloud OnAir] Talks by DevRel Vol. 1 インフラストラクチャ 2020年7月30日 放送
[Cloud OnAir] Talks by DevRel Vol. 1 インフラストラクチャ 2020年7月30日 放送Google Cloud Platform - Japan
 
[Cloud OnAir] Cloud Run & Firestore で、実践アジャイル開発 2020年6月25日 放送
[Cloud OnAir] Cloud Run & Firestore で、実践アジャイル開発 2020年6月25日 放送[Cloud OnAir] Cloud Run & Firestore で、実践アジャイル開発 2020年6月25日 放送
[Cloud OnAir] Cloud Run & Firestore で、実践アジャイル開発 2020年6月25日 放送Google Cloud Platform - Japan
 
[Cloud OnAir] [Cloud OnAir] 最新版 GCP ではじめる、サーバーレスアプリケーションの開発。 2020年5月28日 放送 20...
[Cloud OnAir] [Cloud OnAir] 最新版 GCP ではじめる、サーバーレスアプリケーションの開発。 2020年5月28日 放送 20...[Cloud OnAir] [Cloud OnAir] 最新版 GCP ではじめる、サーバーレスアプリケーションの開発。 2020年5月28日 放送 20...
[Cloud OnAir] [Cloud OnAir] 最新版 GCP ではじめる、サーバーレスアプリケーションの開発。 2020年5月28日 放送 20...Google Cloud Platform - Japan
 
[Cloud OnAir] 最新アップデート Google Cloud データ関連ソリューション 2020年5月14日 放送
[Cloud OnAir] 最新アップデート Google Cloud データ関連ソリューション 2020年5月14日 放送[Cloud OnAir] 最新アップデート Google Cloud データ関連ソリューション 2020年5月14日 放送
[Cloud OnAir] 最新アップデート Google Cloud データ関連ソリューション 2020年5月14日 放送Google Cloud Platform - Japan
 

Plus de Google Cloud Platform - Japan (20)

[Cloud OnAir] 【実演】Google Cloud VMware Engine と VMware ソリューションを組み合わせたハイブリッド環境の...
[Cloud OnAir] 【実演】Google Cloud VMware Engine と VMware ソリューションを組み合わせたハイブリッド環境の...[Cloud OnAir] 【実演】Google Cloud VMware Engine と VMware ソリューションを組み合わせたハイブリッド環境の...
[Cloud OnAir] 【実演】Google Cloud VMware Engine と VMware ソリューションを組み合わせたハイブリッド環境の...
 
[Cloud OnAir] Google Workspace でできる データ分析と業務自動化のご紹介 2020年12月3日 放送
[Cloud OnAir] Google Workspace でできる データ分析と業務自動化のご紹介 2020年12月3日 放送[Cloud OnAir] Google Workspace でできる データ分析と業務自動化のご紹介 2020年12月3日 放送
[Cloud OnAir] Google Workspace でできる データ分析と業務自動化のご紹介 2020年12月3日 放送
 
[Cloud OnAir] Google Cloud へのマイグレーション ツールの紹介 2020年11月26日 放送
[Cloud OnAir] Google Cloud へのマイグレーション ツールの紹介 2020年11月26日 放送[Cloud OnAir] Google Cloud へのマイグレーション ツールの紹介 2020年11月26日 放送
[Cloud OnAir] Google Cloud へのマイグレーション ツールの紹介 2020年11月26日 放送
 
[Cloud OnAir] Google Cloud における RDBMS の運用パターン 2020年11月19日 放送
[Cloud OnAir] Google Cloud における RDBMS の運用パターン 2020年11月19日 放送[Cloud OnAir] Google Cloud における RDBMS の運用パターン 2020年11月19日 放送
[Cloud OnAir] Google Cloud における RDBMS の運用パターン 2020年11月19日 放送
 
[Cloud OnAir] 事例紹介: 株式会社オープンハウス 〜Google サービスを活用したオープンハウスの AI の取り組み〜 2020年11月1...
[Cloud OnAir] 事例紹介: 株式会社オープンハウス 〜Google サービスを活用したオープンハウスの AI の取り組み〜 2020年11月1...[Cloud OnAir] 事例紹介: 株式会社オープンハウス 〜Google サービスを活用したオープンハウスの AI の取り組み〜 2020年11月1...
[Cloud OnAir] 事例紹介: 株式会社オープンハウス 〜Google サービスを活用したオープンハウスの AI の取り組み〜 2020年11月1...
 
