Google CloudへのVPN接続
Oracle Cloud Infrastructure (OCI)サイト間VPNサービスは、オンプレミス・ネットワークとVirtual Cloud Network (VCN)間にセキュアなIPSec接続を提供します。サイト間VPNを使用して、OCIリソースを他のクラウド・サービス・プロバイダに接続することもできます。
このトピックでは、OCIサイト間VPPNサービスおよびGoogle Cloud VPNサービスの使用によるOCIとGoogle Cloud間のIPSec VPNトンネルのベスト・プラクティス構成を示します。
このドキュメントでは、Virtual Cloud Network (VCN)および Dynamic Routing Gateway (DRG)をすでにプロビジョニングし、このシナリオおよびGoogle Cloudのすべての同等のものに必要なすべてのVCNルート表およびセキュリティ・リストを構成していることを前提としています。
ルーティング・タイプ:このシナリオでは、Border Gateway Protocol (BGP)を使用して、Google CloudとOCI間のルート交換を行います。可能な場合、サイト間VPNではBGPが推奨されています。オプションで、Google CloudとOCI間に静的ルーティングを使用することもできます。
IPSec接続で使用されるサイト間VPNバージョンは、IPSec接続ページの「IPSec接続情報」タブで確認できます。
すべてのOCIリージョンでサポートされているIPSecパラメータのベンダー非依存性のリストについては、サポートされているIPSecパラメータに関する項を参照してください。
- Cloud Router:前のステップで構成したクラウド・ルーターを選択します。
- Associated Cloud VPN gateway IP: OCIで構成されたPEオブジェクトIPアドレスと一致します。
- Associated peer VPN Gateway interface: OCI VPNトンネルのOracle VPN IPアドレスに一致します。OCI - Oracle VPN IPアドレスおよび共有シークレットの保存に関する項を参照してください。
- 名前: VPNトンネルに名前を付けます。
- IKE version: IKEv2を選択します(推奨)。IKEv1を使用する場合は、OCIのIPSec接続の下のVPNトンネルにもIKEv1が構成されていることを確認します。
-
IKE pre-shared key: OCIのIPSec接続にあるVPNトンネルの共有シークレットに一致します。OCI - Oracle VPN IPアドレスおよび共有シークレットの保存に関する項を参照してください。他のオプションはすべてデフォルトのままにします。
VPNトンネルの構成が終了したら、「作成して続行」を選択します。
このステップでは、IPSecトンネルのBGPセッションを構成します。BGP設定は、OCI - IPSec接続の作成で構成した構成のOCI側と一致する必要があります。
OCIのIPSec接続と、Google Cloudのサイト間VPN接続を参照して、トンネルのステータスを確認します。
「IPSec接続」の下のOCIトンネルに、IPSecステータスとしてUpと表示されて、稼働中のトンネルを確認できます。
同様に、「IPv4 BGPステータス」にも、確立されたB GPセッションを示すUpが表示されます。
Google Cloud ConsoleでクラウドVPNトンネルを参照します。VPNトンネル・ステータスとBGPセッション・ステータスのどちらもEstablishedを示す必要があります。
モニタリング・サービスは、クラウド・リソースをアクティブおよびパッシブでモニターするためにOCIからも使用できます。OCIサイト間VPNの監視の詳細は、サイト間VPNメトリックを参照してください。
問題がある場合は、サイト間VPNのトラブルシューティングを参照してください。