Configurer OVHcloud Connect Cross Cloud avec GCP
Connectez votre réseau Google Cloud à OVHcloud via OVHcloud Connect Cross Cloud, à l'aide d'une clé d'appairage Google Cloud Partner Interconnect
Objectif
OVHcloud Connect Cross Cloud avec GCP établit une connexion privée de niveau 3 entre votre réseau Google Cloud et votre vRack OVHcloud, via Google Cloud Partner Interconnect. Le trafic circule sur un lien dédié plutôt que sur l'Internet public. Contrairement aux connexions avec les autres providers, la clé de service (appelée clé d'appairage, ou pairing key, dans la terminologie Google Cloud) est générée dans la console Google Cloud, puis transmise à OVHcloud pour provisionner la connexion.
Dans ce guide, vous allez apprendre à :
- Créer un rattachement de VLAN Partner Interconnect et générer une clé d'appairage dans Google Cloud.
- Commander le service OVHcloud Connect pour une connexion Google.
- Associer votre service à un vRack.
- Transmettre la clé d'appairage à OVHcloud afin que la connexion soit provisionnée.
- Vérifier le circuit, la configuration du point de présence (PoP) et la session BGP obtenus à l'issue du provisionnement.
Prérequis
- Un vRack OVHcloud
- Un projet Google Cloud disposant d'un réseau VPC et d'un Cloud Router, dans une région accessible depuis le PoP OVHcloud que vous visez
- Un accès à votre
- Un accès à la console Google Cloud
- Si vous transmettez la clé d'appairage via l'API : un accès aux , avec des identifiants créés en suivant le guide « Premiers pas avec les API OVHcloud »
Introduction
OVHcloud Connect Cross Cloud avec GCP est une connexion OVHcloud Connect de type provider reposant sur Google Cloud Partner Interconnect. Côté Google, la connexion est un rattachement de VLAN sur un Cloud Interconnect ; côté OVHcloud, elle se présente sous la forme d'un circuit dans votre vRack.
Deux caractéristiques la distinguent d'une connexion OVHcloud Connect Provider standard :
- Sa clé de service est une clé d'appairage générée dans Google Cloud. OVHcloud n'émet ni n'envoie par e-mail de clé de service pour une connexion Google.
- Il s'agit toujours d'un service de niveau 3 (BGP). La couche 2 n'est pas prise en charge, et la configuration du PoP est créée automatiquement lorsqu'OVHcloud consomme la clé d'appairage : vous n'avez pas à l'ajouter ni à la supprimer manuellement.
En pratique
Sommaire :
- Fonctionnement
- Étape 1 - Créer le rattachement de VLAN et la clé d'appairage dans Google Cloud
- Étape 2 - Commander OVHcloud Connect pour une connexion Google
- Étape 3 - Associer un vRack à votre service
- Étape 4 - Transmettre la clé d'appairage à OVHcloud
- Étape 5 - OVHcloud provisionne la connexion
- Étape 6 - Vérifier la session BGP et le routage
- Limitations
- Dépannage
Fonctionnement
Votre VPC Google Cloud atteint OVHcloud via un Cloud Router et un rattachement de VLAN Partner Interconnect. OVHcloud termine ce rattachement sur un routeur edge de PoP, puis achemine le trafic vers votre vRack et vers vos services OVHcloud. Le protocole BGP fonctionne sur le rattachement : le Cloud Router de Google gère la session pour votre compte, et OVHcloud applique automatiquement sa propre configuration.
La connexion repose sur les paramètres fixes suivants :
Étape 1 - Créer le rattachement de VLAN et la clé d'appairage dans Google Cloud
Dans la console Google Cloud, créez un rattachement de VLAN Partner Interconnect sur votre Cloud Router, dans la région accessible depuis le PoP OVHcloud que vous visez. Google génère alors une clé d'appairage pour ce rattachement. Cochez l'option d'activation automatique afin de ne pas avoir à revenir dans la console Google Cloud une fois la connexion provisionnée par OVHcloud.
La clé d'appairage utilise le format suivant :
Par exemple :
Créez le rattachement de VLAN dans la région et le domaine de disponibilité correspondant au PoP OVHcloud que vous commanderez à l'étape 2. Une incohérence empêche le provisionnement de la connexion.
