Before you begin
- Labs create a Google Cloud project and resources for a fixed time
- Labs have a time limit and no pause feature. If you end the lab, you'll have to restart from the beginning.
- On the top left of your screen, click Start lab to begin
Create a custom network in project A
/ 20
Create a custom network in project B
/ 20
Peer network-a with network-b
/ 30
Peer network-b with network-a
/ 30
Create a custom network in project A
/ 20
Create a custom network in project B
/ 20
Peer network-a with network-b
/ 30
Peer network-b with network-a
/ 30
有了 Google Cloud 虛擬私有雲 (VPC) 網路對接功能,就能在兩個虛擬私有雲網路之間建立私人連線,無論這些網路是否屬於相同專案或組織,都沒問題。
這項功能可讓您在 Google Cloud 中建構軟體即服務 (SaaS) 生態系統,於同一/多個組織中的不同虛擬私有雲網路上,以不公開的方式提供服務,使各個工作負載能在私人空間中通訊。
虛擬私有雲網路對接適合:
如果貴組織有多個網路管理網域,虛擬私有雲網路對接可讓您跨虛擬私有雲網路,在私人空間中提供各項服務。您還可使用虛擬私有雲網路對接,透過私人空間為其他組織提供服務。
跨組織提供服務這項功能相當實用,不僅在為其他企業提供服務時可派上用場,如果因合併/收購而擁有多個不同的組織節點,或自家組織本身便是這種結構,也可使用這項功能。
比起使用外部 IP 位址或 VPN 連線至網路,虛擬私有雲網路對接可帶來諸多優勢,包括:
請詳閱以下操作說明。實驗室活動會計時,且中途無法暫停。點選「Start Lab」後就會開始計時,顯示可使用 Google Cloud 資源的時間。
您將在真正的雲端環境完成實作實驗室活動,而不是模擬或示範環境。為此,我們會提供新的暫時憑證,供您在實驗室活動期間登入及存取 Google Cloud。
為了順利完成這個實驗室,請先確認:
點選「Start Lab」按鈕。如果實驗室會產生費用,畫面上會出現選擇付款方式的對話方塊。左側的「Lab Details」窗格會顯示下列項目:
點選「Open Google Cloud console」;如果使用 Chrome 瀏覽器,也能按一下滑鼠右鍵,選取「在無痕視窗中開啟連結」。
接著,實驗室會啟動相關資源,並開啟另一個分頁,顯示「登入」頁面。
提示:您可以在不同的視窗中並排開啟分頁。
如有必要,請將下方的 Username 貼到「登入」對話方塊。
您也可以在「Lab Details」窗格找到 Username。
點選「下一步」。
複製下方的 Password,並貼到「歡迎使用」對話方塊。
您也可以在「Lab Details」窗格找到 Password。
點選「下一步」。
按過後續的所有頁面:
Google Cloud 控制台稍後會在這個分頁開啟。
Cloud Shell 是搭載多項開發工具的虛擬機器,提供永久的 5 GB 主目錄,而且在 Google Cloud 中運作。Cloud Shell 提供指令列存取權,方便您使用 Google Cloud 資源。
點按 Google Cloud 控制台頂端的「啟用 Cloud Shell」圖示 。
系統顯示視窗時,請按照下列步驟操作:
連線建立完成即代表已通過驗證,而且專案已設為您的 Project_ID:
gcloud 是 Google Cloud 的指令列工具,已預先安裝於 Cloud Shell,並支援 Tab 鍵自動完成功能。
輸出內容:
輸出內容:
gcloud 的完整說明,請前往 Google Cloud 參閱 gcloud CLI 總覽指南。
在同一組織節點中,某個網路所託管的服務,可能需透過相同/不同專案中的其他虛擬私有雲網路,才可存取。
或者,某個組織可能需要存取第三方提供的服務。
專案名稱在整個 Google Cloud 中皆不重複,因此設定對接時不需指定組織。Google Cloud 可根據專案名稱辨別組織。
本實驗室已佈建 2 項專案,分別是「project-A」和「project-B」。
在每項專案中,點選「+」圖示啟動新的 Cloud Shell。
在「project-A」的 Cloud Shell 中,設定「project-A」的專案 ID:
icmp:接著以相同方式設定 project-B。
點選「Check my progress」,確認目標已達成。
icmp:點選「Check my progress」,確認目標已達成。
假設有一個組織需要在 project-A 的 network-A 與 project-B 的 network-B 之間,建立虛擬私有雲網路對接,這兩個網路的管理員必須個別設定對接關聯,才能達成目標。
在畫面頂端點選 Project 1 的名稱。確認您位於「全部」分頁,接著先在控制台選取正確專案 ID,再套用設定。
project-A
在 Cloud 控制台中前往「虛擬私有雲網路對接」部分,方法是在左選單中前往「網路」部分,然後依序點選「虛擬私有雲網路」>「虛擬私有雲網路對接」。在該部分中:
此時,由於 project-b 的 network-b 中沒有相符的設定,因此對接狀態仍然是「無效」。您應該會看到以下狀態訊息:Waiting for peer network to connect。
點選「Check my progress」,確認目標已達成。
附註:請在控制台中切換至第二項專案。
project-B
現在,虛擬私有雲網路對接的屬性清單中應會列出 peer-ba。
虛擬私有雲網路對接會變為「有效」,且路徑會交換。對接進入「有效」狀態後,系統就會設定流量:
現在,虛擬私有雲網路對接項目之間,將會顯示對接網路 CIDR 前置碼的路由。這些隱含路由是為有效對接而產生,沒有對應的路由資源。下列指令會列出 project-A 所有虛擬私有雲網路的路由。
輸出內容範例:
點選「Check my progress」,確認目標已達成。
在這項工作中,您要測試連線能力。
依序點選「導覽選單」>「Compute Engine」>「VM 執行個體」,前往 VM 執行個體控制台。
複製 vm-a 的 INTERNAL_IP。
透過 SSH 連線至 vm-b 執行個體。
vm-b 的 SSH 殼層中執行以下指令,並將 <INTERNAL_IP_OF_VM_A> 替換為 vm-a 執行個體的 INTERNAL_IP:輸出內容範例:
您已瞭解如何在 Google Cloud 中,跨專案設定虛擬私有雲對接。
協助您瞭解如何充分運用 Google Cloud 的技術。我們的課程會介紹專業技能和最佳做法,讓您可以快速掌握要領並持續進修。我們提供從基本到進階等級的訓練課程,並有隨選、線上和虛擬課程等選項,方便您抽空參加。認證可協助您驗證及證明自己在 Google Cloud 技術方面的技能和專業知識。
使用手冊上次更新日期:2026 年 1 月 20 日
實驗室上次測試日期:2026 年 1 月 20 日
Copyright 2026 Google LLC 保留所有權利。Google 和 Google 標誌是 Google LLC 的商標,其他公司和產品名稱則有可能是其關聯公司的商標。
This content is not currently available
We will notify you via email when it becomes available
Great!
We will contact you via email if it becomes available
One lab at a time
Confirm to end all existing labs and start this one
Complete this quick step to start your lab.