GSP1316
Présentation
Network Connectivity Center vous permet d'utiliser le réseau de Google dans le cadre d'un réseau étendu (Wide Area Network, WAN) comprenant vos sites externes. Cette approche est connue sous le nom de "transfert de données de site à site".
Pour activer cette fonctionnalité, vous devez utiliser une ressource compatible afin de connecter chaque site à Google Cloud. Avec Network Connectivity Center, vous créez des spokes pour représenter chaque ressource de connectivité. Chaque spoke est associé à un hub central, qui fournit une connectivité maillée complète entre tous les spokes.
Dans cet atelier, vous allez apprendre à utiliser Network Connectivity Center (NCC) pour créer un hub et des spokes Cloud VPN afin de configurer le transfert de données entre deux bureaux d'une entreprise.

Points abordés
Dans cet atelier, vous allez apprendre à effectuer les tâches suivantes :
- Utiliser Network Connectivity Center pour créer un hub et des spokes
- Envoyer du trafic via un spoke et vérifier la connectivité
Préparation
Avant de cliquer sur le bouton "Démarrer l'atelier"
Lisez ces instructions. Les ateliers sont minutés, et vous ne pouvez pas les mettre en pause. Le minuteur, qui démarre lorsque vous cliquez sur Démarrer l'atelier, indique combien de temps les ressources Google Cloud resteront accessibles.
Cet atelier pratique vous permet de suivre les activités dans un véritable environnement cloud, et non dans un environnement de simulation ou de démonstration. Des identifiants temporaires vous sont fournis pour vous permettre de vous connecter à Google Cloud le temps de l'atelier.
Pour réaliser cet atelier :
- Vous devez avoir accès à un navigateur Internet standard (nous vous recommandons d'utiliser Chrome).
Remarque : Ouvrez une fenêtre de navigateur en mode incognito (recommandé) ou de navigation privée pour effectuer cet atelier. Vous éviterez ainsi les conflits entre votre compte personnel et le compte temporaire de participant, qui pourraient entraîner des frais supplémentaires facturés sur votre compte personnel.
- Vous disposez d'un temps limité. N'oubliez pas qu'une fois l'atelier commencé, vous ne pouvez pas le mettre en pause.
Remarque : Utilisez uniquement le compte de participant pour cet atelier. Si vous utilisez un autre compte Google Cloud, des frais peuvent être facturés à ce compte.
Démarrer l'atelier et se connecter à la console Google Cloud
-
Cliquez sur le bouton Démarrer l'atelier. Si l'atelier est payant, une boîte de dialogue s'affiche pour vous permettre de sélectionner un mode de paiement.
Sur la gauche, vous trouverez le panneau "Détails concernant l'atelier", qui contient les éléments suivants :
- Le bouton "Ouvrir la console Google Cloud"
- Le temps restant
- Les identifiants temporaires que vous devez utiliser pour cet atelier
- Des informations complémentaires vous permettant d'effectuer l'atelier
-
Cliquez sur Ouvrir la console Google Cloud (ou effectuez un clic droit et sélectionnez Ouvrir le lien dans la fenêtre de navigation privée si vous utilisez le navigateur Chrome).
L'atelier lance les ressources, puis ouvre la page "Se connecter" dans un nouvel onglet.
Conseil : Réorganisez les onglets dans des fenêtres distinctes, placées côte à côte.
Remarque : Si la boîte de dialogue Sélectionner un compte s'affiche, cliquez sur Utiliser un autre compte.
-
Si nécessaire, copiez le nom d'utilisateur ci-dessous et collez-le dans la boîte de dialogue Se connecter.
{{{user_0.username | "Username"}}}
Vous trouverez également le nom d'utilisateur dans le panneau "Détails concernant l'atelier".
-
Cliquez sur Suivant.
-
Copiez le mot de passe ci-dessous et collez-le dans la boîte de dialogue Bienvenue.
{{{user_0.password | "Password"}}}
Vous trouverez également le mot de passe dans le panneau "Détails concernant l'atelier".
-
Cliquez sur Suivant.
Important : Vous devez utiliser les identifiants fournis pour l'atelier. Ne saisissez pas ceux de votre compte Google Cloud.
Remarque : Si vous utilisez votre propre compte Google Cloud pour cet atelier, des frais supplémentaires peuvent vous être facturés.
-
Accédez aux pages suivantes :
- Acceptez les conditions d'utilisation.
- N'ajoutez pas d'options de récupération ni d'authentification à deux facteurs (ce compte est temporaire).
- Ne vous inscrivez pas à des essais sans frais.
Après quelques instants, la console Cloud s'ouvre dans cet onglet.
Remarque : Pour accéder aux produits et services Google Cloud, cliquez sur le menu de navigation ou saisissez le nom du service ou du produit dans le champ Recherche.
Activer l'API Network Connectivity
Avant de pouvoir effectuer des tâches à l'aide de Network Connectivity Center, vous devez activer l'API Network Connectivity.
-
Dans la barre de recherche de la console Cloud, recherchez "Connectivité réseau", puis cliquez sur le résultat Connectivité réseau.
-
Accédez à Network Connectivity Center.
-
Cliquez sur Activer.
Vérifier les ressources Google Cloud existantes
Les ressources Google Cloud, y compris un réseau cloud privé virtuel (VPC), deux machines virtuelles, un ensemble de règles de pare-feu et une connectivité VPN haute disponibilité (y compris les passerelles et les routeurs), ont déjà été créées pour vous.
Configurer la connectivité du transfert de données
Pour configurer la connectivité du transfert de données, vous allez utiliser NCC pour créer un hub et des spokes afin de permettre le transfert de données d'un site à un autre via Google Cloud.
Tâche 1 : Créer un hub
- Dans la console, vous devriez vous trouver sur la page Network Connectivity Center.
