Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
第176回 雲勉 VPC 間サービス接続を考える!Private Service Connec...
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
iret.kumoben
September 26, 2025
Technology
0
61
第176回 雲勉 VPC 間サービス接続を考える!Private Service Connect 入門
下記、勉強会での資料です。
https://youtu.be/IUwmE97BEB0
iret.kumoben
September 26, 2025
Tweet
Share
More Decks by iret.kumoben
See All by iret.kumoben
第182回 雲勉 【Gemini 3.0 Pro】AI ベンチマーク徹底比較!他モデルに比べ優れている点まとめ
iret
0
37
第181回 雲勉 WEB制作者のちょっとした面倒をAWSで解決!Amazon S3とAWS Lambda活用術
iret
0
42
第180回 雲勉 Abuse report の調査・確認方法について
iret
0
65
第179回 雲勉 AI を活用したサポートデスク業務の改善
iret
0
100
第178回 雲勉 Amazon EKSをオンプレで! Amazon EKS Anywhere 実践構築ガイド
iret
1
67
第177回 雲勉 IdP 移行を楽に!Amazon Cognito でアプリへの影響をゼロにするアイデア
iret
0
75
第175回 雲勉 Amazon ECS入門:コンテナ実行の基本を学ぶ
iret
0
95
第174回 雲勉 Google Agentspace × ADK Vertex AI Agent Engineにデプロイしたエージェントを呼び出す
iret
0
140
第173回 雲勉 ノーコードで生成 AI アプリを構築!Google Cloud AI Applications(旧 Vertex AI Agent Builder)入門
iret
0
110
Other Decks in Technology
See All in Technology
Frontier Agents (Kiro autonomous agent / AWS Security Agent / AWS DevOps Agent) の紹介
msysh
3
110
Contract One Engineering Unit 紹介資料
sansan33
PRO
0
13k
Bill One 開発エンジニア 紹介資料
sansan33
PRO
4
17k
Amazon Bedrock AgentCore 認証・認可入門
hironobuiga
2
480
15 years with Rails and DDD (AI Edition)
andrzejkrzywda
0
140
SREのプラクティスを用いた3領域同時 マネジメントへの挑戦 〜SRE・情シス・セキュリティを統合した チーム運営術〜
coconala_engineer
1
420
学生・新卒・ジュニアから目指すSRE
hiroyaonoe
1
350
Introduction to Sansan, inc / Sansan Global Development Center, Inc.
sansan33
PRO
0
2.9k
制約が導く迷わない設計 〜 信頼性と運用性を両立するマイナンバー管理システムの実践 〜
bwkw
2
690
We Built for Predictability; The Workloads Didn’t Care
stahnma
0
110
2人で作ったAIダッシュボードが、開発組織の次の一手を照らした話― Cursor × SpecKit × 可視化の実践 ― Qiita AI Summit
noalisaai
1
330
AIとともに歩む情報セキュリティ / Information Security with AI
kanny
4
3k
Featured
See All Featured
JavaScript: Past, Present, and Future - NDC Porto 2020
reverentgeek
52
5.8k
How to Think Like a Performance Engineer
csswizardry
28
2.4k
Why Your Marketing Sucks and What You Can Do About It - Sophie Logan
marketingsoph
0
69
Data-driven link building: lessons from a $708K investment (BrightonSEO talk)
szymonslowik
1
910
We Have a Design System, Now What?
morganepeng
54
8k
技術選定の審美眼(2025年版) / Understanding the Spiral of Technologies 2025 edition
twada
PRO
117
100k
Joys of Absence: A Defence of Solitary Play
codingconduct
1
280
JAMstack: Web Apps at Ludicrous Speed - All Things Open 2022
reverentgeek
1
320
Lightning Talk: Beautiful Slides for Beginners
inesmontani
PRO
1
430
Marketing to machines
jonoalderson
1
4.6k
Lessons Learnt from Crawling 1000+ Websites
charlesmeaden
PRO
1
1.1k
The Anti-SEO Checklist Checklist. Pubcon Cyber Week
ryanjones
0
53
Transcript
第176回 雲勉 VPC間サービス接続を考える!Private Service Connect入門
講師自己紹介 2 ◼ 名前 • 加藤 寛(かとう ゆたか) • 2024年4月新卒入社
• クラウドエンジニアとしてGoogle CloudやAWS案件に従事 • ご質問は YouTubeのコメント欄で受け付けております。 後日回答させていただきます!
アジェンダ 3 1. はじめに 2. VPC間接続方式の選択肢 3. Private Service Connectとは?