[Cloud OnAir] 【Anthos 演習】 解説を聞きながら Anthos を体験しよう 2020年11月5日 放送
[Cloud OnAir] 【Anthos 演習】 解説を聞きながら Anthos を体験しよう 2020年11月5日 放送[Cloud OnAir] 【Anthos 演習】 解説を聞きながら Anthos を体験しよう 2020年11月5日 放送
[Cloud OnAir] 【Anthos 演習】 解説を聞きながら Anthos を体験しよう 2020年11月5日 放送
 
[Cloud OnAir] 【Google Kubernetes Engine 演習】解説を聞きながら GKE を体験しよう 2020年10月29日 放送
[Cloud OnAir] 【Google Kubernetes Engine 演習】解説を聞きながら GKE を体験しよう 2020年10月29日 放送[Cloud OnAir] 【Google Kubernetes Engine 演習】解説を聞きながら GKE を体験しよう 2020年10月29日 放送
[Cloud OnAir] 【Google Kubernetes Engine 演習】解説を聞きながら GKE を体験しよう 2020年10月29日 放送
 
[Cloud OnAir] Google Cloud の AI / IoT 最新事例紹介 2020年10月22日 放送
[Cloud OnAir] Google Cloud の AI / IoT 最新事例紹介 2020年10月22日 放送[Cloud OnAir] Google Cloud の AI / IoT 最新事例紹介 2020年10月22日 放送
[Cloud OnAir] Google Cloud の AI / IoT 最新事例紹介 2020年10月22日 放送
 
[Cloud OnAir] Google Cloud Next '20: OnAir 特別編 〜世界で人気のあったセッション特集〜 2020年9月24日 放送
[Cloud OnAir] Google Cloud Next '20: OnAir 特別編 〜世界で人気のあったセッション特集〜 2020年9月24日 放送[Cloud OnAir] Google Cloud Next '20: OnAir 特別編 〜世界で人気のあったセッション特集〜 2020年9月24日 放送
[Cloud OnAir] Google Cloud Next '20: OnAir 特別編 〜世界で人気のあったセッション特集〜 2020年9月24日 放送
 
[Cloud OnAir] Talks by DevRel Vol.5 アプリケーションのモダナイゼーション 2020年9月3日 放送
[Cloud OnAir] Talks by DevRel Vol.5 アプリケーションのモダナイゼーション 2020年9月3日 放送[Cloud OnAir] Talks by DevRel Vol.5 アプリケーションのモダナイゼーション 2020年9月3日 放送
[Cloud OnAir] Talks by DevRel Vol.5 アプリケーションのモダナイゼーション 2020年9月3日 放送
 
明日から役立つ BigQuery ML 活用 5 つのヒント | Google Cloud INSIDE Games & Apps: Online
明日から役立つ  BigQuery ML 活用 5 つのヒント | Google Cloud INSIDE Games & Apps: Online明日から役立つ  BigQuery ML 活用 5 つのヒント | Google Cloud INSIDE Games & Apps: Online
明日から役立つ BigQuery ML 活用 5 つのヒント | Google Cloud INSIDE Games & Apps: Online
 
今だから知りたい BigQuery 再入門 | Google Cloud INSIDE Games & Apps: Online
今だから知りたい BigQuery 再入門 | Google Cloud INSIDE Games & Apps: Online今だから知りたい BigQuery 再入門 | Google Cloud INSIDE Games & Apps: Online
今だから知りたい BigQuery 再入門 | Google Cloud INSIDE Games & Apps: Online
 
