如何使用重叠的 VPC 连接多个云?

Tho*_*as8 7 networking vpc google-cloud-platform

我们正在创建一个控制台来管理、查看日志和指标,在多云环境中在 Kubernetes 上创建资源。
控制台(web应用程序)在GCP部署在GKE,但我们不能找出我们如何可以连接并具有重叠的IP达到多个VPC K8S API的服务器,而不会暴露他们的公网IP。
我画了一个小图来暴露这个问题。

在此处输入图片说明

是否有一些产品或最佳实践可以安全地执行此操作?Mongo AtlasConfluent Cloud 等
产品供应商似乎已经解决了这个问题,他们可以在多个云中创建基础设施并对其进行管理。

Neb*_*tic -1

使用 Google Cloud VPN 与 AWS 虚拟专用网关,您可以完成这样的事情。本文档中给出了 Google 的详细说明。

它描述了两种 VPN 拓扑:

  • 基于站点到站点路由的 IPsec VPN 隧道配置。
  • 使用 Google Cloud Router 和 BGP 协议动态路由的站点到站点 IPsec VPN 隧道配置。

此外,当 CIDR 范围重叠时。您需要创建一个不重叠的新 VPC/CIDR 范围。否则,您永远无法连接到在 AWS 和 GCP 中都有 IP 地址的实例。