始める前に
- ラボでは、Google Cloud プロジェクトとリソースを一定の時間利用します
- ラボには時間制限があり、一時停止機能はありません。ラボを終了した場合は、最初からやり直す必要があります。
- 画面左上の [ラボを開始] をクリックして開始します
Create a VM in each VPC
/ 50
Create a hub and spoke using Network Connectivity Center
/ 50
このラボでは、古典的なハブアンドスポーク ネットワーク トポロジの設計と実装を行います。事前構成済みの環境には、2 つの VPC ネットワークと 2 つのブランチ(spoke1、spoke2)が含まれています。仮想マシン(VM)を各ネットワークに作成して、接続をテストします。
まず、VPC 間の VM の接続を確認します。次に、Network Connectivity Center を使用してハブとスポークを実装します。そして、接続を再テストして、ハブアンドスポーク アーキテクチャが完全に機能していることを確認します。
VPC スポークでは、ネットワークがサブネット ルートを交換できるように、複数の VPC ネットワークをハブに接続できます。1 つのハブに接続された VPC スポークは、同じプロジェクトまたは別のプロジェクト(別の組織のプロジェクトを含む)の VPC ネットワークを参照できます。
このラボでは、次のタスクの実行方法について学びます。
各ラボでは、新しい Google Cloud プロジェクトとリソースセットを一定時間無料で利用できます。
[ラボを開始] ボタンをクリックします。ラボの料金をお支払いいただく必要がある場合は、表示されるポップアップでお支払い方法を選択してください。 左側の [ラボの詳細] パネルには、以下が表示されます。
[Google Cloud コンソールを開く] をクリックします(Chrome ブラウザを使用している場合は、右クリックして [シークレット ウィンドウで開く] を選択します)。
ラボでリソースが起動し、別のタブで [ログイン] ページが表示されます。
ヒント: タブをそれぞれ別のウィンドウで開き、並べて表示しておきましょう。
必要に応じて、下のユーザー名をコピーして、[ログイン] ダイアログに貼り付けます。
[ラボの詳細] パネルでもユーザー名を確認できます。
[次へ] をクリックします。
以下のパスワードをコピーして、[ようこそ] ダイアログに貼り付けます。
[ラボの詳細] パネルでもパスワードを確認できます。
[次へ] をクリックします。
その後次のように進みます。
その後、このタブで Google Cloud コンソールが開きます。
RDP、SSH、ICMP トラフィック用のファイアウォール ルールが適用され、ネットワーク spoke1-vpc と spoke1-subnet、spoke2-vpc と spoke2-subnet があらかじめ構成されています。
Google Cloud コンソールのナビゲーション メニュー()で、[VPC ネットワーク] > [VPC ネットワーク] をクリックします。
ネットワーク spoke1-vpc、spoke2-vpc と、そのサブネット spoke1-subnet、spoke2-subnet があることがわかります。
Google Cloud プロジェクトはいずれも、開始時に default ネットワークを備えています。また、ネットワーク spoke1-vpc と spoke2-vpc は、ネットワーク図の一部としてあらかじめ作成されています。
spoke1-subnet と spoke2-subnet で VM を作成します。
ナビゲーション メニュー()で、[VPC ネットワーク] > [ファイアウォール] の順にクリックします。
app-allow-icmp と app-allow-ssh-rdp のファイアウォール ルールがあることがわかります。
これらはあらかじめ作成されています。
Google Cloud コンソールのナビゲーション メニュー()で、[Compute Engine] > [VM インスタンス] をクリックします。
[インスタンスを作成] をクリックします。
[名前] で「spoke1-vm」と入力します。
左側のフレームで [ネットワーキング] をクリックします。
[ネットワーク インターフェース] で [デフォルト] をクリックします。[ネットワーク] プルダウンで [spoke1-vpc] を選択します。
[作成] をクリックします。
同じ手順を繰り返して、VM「spoke2-vm」を spoke2-vpc に作成します。
[進行状況を確認] をクリックして、目標に沿って進んでいることを確認します。
spoke1-vm と spoke2-vm は、2 つの異なる VPC に存在します。2 つの VPC 間の接続をテストしてみましょう。
[VM インスタンス] ページで、[spoke1-vm] の内部 IP アドレスをコピーします。
[VM インスタンス] ページで、[spoke2-vm] の [SSH] をクリックします。プロンプトが表示されたら、[承認] をクリックします。
次のコマンドを実行します。
ping コマンドが失敗します。このコマンドは実行され、パケットロスが 100% と表示されます。コマンドを停止するには、Ctrl+C キーを押します。