『MAGELLAN BLOCKS』を使って BigQuery を使い倒す!| Google Cloud INSIDE Games & Apps: Online
『MAGELLAN BLOCKS』を使って BigQuery を使い倒す!| Google Cloud INSIDE Games & Apps: Online『MAGELLAN BLOCKS』を使って BigQuery を使い倒す!| Google Cloud INSIDE Games & Apps: Online
『MAGELLAN BLOCKS』を使って BigQuery を使い倒す!| Google Cloud INSIDE Games & Apps: Online
 
DeNA のデータ活用を支える BigQuery データの民主化とガバナンス強化の軌跡 | Google Cloud INSIDE Games & App...
DeNA のデータ活用を支える BigQuery データの民主化とガバナンス強化の軌跡 | Google Cloud INSIDE Games & App...DeNA のデータ活用を支える BigQuery データの民主化とガバナンス強化の軌跡 | Google Cloud INSIDE Games & App...
DeNA のデータ活用を支える BigQuery データの民主化とガバナンス強化の軌跡 | Google Cloud INSIDE Games & App...
 
[Cloud OnAir] Talks by DevRel Vol.4 データ管理とデータ ベース 2020年8月27日 放送
[Cloud OnAir] Talks by DevRel Vol.4 データ管理とデータ ベース 2020年8月27日 放送[Cloud OnAir] Talks by DevRel Vol.4 データ管理とデータ ベース 2020年8月27日 放送
[Cloud OnAir] Talks by DevRel Vol.4 データ管理とデータ ベース 2020年8月27日 放送
 
[Cloud OnAir] Talks by DevRel Vol.2 セキュリティ 2020年8月6日 放送
[Cloud OnAir] Talks by DevRel Vol.2 セキュリティ 2020年8月6日 放送[Cloud OnAir] Talks by DevRel Vol.2 セキュリティ 2020年8月6日 放送
[Cloud OnAir] Talks by DevRel Vol.2 セキュリティ 2020年8月6日 放送
 
[Cloud OnAir] Talks by DevRel Vol. 1 インフラストラクチャ 2020年7月30日 放送
[Cloud OnAir] Talks by DevRel Vol. 1 インフラストラクチャ 2020年7月30日 放送[Cloud OnAir] Talks by DevRel Vol. 1 インフラストラクチャ 2020年7月30日 放送
[Cloud OnAir] Talks by DevRel Vol. 1 インフラストラクチャ 2020年7月30日 放送
 
[Cloud OnAir] Cloud Run & Firestore で、実践アジャイル開発 2020年6月25日 放送
[Cloud OnAir] Cloud Run & Firestore で、実践アジャイル開発 2020年6月25日 放送[Cloud OnAir] Cloud Run & Firestore で、実践アジャイル開発 2020年6月25日 放送
[Cloud OnAir] Cloud Run & Firestore で、実践アジャイル開発 2020年6月25日 放送
 
[Cloud OnAir] [Cloud OnAir] 最新版 GCP ではじめる、サーバーレスアプリケーションの開発。 2020年5月28日 放送 20...
[Cloud OnAir] [Cloud OnAir] 最新版 GCP ではじめる、サーバーレスアプリケーションの開発。 2020年5月28日 放送 20...[Cloud OnAir] [Cloud OnAir] 最新版 GCP ではじめる、サーバーレスアプリケーションの開発。 2020年5月28日 放送 20...
[Cloud OnAir] [Cloud OnAir] 最新版 GCP ではじめる、サーバーレスアプリケーションの開発。 2020年5月28日 放送 20...
 
