Skip to content

Chương 26: Cloud Interconnect & Cloud VPN — Hybrid Connectivity

Hybrid connectivity là xương sống của các enterprise GCP deployment. Khi workload không thể hoàn toàn chuyển lên cloud — do compliance, legacy dependency, data gravity, hay phân kỳ migration — các tổ chức cần đường kết nối đáng tin cậy, có thể dự đoán về latency, và đủ băng thông giữa on-premises và GCP.

Chương này đào sâu vào cơ chế bên trong của ba trụ cột hybrid connectivity trên GCP: Cloud VPN (kết nối qua internet, mã hóa IPsec), Cloud Interconnect (kết nối vật lý hoặc qua provider, băng thông cao), và Network Connectivity Center (mô hình hub-and-spoke để orchestrate nhiều loại kết nối). Mục tiêu không phải là hướng dẫn cấu hình từng bước, mà là xây dựng mental model chính xác để ra quyết định thiết kế đúng và debug hiệu quả khi sự cố xảy ra.


Các chủ đề con

  1. Cloud VPN — Cơ Chế Tunnel, IKE/ESP, HA Model

    • Classic VPN vs HA VPN: mô hình dư thừa và SLA
    • Cơ chế tunnel IPsec: IKE negotiation, ESP encapsulation
    • Dynamic routing qua Cloud Router
    • MTU considerations và TCP MSS clamping
  2. Cloud Interconnect — Kết Nối Vật Lý, VLAN, BGP & MACsec

    • Dedicated vs Partner Interconnect: mô hình kết nối và tradeoff
    • VLAN attachments: kết nối logic giữa on-premises và VPC
    • BGP sessions over Interconnect
    • Redundancy: topology đạt 99.99% SLA
    • MACsec: mã hóa L2
  3. Network Connectivity Center — Hub-and-Spoke Orchestration

    • Mô hình hub-and-spoke và các loại spoke
    • Site-to-site data transfer
    • NCC vs các giải pháp thay thế
  4. Production Patterns & Monitoring

    • Active-passive và active-active failover
    • Monitoring: interface metrics, BGP state, packet loss
    • Operational runbook

Điều kiện tiên quyết


Tại sao quan trọng trong production

Mỗi quyết định thiết kế hybrid connectivity đều có hệ quả kép: latency + cost + security posture. Cloud VPN và Cloud Interconnect không phải là hai lựa chọn trong một continuum — chúng là hai mô hình kiến trúc khác nhau về bản chất, với failure mode, bandwidth ceiling, và encryption model hoàn toàn khác nhau.

Sai lầm phổ biến là chọn Cloud VPN vì rẻ và nhanh triển khai, rồi sau đó gặp bottleneck ở 3 Gbps per tunnel, hoặc chọn Dedicated Interconnect mà không hiểu rằng 99.99% SLA đòi hỏi 4 connections trên 2 metro — tức là chi phí và độ phức tạp cao hơn nhiều so với kỳ vọng ban đầu.


Official References