首页 > 解决方案 > 在 GCP 中,与使用共享 vpc 相比,具有 vpc 对等的中心辐射模型更好

问题描述

Q1:与使用共享 vpc 相比,使用 vpc 对等的中心辐射模型是否更好。请参阅下面 AWS 中的租户设计,我们正在尝试引入类似的结构。在此处输入图像描述

Q2:是否有任何本机服务/虚拟设备(防火墙)或功能可用于在没有辐对辐对等的辐条之间路由流量?

Q3:跨账户访问——是否可以跨账户访问

Q4:我们是否使用子网在 GCP 中创建区域,参考上图

Q5:GCP 中的区域是否像 AWS 中那样随机化(一个账户中的区域 a 将是另一个账户中的区域 b)

标签: amazon-web-servicesgoogle-cloud-platformfirewall

解决方案


Q2:是否有任何本机服务/虚拟设备(防火墙)或功能可用于在没有辐对辐对等的辐条之间路由流量?

不,VPC 对等互连本质上不是可传递的。这意味着 VPC A 与 VPC B 对等,VPC A 与 VPC C 对等意味着 VPC B 无法查看或向 VPC C 发送 ICMP 流量。

Q3:跨账户访问——是否可以跨账户访问

是的,只要在所有通信帐户之间建立了对等互连

Q4:我们是否使用子网在 GCP 中创建区域,参考上图

AWS 中的可用区和 GCP 中的区域具有可比性。子网进一步切分 VPC,为入站/出站流量管理和资源放置创建专用区域

Q5:GCP 中的区域是否像 AWS 中那样随机化(一个账户中的区域 a 将是另一个账户中的区域 b)

是的,这些区域在 GCP 中是随机的,并不总是代表固定或已知的位置。


推荐阅读