[Cloud OnAir] 最新アップデート Google Cloud データ関連ソリューション 2020年5月14日 放送
[Cloud OnAir] 最新アップデート Google Cloud データ関連ソリューション 2020年5月14日 放送[Cloud OnAir] 最新アップデート Google Cloud データ関連ソリューション 2020年5月14日 放送
[Cloud OnAir] 最新アップデート Google Cloud データ関連ソリューション 2020年5月14日 放送
 

Dernier

NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NTT DATA Technology & Innovation
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)Hiroshi Tomioka
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 

Dernier (9)

NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 

[Cloud OnAir] 役に立つ Google Cloud ネットワーク機能のご紹介 2020年3月26日 放送

  • 1. Cloud Onr Cloud OnAir Cloud OnAir 役に立つ Google Cloud ネットワーク機 能のご紹介 2020 年 3 月 26 日 放送
  • 2. Agenda Cloud OnAir 1 3 2 4 5 Cloud VPN の使い方 VPC ピアリングとカスタムルート Private Google Access for オンプレミスホスト DNS 転送と DNS ピアリング Google Cloud ネットワーク
  • 3. Cloud OnAir Cloud OnAir Google Cloud ネットワーク
  • 4. Google Cloud Platform ネットワーク Equiano (PT, NG, ZA) 2021 Dunant (US, FR) 2020 SJC (JP, HK, SG) 2013 JGA-S (GU, AU) 2019 Indigo (SG, ID, AU) 2019 Havfrue (US, IE, DK) 2019 Monet (US, BR) 2017 Junior (Rio, Santos) 2018 Tannat (BR, UY, AR) 2018 Curie (CL, US) 2019 Faster (US, JP, TW) 2016 PLCN (HK, US) 2019 Unity (US, JP) 2010 HK-G (HK, GU) 2020 São Paulo Oregon Las Vegas Salt Lake City Los Angeles Iowa* Montréal N. Virginia S. Carolina London Netherlands Belgium Frankfurt Warsaw Finland Zurich Mumbai Singapore Jakarta Taiwan Hong Kong Tokyo Osaka Seoul Sydney *Exception: region has 4 zones. Doha Melbourne Delhi Toronto 現行リージョン (3 zone) 今後のリージョン (3 zone)
  • 6. Cloud OnAir Network Service Tiers プレミアム スタンダード
  • 8. Cloud OnAir BYOIP (Bring Your Own IP) レガシーなインフラの コストを削減 ● マイグレーション時の ダウンタイムを最小化 ● 顧客・パートナーへの 負担を軽減 オンプレミス環境の IP をクラウドに持ち込み、グローバルに利用
  • 9. Cloud OnAir 仮想ネットワークスタック (“Andromeda”) VM と物理ハードウェアの分離により、 お客さまへのダウンタイム無しに パフォーマンスの向上、新機能の追加、 バグフィックス等が可能に 通常の VM で 32 Gbps を実現。 HPC、ゲーミング、ML 用の特別な 設定をおこなった VM では 100 Gbps を達 成。 すべてのネットワークトラフィックは デフォルトで暗号化 GCP VM の TCP スループット
  • 10. Cloud OnAir ネットワークサービスの一覧 Cloud VPN Cloud Router モダナイズ接続 VPC Cloud DNS スケール Cloud Load Balancer Cloud CDN 最適化 プレミアム Tier 安全 Cloud Armor Cloud IAP Cloud NAT GKE ネットワーク (+ オンプレミス) (in Anthos) Network Intelligence Center スタンダード Tier Dedicated Interconnect Partner Interconnect ファイアウォー ル ルール パケット ミラーリング Traffic Director (in Anthos)