4. Private Service Connectを使用してCloud SQLに接続する 5. まとめ
1. はじめに 4
1.はじめに 5 ◼ 目的 • Google CloudにおけるVPC間サービス接続方法の一つであるPrivate Service Connectに ついて接続パターンと用途を理解し、プロジェクトに導入できる様になる
◼ 対象者 • Private Service Connectを知らない方 • VPC Network PeeringやPrivate Service Accessなど、他のサービス接続方法との使い分 けが曖昧な方
2. VPC間接続方式の選択肢 6
2. VPC間接続方式の選択肢 7 特徴 利用場面 VPC Network Peering 同じプロジェクトまたは同じ組織に所属 しているかに関わらず、2
つの VPC ネッ トワーク間でプライベート接続を行える 2つのVPC同士を接続したい場合に選択 Cloud VPN IPsec VPNトンネル経由でVPCやオンプ レミス環境と接続を行える インターネット回線経由でプライベート 接続したい場合に選択 Network Connectivity Center (NCC) 接続したいプロジェクトのVPCをNCC HubのVPC Spokeとして追加することで、 簡単にネットワークを拡張できる 複数VPC間で推移的なルーティングを行 いたい場合に選択 Private Service Connect VPC間でインターネットを経由しないプ ライベートサービス接続を行える サービス単位で、必要最小限の接続を行 いたい場合に選択 推移的ルーティングが不可
3. Private Service Connectとは? 8
3.Private Service Connect 9 ◼ Private Service Connectとは? • サービスコンシューマーとサービスプロデューサー間のプライベート通信を可能にする
Google Cloudのネットワーク機能 ◼ Private Service Connectの利便性 • インターネットゲートウェイやVPCピアリングを用いないネットワークアーキテクチャ を構成できる • インターネットを経由せず、プライベートな接続を行える • サービス単位での接続を行える ※ サービスコンシューマー:サービス利用者(Google Cloudの利用者自身が作成したVPCに構築したVMインスタンスなどのリソース) ※ サービスプロデューサー:サービス提供者(Google管理のVPCに構築したCloud SQLやAlloyDB for PostgreSQLなどのリソース)
3. Private Service Connect - 接続パターン1 10 ◼ Private Service
Connectエンドポイント経由の接続 • エンドポイントとサービスアタッチメントの紐付けを行う • コンシューマ側にあるエンドポイント経由でプライベート通信が行える • VMからCloud SQLやAlloyDB for PostgreSQLに繋ぎたい場合などに選択
3. Private Service Connect - 接続パターン2 11 ◼ Private Service
Connect Backend経由の接続 • PSC NEG(ネットワークエンドポイントグループ)をLoad Balancer Backendとして登録 し、Load Balancer経由で接続を行う • ユーザーによって特定のアクセス先リージョンGoogle APIを指定したい場合や、 SnowflakeなどのSaaSにプライベート通信でアクセスしたい場合、セルフホストのサービ スからマネージドなSaaSに移行したい場合に選択
3. Private Service Connect - 接続パターン3 12 ◼ Private Service
Connect Interface経由の接続 • プロデューサー側VPCからコンシューマーネットワークに接続を開始することができる • Google管理のVPCでホストされるCloud Data Fusion VMから、オンプレミスや他の VPCにあるデータソースへ推移的にネットワーク接続を行う際などに選択
3. Private Service Access 13 ◼ Private Service Connectと混合しがちなPrivate Service
Accessとは? • VPCピアリングの仕組みを利用し、単一のVPCにあるサービスコンシューマーがプライベート IPを使用してGoogle管理のサービスにアクセスするためのサービス • AlloyDB for PostgreSQLやCloud SQLなどのGoogleマネージドサービスがサポートの中心 ◼ Private Service Accessの欠点 • VPCピアリングの特性上、推移的ルーティングが行えない
14 3. Private Service Connect / Accessの違い Private Service Connect
Private Service Access アクセス手法 エンドポイント経由 VPCピアリング ※VPC間の推移的ルーティングを行えない 料金 エンドポイント毎の料金 接続自体に時間単位の料金は 発生しない 利用用途 複数VPCやプロジェクトを跨 ぐネットワーク要件 単一VPCで完結する小規模な ネットワーク要件
4. Private Service Connectを使用し てCloud SQLに接続する 15
4. Private Service Connectの制約事項 – Cloud SQLの場合 16 ◼ サービスアタッチメントに接続できるPSCエンドポイントの最大数は20個
◼ 外部IPの有効化が不可 ◼ Cloud SQLインスタンスに最大64,512個の同時接続を行うことができる ◼ 承認済みネットワークを追加できない ◼ インスタンスの外部レプリカを作成できない 注意サービス毎に制約事項が異なります
4. Private Service Connect(Demo) - 構成図 17 ◼ Private Service
Connectを使用して別プロジェクトにあるCloud SQLに接続する
4. Private Service Connect(Demo) - プロデューサープロジェクトの構築 18
4. Private Service Connect(Demo) - プロデューサープロジェクトの構築 19
4. Private Service Connect(Demo) - コンシューマープロジェクトの構築 20 ◼ google_compute_address •
リージョンに限定されたリソースにIPの関連付けを行う際に使用 ex) VMやRegion LB ◼ google_compute_global_address • グローバルリソースに対してIPの関連付けを行う際に使用 ex) Global LB
4. Private Service Connect(Demo) - コンシューマープロジェクトの構築 21 ◼ google_compute_forwarding_rule •
指定されたip_addressにパケットが一致した時、target先に転送する
4. Private Service Connect(Demo) - 接続確認 22
5. まとめ 23
5.まとめ 24 ◼ Private Service Connectを利用し以下の様々な用途でGoogleのプライベート通信が可能 • Cloud SQLなどのGoogle公開サービスからGoogle APIまで様々なサービスへの接続
• Snowflakeなどのサードパーティの公開サービスへの接続 • Cloud Load Balancingで内部公開しているサービスへの接続 ◼ 上記のようなGoogleの内部ネットワークを利用したサービス間通信を実現でき、通信がイン ターネットに晒されるリスクを軽減できる ◼ アップデートにより各サービスへの接続に関する制約が緩和されてきていることから、ますま すプロジェクトに導入しやすくなると予想される
25 ご清聴ありがとうございました!