Cloud VPN connecte un réseau on-premise à un VPC GCP via un tunnel IPSec chiffré — la façon la plus rapide et la moins chère de relier un site au Cloud.
HA VPN vs Classic VPN
| Classic VPN (legacy) | HA VPN | |
|---|---|---|
| SLA | 99.9% | 99.99% |
| Tunnels | 1 (ou config manuelle pour la redondance) | 2 tunnels automatiques sur 2 IP externes distinctes |
| Routage | Statique ou dynamique | Dynamique (BGP) fortement recommandé |
| Recommandation | À éviter sur les nouveaux déploiements | Standard actuel |
Mise en place (HA VPN)
- Une HA VPN Gateway est créée dans le VPC, avec 2 interfaces (chacune avec sa propre IP externe).
- Un Cloud Router est attaché pour l’échange de routes via BGP — le routage dynamique est la pratique recommandée (le routage statique existe mais est plus fragile).
- Le tunnel est établi avec le routeur on-premise via un Peer Gateway (IP publique + clé pré-partagée).
En relation avec
- Réseau et VPC — Vue d’ensemble — hub GCP
- Cloud Interconnect — alternative plus performante mais plus longue et coûteuse à mettre en place
- Network Connectivity Center — pour agréger plusieurs tunnels VPN dans un hub
- Cloud Router — composant BGP nécessaire au routage dynamique
- VPN Site-to-Site — équivalent AWS