  • 11. Cloud OnAir ネットワークサービスの一覧 Cloud VPN Cloud Router モダナイズ接続 VPC Cloud DNS スケール Cloud Load Balancer Cloud CDN 最適化 プレミアム Tier 安全 Cloud Armor Cloud IAP Cloud NAT GKE ネットワーク (+ オンプレミス) (in Anthos) Network Intelligence Center スタンダード Tier Dedicated Interconnect Partner Interconnect ファイアウォー ル ルール パケット ミラーリング Traffic Director (in Anthos)
  • 12. Cloud OnAir Cloud OnAir Cloud VPN の使い方
  • 13. Cloud OnAir ● 二種類の Cloud VPN ○ HA VPN (high-availability VPN) ○ クラシック VPN Cloud VPN HA VPN Classic VPN SLA 99.99% 99.9% ルーティング 動的 (BGP) 静的 (ポリシー、ルート)、動的 (BGP) 1 つのゲートウェイから 2 本の トンネルで同じゲートウェイへ接続 可能 不可 API でのリソース表現 vpn-gateway target-vpn-gateway
  • 14. Cloud OnAir HA VPN とクラシック VPN の SLA の違い 53 分 年間のダウンタイム 8 時間 46 分 年間のダウンタイム 44 分 月間のダウンタイム 4.5 分 月間のダウンタイム クラシック VPN = 99.9% SLA HA VPN = 99.99% SLA
  • 16. Cloud OnAir HA VPN の概要 ● 単一リージョンでの高可用性 ● 次の接続をサポート ○ GCP と GCP (VPC 同士) ○ GCP とオンプレミス環境 ○ GCP とクラウド ● 動的ルーティング必須 ● 「メイン バックアップ」構成での ご利用をオススメします
  • 17. Cloud OnAir ● Cloud VPN は VPN クライアントとして外部へ接続可 ○ 他のクラウドの VPN サービスとも接続できる ○ マネージドサービスだけでマルチクラウド環境を作成可 クライアントとしての Cloud VPN (1) Cloud VPC VPC Cloud VPN Compute Engine VPN サービス
  • 18. Cloud OnAir ● VPC 同士を Cloud VPN で接続 ● VPC ピアリングとの使い分け ○ 通常は VPC ピアリングを オススメ ○ VPC をまたいだ通信を 実現したい場合に利用 ● VPC をたくさん作る必要性は 要確認 クライアントとしての Cloud VPN (2) vpc1 Cloud VPN vpc2 Cloud VPN Kubernetes Engine vpc3 Cloud VPN Kubernetes Engine vpc4 Cloud VPN Kubernetes Engine VPC をまたいだ通信
  • 19. Cloud OnAir 共有 VPC ● 一つの VPC を多くの プロジェクトで共有 ● 集中的なネットワークの管理 ● 開発者の独立性を担保 ● 多くのサービスプロジェクトをサ ポート ファイア ウォール ルート VPN ウェブアプリ プロジェクト ビリング プロジェクト サブネット サブネット 10.128.0.0/24 10.148.0.0/24 グローバル ネットワーク 共有 VPC ホスト プロジェクト オンプレミス データセンター
  • 20. Cloud OnAir Cloud OnAir VPC ピアリングとカスタムルート
  • 21. Cloud OnAir VPC ピアリング ネットワーク (VPC) サブネット 192.168.0.0/25 サブネット 10.128.0.0/9 ● VPC 同士を接続 ● VPC 間の遅延は VPC 内の遅延と同等 ● VPC をまたぐ通信は不可 VPC VPC VPC + ネットワーク (VPC) サブネット 192.168.0.128/25 サブネット 10.0.0.0/9
  • 22. Cloud OnAir ● GCP のサービスではプライベート IP での接続に暗黙的に VPC ピアリングを利用している例がある 暗黙的な VPC ピアリングの例 プライベートクラスタ (GKE) のマスター Cloud SQL (プライベートIP 接続) Cloud Memorystore (プライベートIP 接続) ネットワーク(VPC) オンプレミス環境 カスタム経路の インポート・エクスポートを有効 にする VPC ピアリング 直接アクセス Cloud Router BGP 各サービスの経路(ピアリング経路)を カスタムルート アドバタイズで広告
