Cloud VPN connecte un réseau on-premise à un VPC GCP via un tunnel IPSec chiffré — la façon la plus rapide et la moins chère de relier un site au Cloud.


HA VPN vs Classic VPN

Classic VPN (legacy)HA VPN
SLA99.9%99.99%
Tunnels1 (ou config manuelle pour la redondance)2 tunnels automatiques sur 2 IP externes distinctes
RoutageStatique ou dynamiqueDynamique (BGP) fortement recommandé
RecommandationÀ éviter sur les nouveaux déploiementsStandard actuel

Mise en place (HA VPN)

  1. Une HA VPN Gateway est créée dans le VPC, avec 2 interfaces (chacune avec sa propre IP externe).
  2. Un Cloud Router est attaché pour l’échange de routes via BGP — le routage dynamique est la pratique recommandée (le routage statique existe mais est plus fragile).
  3. Le tunnel est établi avec le routeur on-premise via un Peer Gateway (IP publique + clé pré-partagée).

En relation avec