Étape 2 - Commander OVHcloud Connect pour une connexion Google
Depuis la page produit OVHcloud Connect, commandez un service OVHcloud Connect Provider et sélectionnez Google comme provider. Seuls les PoP éligibles apparaissent dans la sélection.
OVHcloud n'émet aucune clé de service pour les connexions avec Google Cloud. Le service est activé à l'aide de la clé d'appairage générée à l'étape précédente.
Étape 3 - Associer un vRack à votre service
Lorsque votre service est au statut active, associez-le à un vRack. Effectuez cette opération avant de transmettre la clé d'appairage : une connexion Google ne peut pas être associée à une clé tant qu'aucun vRack n'y est rattaché.
Connectez-vous à votre . Dans la section Bare Metal Cloud, ouvrez OVHcloud Connect dans la rubrique Network et sélectionnez votre service.
Cliquez sur le bouton Associer un vRack et sélectionnez un vRack existant dans le menu déroulant. Un message confirme l'association.
Pour plus d'informations, consultez le guide « Mise en service de OVHcloud Connect Provider depuis l'espace client OVHcloud ».
La dissociation ultérieure du vRack retire également la clé d'appairage du service.
Étape 4 - Transmettre la clé d'appairage à OVHcloud
Transmettez la clé d'appairage afin que le circuit virtuel vers Google soit déployé. Copiez la clé exactement telle que Google l'a émise, en conservant l'intégralité de la chaîne {uuid}/{region}/{availabilityDomain}.
Vous pouvez effectuer cette opération via l'API OVHcloud ou depuis la console >BETA_.
Utilisez l'appel API suivant :
L'appel retourne une tâche.
Étape 5 - OVHcloud provisionne la connexion
Dès qu'OVHcloud reçoit votre clé d'appairage, la connexion est provisionnée automatiquement :
- Le rattachement d'interconnexion Google Cloud est créé et appairé avec votre rattachement de VLAN.
- Le circuit est créé côté OVHcloud.
- La configuration PoP de niveau 3 est appliquée automatiquement, avec l'ASN
16550côté Google et l'ASN16276côté OVHcloud.
Pendant le provisionnement, le statut du service est doing et le champ Circuit de votre service indique que l'appairage est en cours. Une fois le circuit provisionné, le statut passe à active.
Si votre service indique qu'une action est requise dans la console Google Cloud, activez-y le rattachement de VLAN. Cette opération est inutile si vous avez coché l'option d'activation automatique à l'étape 1.
Vérifier la configuration du PoP
Pour une connexion Google, la configuration PoP est de niveau 3 et est créée automatiquement lors de la consommation de votre clé d'appairage. Vous pouvez la consulter, mais vous ne devez pas l'ajouter ni la supprimer manuellement. Contrairement à une connexion Provider standard, il n'y a pas de clé de service à régénérer ou à renvoyer.
N'ajoutez ni ne supprimez manuellement la configuration PoP d'une connexion Google, que ce soit depuis l'espace client ou via l'API OVHcloud. Cette configuration est gérée automatiquement : elle est supprimée lorsque vous dissociez la clé d'appairage ou que vous résiliez la connexion. Consultez les limitations.
Étape 6 - Vérifier la session BGP et le routage
Le Cloud Router de Google gère la session BGP (ASN 16550) avec OVHcloud (ASN 16276). Vérifiez que la session est établie et que les routes sont échangées de part et d'autre.
Pour lancer un diagnostic depuis l'espace client OVHcloud, consultez le guide « Comment lancer un diagnostic OVHcloud Connect depuis votre espace client ».
Limitations
Pour la liste complète des capacités et limites techniques d'OVHcloud Connect, consultez le guide « Capacités et limites techniques ».
Dépannage
Aller plus loin
- Mise en service de OVHcloud Connect Provider depuis l'espace client OVHcloud
- Mode Layer 3 (L3)
- Capacités et limites techniques
- FAQ
Pour une formation ou une assistance technique sur la mise en œuvre de nos solutions, contactez votre commercial ou consultez la page Professional Services pour obtenir un devis et faire analyser votre projet par nos experts.
Échangez avec notre communauté d'utilisateurs.