  • 23. Cloud OnAir VPC ルート ルート タイプ 生成元 ネクスト ホップ 制限 VPC ピアリング による交換 サブネット経路 システム システム VPC ネットワーク 削除不可 自動 静的経路 カスタム ユーザー インスタンス Cloud VPN サブネットの範囲より 広い必要あり 設定 動的経路 カスタム Cloud router (BGP セッション) BGP ピア サブネットの範囲より 広い必要あり 設定 ● VPC レベルでの管理 ○ VPC 内のすべてのエンドポイントに適用 ○ ネットワークタグで一部の VM にだけ適用 ● インターネットアクセスもルートによって可能に (自動的に生成される )
  • 24. Cloud OnAir VPC のカスタムルート オンプレミス環境 ネットワーク (VPC) リージョン Router Gateway サブネット 192.168.32.0/24 サブネット 192.168.8.0/24 Cloud Router カスタムルート 192.168.8.0/24 カスタムルート 192.168.32.0/24 Dedicated Interconnect BGP セッション サブネット 10.128.32.0/19 サブネット 10.128.0.0/19 サブネット 10.128.64.0/19
  • 25. Cloud OnAir ● ネットワーク X とオンプレミス環境が通信できるための条件 ○ ネットワーク Y がオンプレミス環境の経路をネットワークX へ広告 ■ VPC ピアリングにおけるカスタムルートのインポート・エクスポート ○ ネットワーク Y がネットワーク X の経路をオンプレミス環境へ広告 ■ Cloud Router のカスタムルート アドバタイズ VPC ピアリングにおける カスタムルートのインポート・エクスポート ネットワーク X (VPC) オンプレミス環境 サブネット 172.20.0.0/16 サブネット 172.16.0.0/16 サブネット 192.168.32.0/24 サブネット 192.168.8.0/24 Cloud Interconnect Cloud VPN VPC ピアリング エクス ポート イン ポート イン ポート エクス ポート BGP ネットワーク Y (VPC) サブネット 10.128.32.0/19 サブネット 10.128.0.0/19 カスタムルート 192.168.32.0/24 カスタムルート 192.168.8.0/24
  • 26. Cloud OnAir Cloud Router のカスタムルート アドバタイズ ネットワーク X カスタムルート 192.168.128.0/24 オンプレミス環境 X サブネット 192.168.128.0/24 ネットワーク Y オンプレミス環境 Y サブネット 192.168.64.0/24 カスタムルート 192.168.128.0/24 サブネット(ピアリング) 172.16.0.0/16 オンプレミス環境の ルータが BGP で広告 サブネット 172.16.0.0/16 VPC ピアリングの デフォルト広告 カスタムルートの インポート・エクスポート Cloud Router ルート (クラウド) 10.2.0.0/16 172.16.0.0/16 ルート (クラウド) 192.168.128.0/24 ルート (クラウド) サブネット 10.2.0.0/16 Cloud Router の カスタムルート アドバタイズ Cloud Router の デフォルト広告 経路広告(ルートアドバタイズ)の流れ 注:図の右から左(←)への経路広告の流れは省略
  • 27. Cloud OnAir ● GCP のサービスではプライベート IP での接続に暗黙的に VPC ピアリングを利用している例がある 暗黙的な VPC ピアリングの例 プライベートクラスタ (GKE) のマスター Cloud SQL (プライベートIP 接続) Cloud Memorystore (プライベートIP 接続) ネットワーク(VPC) オンプレミス環境 カスタム経路の インポート・エクスポート を有効にする VPC ピアリング 直接アクセス Cloud Router BGP 各サービスの経路(ピアリング経路)を カスタムルート アドバタイズで広告
  • 28. Cloud OnAir Cloud OnAir Private Google Access for オンプレミスホスト
  • 29. Cloud OnAir オンプレミス環境から Cloud VPN 等を経由し API サービスへ直接接続 Private Google Access for オンプレミスホスト Cloud Spanner BigQuery Cloud Pub/Sub VPC Cloud VPN オンプレミス環境 .googleapis.com で終わる API エンドポイントへアクセス
