99.9% / 99.99% を満たす最小構成を SVG で図解。Cross-Cloud / MACsec / HA VPN over IC のパターンも含む。
構成: 1 metro / 2 EAD / 2 VLAN attachments / 1 Cloud Router / active-active BGP
構成: 2 metros (異なる地理 PoP) / 4 VLAN attachments / 2 Cloud Routers / active-active / Global dynamic routing mode
Interconnect 自体は暗号化されないため、compliance 要件 (HIPAA, PCI-DSS等) を満たすために IPsec を載せる構成。
Onprem ── [Dedicated Interconnect (VLAN attachment)] ── GCP
↑ MACsec (L2) も可
[HA VPN tunnels over Interconnect IP transport (IPsec L3 暗号化)]
Section 4 と同じ 4 tunnel mesh 構成です。1 tunnel ~ 3 Gbps が上限、トンネル追加で水平拡張可能。
# HA VPN の典型構造
GCP HA VPN GW (2 interfaces)
Interface 0 ─┬─ Tunnel 0 ─── Peer Interface 0
└─ Tunnel 1 ─── Peer Interface 1
Interface 1 ─┬─ Tunnel 2 ─── Peer Interface 0
└─ Tunnel 3 ─── Peer Interface 1
全 4 tunnel active/active → 99.99% SLA