Instiq
第4章 · ハイブリッド/マルチクラウド相互接続の構成と実装·v1.0.0·更新 2026/6/15·読了目安 約16分

変更要約: Professional Cloud Network Engineer 第4章を新規作成(ドメイン4「ハイブリッド/マルチクラウド」: Dedicated/Partner/Cross-Cloud Interconnect と VLAN アタッチメント・L2/L3、HA VPN over Interconnect、99.9%/99.99% SLA、MACsec、サイト間 IPSec VPN=HA VPN(オンプレ/他 VPC)・Classic VPN(ルートベース/ポリシーベース)、Cloud Router の BGP 属性(ASN/MED/リンクローカル/認証)/BFD/カスタムアドバタイズ・ラーン ルート/レガシー・標準ベストパス選択、Network Connectivity Center のハイブリッドスポーク/サイト間データ転送/ルーターアプライアンス/推移性問題)。

4.1Cloud Interconnect と IPSec VPN

この節の要点

Dedicated/Partner/Cross-Cloud Interconnect 接続と VLAN アタッチメント、レイヤー2/レイヤー3 の違い、HA VPN over Cloud Interconnect、99.9%/99.99% SLA トポロジ、サイト間 IPSec VPN(オンプレ向け HA VPN・他 VPC 向け HA VPN・Classic VPN(ルートベース/ポリシーベース))、MACsec などの暗号化オプションを理解します。

オンプレや他クラウドとの物理/論理接続を実装します。帯域・SLA・暗号化・到達先で接続種別を選び、冗長構成で SLA を満たします。

4.1.1Cloud Interconnect と VLAN アタッチメント

専用回線接続は、自社で Google とコロケーション接続する Dedicated Interconnect、サービスプロバイダ経由の Partner Interconnect、他クラウドへ専用接続する Cross-Cloud Interconnect から選びます。VPC へは VLAN アタッチメント を作成して接続します。Partner は レイヤー2(自分で BGP を張る)と レイヤー3(プロバイダが BGP を管理)で違いがあります。暗号化が要れば HA VPN over Cloud Interconnect や、リンク層暗号の MACsec を使います。可用性は冗長構成で 99.9% または 99.99% SLA を満たすトポロジ(複数のロケーション/エッジアベイラビリティドメイン)にします。「自社コロケーションで高帯域専用=Dedicated」「プロバイダ経由で柔軟な帯域=Partner」を結びます。

4.1.2サイト間 IPSec VPN

暗号化トンネルでの接続は HA VPN を基本にします。オンプレ VPN ゲートウェイ向け、他の Google Cloud VPC 向けのいずれも HA VPN で冗長な 2 トンネルを張り、99.99% SLA を得ます。HA VPN は ルートベース 相当で動的(BGP)に経路交換します。古い Classic VPNルートベースポリシーベース(暗号化対象トラフィックを selector で指定)がありますが非推奨で、新規は HA VPN を選びます。「暗号化トンネルで冗長・高 SLA=HA VPN」「対象トラフィックを selector で固定=ポリシーベース(Classic)」を押さえます。

試験ポイント

要件 → 手段」が頻出。例:「自社コロケーションで高帯域・低遅延・SLA」=Dedicated Interconnect、「プロバイダ経由で柔軟な帯域」=Partner Interconnect、「他クラウドへ専用接続」=Cross-Cloud Interconnect、「Interconnect を暗号化」=HA VPN over Interconnect/MACsec、「暗号化トンネルで 99.99% SLA」=HA VPN、「Partner で自分が BGP を張る」=レイヤー2。

注意

混同に注意:
Interconnect は既定で暗号化されない(専用回線)=暗号化要件は HA VPN over Interconnect/MACsec を足す。
Classic VPN は非推奨=HA VPN(冗長 2 トンネル・99.99%)を使う。
99.99% SLA は冗長(複数ロケーション/2 トンネル)が前提=単一構成では満たせない。

Dedicated/Partner/Cross-Cloud Interconnect と VLAN アタッチメント(L2/L3)、HA VPN over Interconnect/MACsec、HA VPN(99.99%)と Classic VPN(非推奨)を示す図。
帯域・SLA・暗号化で選ぶ

4.1.3この節のまとめ

  • 専用回線=Dedicated(自社コロケーション)/Partner(プロバイダ経由・L2/L3)/Cross-Cloud(他クラウド)、接続は VLAN アタッチメント
  • 暗号化トンネルは HA VPN(冗長2トンネル・99.99% SLA)、Classic VPN は非推奨
  • Interconnect の暗号化は HA VPN over Interconnect/MACsec、高 SLA は冗長トポロジが前提

進捗の記録にはログインが必要です。

理解度チェック

(軽い確認用)

Q1. オンプレと Google Cloud を、サービスプロバイダ経由で柔軟な帯域の専用接続にしたい。レイヤー3 でプロバイダが BGP を管理する。最適なのはどれですか?

Q2. 暗号化トンネルでオンプレと接続し、冗長な 2 トンネルで 99.99% SLA を満たしたい。最適なのはどれですか?

Q3. 既存の Dedicated Interconnect の上を流れるトラフィックを暗号化する必要が出た。最適な手段はどれですか?

Q4. 他のパブリッククラウドへ専用の物理接続を引き、Google Cloud と低遅延で結びたい。最適なのはどれですか?

Q5. Interconnect を VPC に接続するために作成するリソースはどれですか?

理解度を確認第4章「ハイブリッド/マルチクラウド相互接続の構成と実装」の問題を解く

学習の記録を残しませんか

参考書はすべて無料で読めます。無料登録すると、問題集での演習・既読と進捗の記録・間違えた問題の復習・ハイライトが使えます。