🌐 Interconnect / HA VPN SLA トポロジー図鑑

99.9% / 99.99% を満たす最小構成を SVG で図解。Cross-Cloud / MACsec / HA VPN over IC のパターンも含む。

99.9% Dedicated Interconnect

Metro 1 (Tokyo) EAD 1 VLAN attachment 1 EAD 2 VLAN attachment 2 Cloud Router (×1) BGP active/active VPC

構成: 1 metro / 2 EAD / 2 VLAN attachments / 1 Cloud Router / active-active BGP

99.99% Dedicated Interconnect (ミッションクリティカル)

Metro 1 (Tokyo) EAD1 → VLAN att 1 EAD2 → VLAN att 2 Metro 2 (Osaka) EAD1 → VLAN att 3 EAD2 → VLAN att 4 Cloud Router 1 asia-northeast1 Cloud Router 2 asia-northeast2 Shared VPC Global dynamic routing mode

構成: 2 metros (異なる地理 PoP) / 4 VLAN attachments / 2 Cloud Routers / active-active / Global dynamic routing mode

頻出ひっかけ: 1 metro × 4 attachments では 99.99% にならない。2 metros 必須

HA VPN over Cloud Interconnect

Interconnect 自体は暗号化されないため、compliance 要件 (HIPAA, PCI-DSS等) を満たすために IPsec を載せる構成。

Onprem ── [Dedicated Interconnect (VLAN attachment)] ── GCP
                          ↑ MACsec (L2) も可
        [HA VPN tunnels over Interconnect IP transport (IPsec L3 暗号化)]

Cross-Cloud Interconnect (AWS / Azure / OCI)

AWS Direct Connect Transit Gateway Cross-Cloud Interconnect 10G / 100G 物理 GCP Cloud Router + BGP VPC / NCC

HA VPN 4-tunnel 構成 (99.99%)

Section 4 と同じ 4 tunnel mesh 構成です。1 tunnel ~ 3 Gbps が上限、トンネル追加で水平拡張可能。

# HA VPN の典型構造
GCP HA VPN GW (2 interfaces)
   Interface 0 ─┬─ Tunnel 0 ─── Peer Interface 0
                └─ Tunnel 1 ─── Peer Interface 1
   Interface 1 ─┬─ Tunnel 2 ─── Peer Interface 0
                └─ Tunnel 3 ─── Peer Interface 1
全 4 tunnel active/active → 99.99% SLA

確認問題

Q. Cloud Interconnect 上に暗号化を追加し、SOC2 監査要件を満たしたい。

B。 物理層 (L2) は MACsec、L3 IPsec なら HA VPN over IC。両方とも公式パターン。