Cloud Interconnectの可用性: Dedicated/Partner・Cloud Router・99.9/99.99構成

Cloud Interconnectは、オンプレミスとGoogle Cloudを専用線/閉域で接続する方式です。

可用性を理解するには、まず以下を分ける必要があります。

  • Interconnect connection: Googleネットワークまでの物理接続
  • VLAN attachment: その接続を、どのVPC・どのregionへ入れるかを決める論理接続
  • Cloud Router: BGPで経路情報を交換するregional resource

本記事では、Dedicated / Partner Interconnect、接続単位、99.9 / 99.99構成を整理します。

InterconnectはVPCやzoneに直接刺さるものではない

Interconnect connectionは、企業ネットワークからGoogleネットワークへ到達するための物理接続です。特定のVPCやzoneに直接刺さるわけではありません。

flowchart LR
  onprem["企業ネットワーク"]
  ic["Interconnect connection<br/>専用/閉域接続"]
  google["Google network"]
  attach["VLAN attachment<br/>VPC / regionを指定"]
  router["Cloud Router<br/>BGP"]
  vpc["VPC"]

  onprem --> ic --> google --> attach --> router --> vpc

整理すると以下です。

部品スコープ・役割
Interconnect connectionGoogleネットワークへの物理接続
VLAN attachmentVPC + region に紐づく論理接続
Cloud RouterVPCに紐づくregional resource。BGPで経路交換
VPCglobal resource
subnetregional resource
VMzonal resource

zoneごとにInterconnectを敷く、という考え方はしません。

Dedicated Interconnect

Dedicated Interconnectは、Googleとの接続を自社側で直接用意する方式です。

flowchart LR
  corp["自社ネットワーク"]
  carrier["自社手配の回線"]
  colo["接続拠点<br/>colocation facility"]
  googlePort["Google側ポート<br/>Dedicated Interconnect"]
  google["Google network"]
  vpc["VPC"]

  corp --> carrier --> colo --> googlePort --> google --> vpc

Google側には接続口を用意してもらいますが、自社ネットワークから接続拠点までの回線や調整は自社側の責任が大きくなります。

大量通信や専用接続を自社で直接管理したい場合に向きます。

Partner Interconnect

Partner Interconnectは、サービスプロバイダ経由でGoogleに接続する方式です。

flowchart LR
  corp["自社ネットワーク"]
  partner["サービスプロバイダ<br/>回線/クラウド接続"]
  google["Google network"]
  attach["Partner VLAN attachment"]
  router["Cloud Router"]
  vpc["VPC"]

  corp --> partner --> google --> attach --> router --> vpc

パートナー事業者がGoogleとの接続を持っており、自社はその接続サービスを利用します。小さめの帯域から始めやすく、接続拠点まわりを自社で直接抱えにくい点が特徴です。

観点DedicatedPartner
Googleとの接続自社が直接パートナー経由
接続拠点対応自社側の責任が大きいパートナーが吸収しやすい
帯域大容量向き小〜中容量から使いやすい
コスト感固定費・構築が重めになりやすい小さく始めやすい

99.9構成: 1 metro内で2系統

Interconnectの99.9構成は、1つのmetro内で2系統のInterconnectを別edge availability domainに分散するイメージです。

flowchart LR
  onprem["On-prem"]

  subgraph metroA["Metro A"]
    ic1["Interconnect 1<br/>edge domain 1"]
    ic2["Interconnect 2<br/>edge domain 2"]
  end

  att1["VLAN attachment 1"]
  att2["VLAN attachment 2"]
  router["Cloud Router<br/>BGP"]
  vpc["VPC"]

  onprem --> ic1 --> att1 --> router --> vpc
  onprem --> ic2 --> att2 --> router

これは、同一都市圏内で接続設備やメンテナンスドメインを分ける構成です。

99.99構成: 複数metro × 各2系統

より強い構成では、2つのmetroにそれぞれ2系統を置きます。

flowchart LR
  onprem["On-prem"]

  subgraph metroA["Metro A"]
    a1["Interconnect A1<br/>edge domain 1"]
    a2["Interconnect A2<br/>edge domain 2"]
  end

  subgraph metroB["Metro B"]
    b1["Interconnect B1<br/>edge domain 1"]
    b2["Interconnect B2<br/>edge domain 2"]
  end

  crA["Cloud Router<br/>Region A"]
  crB["Cloud Router<br/>Region B"]
  vpc["VPC"]

  onprem --> a1 --> crA --> vpc
  onprem --> a2 --> crA
  onprem --> b1 --> crB --> vpc
  onprem --> b2 --> crB

これは、回線、接続設備、metroレベルの障害に備える強い構成です。

  • 99.9: 1 metro内で2系統
  • 99.99: 複数metro × 各2系統

Interconnect + Cloud VPN backup

Interconnect障害に備えて、Cloud VPNをバックアップ経路として持つ構成もあります。

flowchart LR
  onprem["On-prem"]

  ic["Dedicated Interconnect<br/>primary path"]
  vpn["Cloud VPN<br/>backup path"]

  router["Cloud Router<br/>BGP"]
  vpc["VPC"]

  onprem <-->|"通常時"| ic
  onprem <-.->|"Interconnect障害時"| vpn

  ic --> router
  vpn --> router
  router --> vpc

これは、専用線とVPNという異なる種類の経路を持つ可用性パターンです。

まとめ

  • Interconnect connectionはVPCやzoneに直接刺さるものではない
  • VPC/regionとの接続はVLAN attachmentとCloud Routerで決まる
  • DedicatedはGoogleと直接接続、Partnerはサービスプロバイダ経由
  • 99.9構成は1metro内の2系統冗長
  • 99.99構成は複数metro × 各2系統の強い冗長
  • Interconnect + Cloud VPN backupで異種経路の冗長化もできる

参考

タグ: GCP, クラウド設計, 可用性, ネットワーク