Cloud Interconnectは、オンプレミスとGoogle Cloudを専用線/閉域で接続する方式です。
可用性を理解するには、まず以下を分ける必要があります。
- Interconnect connection: Googleネットワークまでの物理接続
- VLAN attachment: その接続を、どのVPC・どのregionへ入れるかを決める論理接続
- Cloud Router: BGPで経路情報を交換するregional resource
本記事では、Dedicated / Partner Interconnect、接続単位、99.9 / 99.99構成を整理します。
InterconnectはVPCやzoneに直接刺さるものではない
Interconnect connectionは、企業ネットワークからGoogleネットワークへ到達するための物理接続です。特定のVPCやzoneに直接刺さるわけではありません。
flowchart LR onprem["企業ネットワーク"] ic["Interconnect connection<br/>専用/閉域接続"] google["Google network"] attach["VLAN attachment<br/>VPC / regionを指定"] router["Cloud Router<br/>BGP"] vpc["VPC"] onprem --> ic --> google --> attach --> router --> vpc
整理すると以下です。
| 部品 | スコープ・役割 |
|---|---|
| Interconnect connection | Googleネットワークへの物理接続 |
| VLAN attachment | VPC + region に紐づく論理接続 |
| Cloud Router | VPCに紐づくregional resource。BGPで経路交換 |
| VPC | global resource |
| subnet | regional resource |
| VM | zonal resource |
zoneごとにInterconnectを敷く、という考え方はしません。
Dedicated Interconnect
Dedicated Interconnectは、Googleとの接続を自社側で直接用意する方式です。
flowchart LR corp["自社ネットワーク"] carrier["自社手配の回線"] colo["接続拠点<br/>colocation facility"] googlePort["Google側ポート<br/>Dedicated Interconnect"] google["Google network"] vpc["VPC"] corp --> carrier --> colo --> googlePort --> google --> vpc
Google側には接続口を用意してもらいますが、自社ネットワークから接続拠点までの回線や調整は自社側の責任が大きくなります。
大量通信や専用接続を自社で直接管理したい場合に向きます。
Partner Interconnect
Partner Interconnectは、サービスプロバイダ経由でGoogleに接続する方式です。
flowchart LR corp["自社ネットワーク"] partner["サービスプロバイダ<br/>回線/クラウド接続"] google["Google network"] attach["Partner VLAN attachment"] router["Cloud Router"] vpc["VPC"] corp --> partner --> google --> attach --> router --> vpc
パートナー事業者がGoogleとの接続を持っており、自社はその接続サービスを利用します。小さめの帯域から始めやすく、接続拠点まわりを自社で直接抱えにくい点が特徴です。
| 観点 | Dedicated | Partner |
|---|---|---|
| Googleとの接続 | 自社が直接 | パートナー経由 |
| 接続拠点対応 | 自社側の責任が大きい | パートナーが吸収しやすい |
| 帯域 | 大容量向き | 小〜中容量から使いやすい |
| コスト感 | 固定費・構築が重めになりやすい | 小さく始めやすい |
99.9構成: 1 metro内で2系統
Interconnectの99.9構成は、1つのmetro内で2系統のInterconnectを別edge availability domainに分散するイメージです。
flowchart LR
onprem["On-prem"]
subgraph metroA["Metro A"]
ic1["Interconnect 1<br/>edge domain 1"]
ic2["Interconnect 2<br/>edge domain 2"]
end
att1["VLAN attachment 1"]
att2["VLAN attachment 2"]
router["Cloud Router<br/>BGP"]
vpc["VPC"]
onprem --> ic1 --> att1 --> router --> vpc
onprem --> ic2 --> att2 --> router
これは、同一都市圏内で接続設備やメンテナンスドメインを分ける構成です。
99.99構成: 複数metro × 各2系統
より強い構成では、2つのmetroにそれぞれ2系統を置きます。
flowchart LR
onprem["On-prem"]
subgraph metroA["Metro A"]
a1["Interconnect A1<br/>edge domain 1"]
a2["Interconnect A2<br/>edge domain 2"]
end
subgraph metroB["Metro B"]
b1["Interconnect B1<br/>edge domain 1"]
b2["Interconnect B2<br/>edge domain 2"]
end
crA["Cloud Router<br/>Region A"]
crB["Cloud Router<br/>Region B"]
vpc["VPC"]
onprem --> a1 --> crA --> vpc
onprem --> a2 --> crA
onprem --> b1 --> crB --> vpc
onprem --> b2 --> crB
これは、回線、接続設備、metroレベルの障害に備える強い構成です。
- 99.9: 1 metro内で2系統
- 99.99: 複数metro × 各2系統
Interconnect + Cloud VPN backup
Interconnect障害に備えて、Cloud VPNをバックアップ経路として持つ構成もあります。
flowchart LR onprem["On-prem"] ic["Dedicated Interconnect<br/>primary path"] vpn["Cloud VPN<br/>backup path"] router["Cloud Router<br/>BGP"] vpc["VPC"] onprem <-->|"通常時"| ic onprem <-.->|"Interconnect障害時"| vpn ic --> router vpn --> router router --> vpc
これは、専用線とVPNという異なる種類の経路を持つ可用性パターンです。
まとめ
- Interconnect connectionはVPCやzoneに直接刺さるものではない
- VPC/regionとの接続はVLAN attachmentとCloud Routerで決まる
- DedicatedはGoogleと直接接続、Partnerはサービスプロバイダ経由
- 99.9構成は1metro内の2系統冗長
- 99.99構成は複数metro × 各2系統の強い冗長
- Interconnect + Cloud VPN backupで異種経路の冗長化もできる