Route-based Classic VPN オプションを使用して、オンプレミスのセットアップと GCP VPC の間にサイト 2 サイト VPN をセットアップしようとしています。
今、私がこの設定でどんな入力をしようとしても、プロジェクトのデフォルトのネットワーク層が であるというこのエラーに一貫して直面していますStandard
。
STANDARD network tier (the project's default network tier) is not supported: The network tier of specified IP address is PREMIUM, that of Forwarding Rule must be the same.
GCP ドキュメントから、Standard
ネットワーク層が VPN ゲートウェイをサポートしていないことがわかりました。また、このクラシック VPN セットアップ ウィザードから VPN ゲートウェイの IP を作成しようとすると、IP はPremium
ネットワーク層からのみプロビジョニングされます。
また、ネットワーク層を VPN セットアップ用に明示的に指定することも考えPremium
ましたが、Google コンソールにはそのようなオプションはないようです。これは、VM インスタンスを作成するときに完全に有効ですが、プロジェクトのデフォルトのネットワーク層が何であれ、VM のネットワーク層を簡単に選択できます。
この動作は珍しいようです。クラシック VPN のセットアップでは、プロジェクトのデフォルト ティアを にする必要があるようですがPremium
、これはあまり意味がありません。この動作について確認が必要であり、何か間違ったことをしていないことを確認する必要があります。また、GCP でクラシック VPN をセットアップするときに、VPN ゲートウェイのネットワーク層を指定できる他の方法はありますか?
編集:
VPN ゲートウェイのオンプレミス側からは静的ルーティングのみがサポートされているため、HA VPN を使用できません。また、Classic VPN の非推奨は動的ルーティング構成のみであるため、私の構成は今のところ安全だと思います。
Standard
VPN セットアップに層を使用することは、難しい要件ではありません。ちょうどそれを構成しようとしているときに、この競合に直面しました。会社側のネットワークと GCP VPC の間に VPN をセットアップしようとしています。現在、プロジェクトのデフォルトのネットワーク階層 (VPC が存在する場所) はであり、この要件のためStandard
に に変更される可能性はほとんどありません。より良いオプションは、別のプロジェクトを作成し、そこにネットワーク層をデフォルトとして設定Premium
することだと思います。Premium
私が直面しているエラーが実際にコンソール フローの問題であり、Classic VPN セットアップ ウィザードを成功させ、Premium ネットワーク ティアを使用するために他のパラメーターを指定できるかどうかなど、何かが欠けていないことを確認したかったのです (またはその他の要件が何であれ)。
つまり、ウィザードを使用して GCP 側で Classic VPN をセットアップできません。報告されたエラーは、プロジェクトのデフォルト ティアにStandard
問題があることを示しているようです。これで、このプロジェクトでネットワーク層を使用して VM をpremium
問題なく作成できるようになりました。VPNのセットアップも可能ではないでしょうか?