  • 30. Cloud OnAir Private Google Access サブネット 課題: 外部 IP アドレスの無いインスタンスは、 Google Cloud のパブリック API エンドポイントにアク セスできない 解決策: インスタンスのあるサブネットで Private Google Access を有効化 Cloud VPN や Cloud Interconnect 経由で オンプレミス環境からも利用可 外部 IP 無し Compute Engine API Cloud Storage X Private Google Access 有効 インターネット ✔
  • 31. Cloud OnAir 普通にアクセスするとインターネット経由となる オンプレミスホストからのアクセス Cloud Spanner BigQuery Cloud Pub/Sub VPC Cloud VPN オンプレミス環境 インターネット $ host bigquery.googleapis.com bigquery.googleapis.com has address 172.217.161.42 $ curl -s -v https://bigquery.googleapis.com/bigquery/v2/projects * Trying 172.217.161.42... VPC のサブネット ルートを広告
  • 32. Cloud OnAir オンプレミス環境の DNS サーバーに設定を追加 名前解決 (DNS) を変更 Cloud Spanner BigQuery Cloud Pub/Sub VPC Cloud VPN オンプレミス環境 インターネット $ host bigquery.googleapis.com private.googleapis.com has address 199.36.153.11 private.googleapis.com has address 199.36.153.8 private.googleapis.com has address 199.36.153.9 private.googleapis.com has address 199.36.153.10 VPC のサブネット ルートを広告 DNS サーバー = 199.36.153.8/30 DNS サーバーの具体的な設定例は ブログ記事もご参照ください
  • 33. Cloud OnAir $ host bigquery.googleapis.com bigquery.googleapis.com has address 199.36.153.11 $ curl -s -v https://bigquery.googleapis.com/bigquery/v2/projects * Trying 199.36.153.11… * Connected to bigquery.googleapis.com (199.36.153.11) port 443 (#0) Cloud Router のカスタムルート アドバタイズで経路広告 ルーティング(経路広告)を変更 Cloud Spanner BigQuery Cloud Pub/Sub VPC Cloud VPN オンプレミス環境 インターネット VPC のサブネット ルートを広告 + 199.36.153.8/30 を広告 (カスタムルートアドバタイズ) DNS サーバー
  • 34. Cloud OnAir オンプレミス環境から Cloud VPN 等を経由し API サービスへ直接接続 Private Google Access for オンプレミスホスト Cloud Spanner BigQuery Cloud Pub/Sub VPC Cloud VPN オンプレミス環境 .googleapis.com で終わる API エンドポイントへアクセス
  • 35. Cloud OnAir Cloud OnAir DNS 転送とピアリング
  • 36. Cloud OnAir Cloud DNS : ハブ-スポーク プロジェクト A ハブ プロジェクト プロジェクト B ピアリング ピアリング プライベートゾーン ピアリングゾーン プライベートゾーン ピアリングゾーン ピアリングゾーン ピアリングゾーン プライベートゾーン 転送ゾーン サーバーポリシー 転送 オンプレミス
  • 37. Cloud OnAir DNS サービスの選択肢 内部 DNS VM の内部 IP 用に FQDN の DNS レコードが自動的に 作成される: ● [インスタンス名].[ゾーン].c.[プロジェクトID].internal 同じプロジェクト、VPC 内での名前解決に利用 Cloud DNS スケーラブルで信頼性が高い (100% SLA) マネージドの権威 DNS サーバー (パブリックレコード、プライベートレコード) プライベート: VPC 内だけで利用可能な名前空間を提供 パブリック: インターネット上のクライアントが使う権威 DNS サービス DHCP で自動的に設定される内部のメタデータサーバーが DNS リゾルバとして動作