- Dans la console, vous devriez vous trouver sur la page Network Connectivity Center.
- Cliquez sur Créer un hub.
- Saisissez un nom pour votre hub.
- Saisissez un nom pour votre hub.
- Saisissez une description si vous le souhaitez.
- Vérifiez que l'ID du projet correspond à celui configuré pour cet atelier. Si l'ID du projet est incorrect, sélectionnez un autre projet à l'aide du menu déroulant situé en haut de l'écran.
- Ensuite, vous allez ajouter des spokes pour chaque bureau. Cliquez sur Étape suivante.
Tâche 2 : Définir des spokes
Vous allez maintenant créer des spokes pour chaque bureau, connectés au hub. Utilisez deux tunnels VPN haute disponibilité comme ressources sous-jacentes du spoke. Chaque tunnel doit provenir d'une passerelle VPN haute disponibilité située dans la région la plus proche du bureau.
Spoke pour le bureau 1
Créez un spoke pour Office1. Utilisez deux tunnels VPN haute disponibilité comme ressources sous-jacentes du spoke. Chaque tunnel doit provenir d'une passerelle VPN haute disponibilité située dans la région la plus proche du bureau.
- Cliquez sur Ajouter un spoke.
- Dans le formulaire "Nouveau spoke", définissez le champ Type de spoke sur Tunnel VPN.
- Saisissez un nom de spoke. Pour cet atelier, utilisez office-1-spoke.
- Saisissez une description du spoke si vous le souhaitez.
- Sélectionnez la région du spoke. Dans cet atelier, le spoke est situé dans la région .
- Sous "Transfert de données de site à site", sélectionnez Activé.
- Pour le réseau VPC, cliquez sur le menu déroulant et sélectionnez routing-vpc.
- Cliquez sur Ajouter un tunnel et sélectionnez les deux tunnels dans le menu déroulant. Lorsque vous avez terminé d'ajouter des tunnels, cliquez sur OK.
Spoke pour le bureau 2
Créez un spoke pour Office2. Utilisez deux tunnels VPN haute disponibilité comme ressources sous-jacentes du spoke. Chaque tunnel doit provenir d'une passerelle VPN haute disponibilité située dans la région la plus proche du bureau.
- Cliquez sur Ajouter un spoke.
- Dans le formulaire "Nouveau spoke", définissez le champ Type de spoke sur Tunnel VPN.
- Saisissez un nom pour le spoke. Pour cet atelier, utilisez office-2-spoke.
- Saisissez une description du spoke si vous le souhaitez.
- Sélectionnez la région du spoke. Dans cet atelier, le spoke est situé dans la région .
- Sous "Transfert de données de site à site", sélectionnez Activé.
- Pour le réseau VPC, cliquez sur le menu déroulant et sélectionnez routing-vpc.
- Cliquez sur Ajouter un tunnel et sélectionnez les deux tunnels dans le menu déroulant. Lorsque vous avez terminé d'ajouter des tunnels, cliquez sur OK.
- Cliquez sur Créer.
Cliquez sur Vérifier ma progression pour valider l'objectif.
Créer un hub et des spokes
Tâche 3 : Vérifier la configuration
Une fois le hub et ses spokes configurés, vous devriez pouvoir acheminer le trafic provenant de l'instance de machine virtuelle (VM) d'un bureau vers l'instance de VM de l'autre bureau. Pour cela, il est nécessaire que chaque VM ait accès au tunnel VPN de sa région.
- Accédez à Compute Engine > Instances de VM. Cliquez sur SSH pour onprem-office1-vm et exécutez un test ping depuis onprem-office1-vm vers l'adresse IP interne de onprem-office2-vm.
ping -c 5 *[INTERNAL_IP_OF_onprem-office2-vm]*
- Cliquez sur "SSH" pour onprem-office2-vm et exécutez un test ping depuis onprem-office2-vm vers l'adresse IP interne de onprem-office1-vm.
ping -c 5 <INTERNAL_IP_OF_onprem-office1-vm>
Tâche 4 : Supprimer des ressources
Dans un environnement de production, vous devez supprimer les ressources que vous n'utilisez pas pour éviter des frais inutiles. Voici comment supprimer facilement le hub et les spokes :
Supprimer les spokes et le hub
- Sur la page Connectivité réseau, cliquez sur l'onglet Spokes.
- Cochez les cases à côté des noms de spokes que vous souhaitez supprimer.
- Cliquez sur Supprimer les spokes.
- Dans la boîte de dialogue de confirmation, cliquez sur Supprimer.
- Vous pouvez maintenant cliquer sur Supprimer le hub.
- Dans la boîte de dialogue de confirmation, cliquez sur Supprimer.
Félicitations !
Vous avez appris à utiliser Network Connectivity Center pour créer un hub et des spokes pour les ressources Google Cloud existantes, et vous avez vérifié que les données peuvent être transférées via NCC vers différents sites de votre réseau.
Formations et certifications Google Cloud
Les formations et certifications Google Cloud vous aident à tirer pleinement parti des technologies Google Cloud. Nos cours portent sur les compétences techniques et les bonnes pratiques à suivre pour être rapidement opérationnel et poursuivre votre apprentissage. Nous proposons des formations pour tous les niveaux, à la demande, en salle et à distance, pour nous adapter aux emplois du temps de chacun. Les certifications vous permettent de valider et de démontrer vos compétences et votre expérience en matière de technologies Google Cloud.
Dernière mise à jour du manuel : 9 juin 2025
Dernier test de l'atelier : 9 juin 2025
Copyright 2026 Google LLC. Tous droits réservés. Google et le logo Google sont des marques de Google LLC. Tous les autres noms d'entreprises et de produits peuvent être des marques des entreprises auxquelles ils sont associés.