ping コマンドが失敗します。このコマンドは実行され、パケットロスが 100% と表示されます。コマンドを停止するには、Ctrl+C キーを押します。
Network Connectivity Center を使用すると、VPC スポークを作成して VPC ネットワークを接続し、フルメッシュ接続を実現できます。
Google Cloud コンソールのナビゲーション メニュー()で、[すべてのプロダクトを表示] > [ネットワーキング] > [ネットワーク接続] をクリックします。
[ハブを作成] をクリックします。
ハブポリシー モードで、[メッシュ トポロジ] を選択します(まだ選択されていない場合)。
[次のステップ] をクリックします。
[ハブ名] に「my-hub」と入力します。
[次のステップ] をクリックします。
[スポークを追加] をクリックします。
[スポーク タイプ] で [VPC ネットワーク] を選択します。
[スポーク名] に「spoke1」と入力します。
[関連付けられている VPC ネットワーク] で、[VPC ネットワーク*] をクリックし、[spoke1-vpc] を選択します。
[完了] をクリックします。
2 つ目のスポークを追加するには、[スポークを追加] をクリックします。
[スポーク タイプ] で [VPC ネットワーク] を選択します。
[スポーク名] に「spoke2」と入力します。
[関連付けられている VPC ネットワーク] で、[VPC ネットワーク*] をクリックし、[spoke2-vpc] を選択します。
[完了] をクリックします。
スポークの追加が完了したら、[作成] をクリックします。
[進行状況を確認] をクリックして、目標に沿って進んでいることを確認します。
VPC スポークを作成することで、VPC スポークと一元化された接続管理モデルを使用できるようになり、個々のペア単位の VPC ネットワーク ピアリング接続を管理する運営上の複雑さが軽減されます。ここで、VM 間の接続をスポークから再テストしてみましょう。
このタスクは、ラボの開始時にすでに実施されています。VM に SSH で接続し、後述のコマンドを実行して環境を設定する必要があります。
Google Cloud コンソールのナビゲーション メニュー()で、[Compute Engine] > [VM インスタンス] をクリックします。
[spoke1-vm] の横にある [SSH] ボタンをクリックして、この VM に SSH で接続します。プロンプトが表示されたら、[承認] をクリックします。
次のコマンドを実行します。
ネットワーク トポロジは、ネットワーク インフラストラクチャのトポロジを表示する可視化ツールです。また、他の共有 VPC ネットワークへのトラフィックとリージョン間のトラフィックの指標と詳細を表示することもできます。
Google Cloud コンソールでは、ネットワーク トポロジの階層ごとに、Compute Engine 仮想マシン(VM)インスタンス エンティティとリージョン エンティティに対して、接続用と同様に、単一の指標が表示されます。
Google Cloud コンソールのナビゲーション メニュー()で、[すべてのプロダクトを表示] > [ネットワーキング] > [ネットワーク インテリジェンス] > [ネットワーク トポロジ] をクリックします。
[表示オプション] パネルを切り替えて閉じます。
[インフラストラクチャ] ペインで、画面の下部までスクロールします。
[インフラストラクチャ] ペインの下部で、タイムライン スライダーをクリックして、スライダーの右側にある現在の時刻までスライドします。
[ズームアウト] をクリックして、インフラストラクチャのトポロジを表示します。
リージョンの横にある [開く] をクリックすると、詳細が表示されます。
このラボでは、古典的なハブアンドスポーク ネットワーク トポロジを実装しました。また、仮想マシン(VM)を各ネットワークに作成して、接続をテストしました。
最初に、VPC 間の VM の接続を確認しました。次に、Network Connectivity Center を使用してハブとスポークを実装しました。そして、接続を再テストしてハブアンドスポーク アーキテクチャが完全に機能していることを確認しました。
ラボが完了したら、[ラボを終了] をクリックします。ラボで使用したリソースが Google Skills から削除され、アカウントの情報も消去されます。
ラボの評価を求めるダイアログが表示されたら、星の数を選択してコメントを入力し、[送信] をクリックします。
星の数は、それぞれ次の評価を表します。
フィードバックを送信しない場合は、ダイアログ ボックスを閉じてください。
フィードバックやご提案の送信、修正が必要な箇所をご報告いただく際は、[サポート] タブをご利用ください。
Copyright 2026 Google LLC All rights reserved. Google および Google のロゴは、Google LLC の商標です。その他すべての社名および製品名は、それぞれ該当する企業の商標である可能性があります。
このコンテンツは現在ご利用いただけません
利用可能になりましたら、メールでお知らせいたします
ありがとうございます。
利用可能になりましたら、メールでご連絡いたします
1 回に 1 つのラボ
既存のラボをすべて終了して、このラボを開始することを確認してください