  • 38. Cloud OnAir Cloud DNS : プライベート DNS ゾーン ● 内部向け DNS レコード (e.g. VMs, LBs) ● リクエストはメタデータサーバー経由で ● 同じプロジェクト内の許可された VPC (もしくは DNS ピアリング)からのみ 名前解決可能 EU West リージョン ERP バックエンド Compute Engine グローバルVPC ネットワーク eu.local プライベートゾーン レコード: Erp-ilb.eu.local = 10.10.0.50 Erp-back-end1.eu.local = 10.10.0.100 Erp-back-end2.eu.local = 10.10.0.101 サブネット 10.10.0/24 Cloud DNS EU east リージョン ERP アプリ フロントエンド Compute Engine サブネット 192.168.0/24 内部 LB DNS クエリアプリトラフィック
  • 39. Cloud OnAir Cloud DNS : DNS 転送 転送ゾーン GCP からオンプレミス 転送ゾーンに一致するすべての クエリを宛先ネームサーバーに 転送 クエリは (35.199.192.0/19) から 送られる GCP プロジェクト間では設定不可 受信ポリシー オンプレミスから GCP へ 受信フォワーダー経由で VPC ネットワーク内の名前解決を許可 Cloud VPN や Cloud Interconnect で接 続されたシステムから利用可 送信ポリシー 代替ネームサーバーを利用しすべての DNS トラフィックを送信 (e.g. DNS トラフィックの監視) すべての DNS クエリに利用する 代替ネームサーバーのリストを指定
  • 40. Cloud OnAir DNS 転送 : 受信ポリシー VPC Cloud VPN Cloud DNS example.com オンプレミス環境 192.168.0.3 クエリ ● オンプレミス環境からのクエリ受信用に 192.168.0.3 が割り当てられる
  • 41. Cloud OnAir ● 設定されたゾーンへの DNS クエリだけが転送先へ ○ 例: example.jp は 10.0.0.2 へ転送 DNS 転送 : 転送ゾーン VPC Cloud VPN Compute Engine オンプレミス環境 example.jp 10.0.0.2 src: 35.199.196.132 dst: 10.0.0.2 クエリの送信元はVPC のアドレスではなく 35.199.192.0/19 のブロックとなる点に注意 オンプレミス環境から35.199.192.0/19 への通信 が直接となるよう要設定
  • 42. Cloud OnAir ● 複数の VPC から同じオンプレミス環境へ DNS 転送をした場合 ○ ソースアドレスが同じため、戻し先が分からなくなる DNS 転送の問題点 vpc1 Cloud VPN Compute Engine vpc2 Cloud VPN Compute Engine オンプレミス環境 example.jp DNS 転送 ? ?
  • 43. Cloud OnAir Cloud DNS : DNS ピアリング private.example.com 提供側 ピアリング role/dns.peer を割り当て プロジェクト X プライベート ゾーン private.example.com 利用側 プロジェクト Y ピアリングゾー ン 内容 ● DNS ピアリングで設定されたゾーンの 名前空間宛ての DNS クエリを他の VPC へ ● VPC 間の接続性は不要 ● 一方向のみの関係 ● 再帰解決は 2 まで ユースケース ● DNS ピアリングと DNS 転送を組み合わせることで ハブ-スポーク接続を構成可能。オンプレミス環境への複 数転送ゾーンの問題を解決。 ● SaaS プロバイダ向け
  • 44. Cloud OnAir Cloud DNS : ハブ-スポーク プロジェクト A ハブ プロジェクト プロジェクト B ピアリング ピアリング プライベートゾーン ピアリングゾーン プライベートゾーン ピアリングゾーン ピアリングゾーン ピアリングゾーン プライベートゾーン 転送ゾーン サーバーポリシー 転送 オンプレミス
  • 46. Cloud OnAir ● 色々な機能を組み合わせて便利に ○ Cloud VPN ○ VPC ピアリングのカスタムルート インポート・エクスポート ○ Cloud Router のカスタムルート アドバタイズ ● オンプレミス環境とのハイブリッド クラウド ○ Private Google Access for オンプレミスホスト ○ DNS 転送とピアリング 役に立つ Google Cloud ネットワーク機能