変更要約: Professional Cloud Network Engineer 第4章を新規作成(ドメイン4「ハイブリッド/マルチクラウド」: Dedicated/Partner/Cross-Cloud Interconnect と VLAN アタッチメント・L2/L3、HA VPN over Interconnect、99.9%/99.99% SLA、MACsec、サイト間 IPSec VPN=HA VPN(オンプレ/他 VPC)・Classic VPN(ルートベース/ポリシーベース)、Cloud Router の BGP 属性(ASN/MED/リンクローカル/認証)/BFD/カスタムアドバタイズ・ラーン ルート/レガシー・標準ベストパス選択、Network Connectivity Center のハイブリッドスポーク/サイト間データ転送/ルーターアプライアンス/推移性問題)。
4.1Cloud Interconnect と IPSec VPN
Dedicated/Partner/Cross-Cloud Interconnect 接続と VLAN アタッチメント、レイヤー2/レイヤー3 の違い、HA VPN over Cloud Interconnect、99.9%/99.99% SLA トポロジ、サイト間 IPSec VPN(オンプレ向け HA VPN・他 VPC 向け HA VPN・Classic VPN(ルートベース/ポリシーベース))、MACsec などの暗号化オプションを理解します。
オンプレや他クラウドとの物理/論理接続を実装します。帯域・SLA・暗号化・到達先で接続種別を選び、冗長構成で SLA を満たします。
4.1.1Cloud Interconnect と VLAN アタッチメント
専用回線接続は、自社で Google とコロケーション接続する Dedicated Interconnect、サービスプロバイダ経由の Partner Interconnect、他クラウドへ専用接続する Cross-Cloud Interconnect から選びます。VPC へは VLAN アタッチメント を作成して接続します。Partner は レイヤー2(自分で BGP を張る)と レイヤー3(プロバイダが BGP を管理)で違いがあります。暗号化が要れば HA VPN over Cloud Interconnect や、リンク層暗号の MACsec を使います。可用性は冗長構成で 99.9% または 99.99% SLA を満たすトポロジ(複数のロケーション/エッジアベイラビリティドメイン)にします。「自社コロケーションで高帯域専用=Dedicated」「プロバイダ経由で柔軟な帯域=Partner」を結びます。
4.1.2サイト間 IPSec VPN
暗号化トンネルでの接続は HA VPN を基本にします。オンプレ VPN ゲートウェイ向け、他の Google Cloud VPC 向けのいずれも HA VPN で冗長な 2 トンネルを張り、99.99% SLA を得ます。HA VPN は ルートベース 相当で動的(BGP)に経路交換します。古い Classic VPN は ルートベース と ポリシーベース(暗号化対象トラフィックを selector で指定)がありますが非推奨で、新規は HA VPN を選びます。「暗号化トンネルで冗長・高 SLA=HA VPN」「対象トラフィックを selector で固定=ポリシーベース(Classic)」を押さえます。

