Cloud VPN verbindet On-Premises-Netzwerke und andere Cloud-Provider sicher mit Google Cloud. IPsec-verschlüsselte Tunnel laufen über das Internet und lassen sich in kurzer Zeit einrichten.
Was ist Cloud VPN?
Cloud VPN erstellt verschlüsselte IPsec-Tunnel zwischen einem Rechenzentrum oder einer anderen Cloud und einer Google Cloud VPC. Der Traffic läuft über das öffentliche Internet, ist aber Ende-zu-Ende mit IKEv2/IPsec verschlüsselt.
Google unterscheidet zwei Varianten: HA VPN (High Availability) mit redundanten Tunneln für höhere Verfügbarkeit, und Classic VPN mit einem einzelnen Tunnel. Fällt bei HA VPN ein Tunnel aus, übernimmt der andere automatisch.
HA VPN vs. Classic VPN
| Kriterium | HA VPN | Classic VPN |
|---|---|---|
| Verfügbarkeit | Höher, durch redundante Tunnel | Niedriger, ein Tunnel |
| Redundanz | 2+ Tunnel | 1 Tunnel |
| Routing | Nur dynamisch (BGP) | Statisch oder BGP |
| IPv6 | Unterstützt | Nicht unterstützt |
Empfehlung: Google empfiehlt HA VPN für Produktions-Workloads. Classic VPN steht weiterhin zur Verfügung, ist aber funktional eingeschränkter.
Kernfunktionen
- IPsec IKEv2: Industrie-Standard-Verschlüsselung für den Tunnel-Aufbau
- Hohe Verfügbarkeit: HA VPN mit redundanten Tunneln über zwei Interfaces
- BGP Routing: Dynamisches Routing mit Cloud Router
- Multi-Cloud: Verbindung zu AWS, Azure und anderen Clouds möglich
- Schnelle Einrichtung: VPN-Tunnel deutlich schneller eingerichtet als dedizierte Leitungen
Typische Anwendungsfälle
Hybrid Cloud
Verbinden Sie On-Premises-Rechenzentren mit GCP. Workloads in GCP greifen auf Legacy-Systeme zu, On-Premises-Anwendungen nutzen Cloud-Services.
Multi-Cloud Connectivity
Cloud VPN verbindet GCP mit AWS VPC oder Azure VNet. Ideal für Multi-Cloud-Strategien oder Migrationen zwischen Clouds.
Branch Office Anbindung
Kleinere Standorte ohne dedizierte Leitung nutzen Cloud VPN über das Internet. HA VPN mit zwei Internet-Uplinks erhöht die Redundanz.
Disaster Recovery
Replizieren Sie Daten über VPN nach GCP für Disaster Recovery. Bei Ausfall des primären Rechenzentrums kann GCP die Last übernehmen.
Cloud VPN vs. Cloud Interconnect
| Kriterium | Cloud VPN | Cloud Interconnect |
|---|---|---|
| Medium | Öffentliches Internet | Dedizierte Leitung |
| Bandbreite | Einige Gbit/s pro Tunnel | Deutlich höher, mehrstellige Gbit/s-Bereiche |
| Latenz | Variabel | Konstanter, planbarer |
| Einrichtung | Kurzfristig | Längerer Vorlauf |
| Use Case | Kleine/mittlere Workloads | Enterprise, latenzkritische Anwendungen |
Vorteile
- Schnell: VPN-Tunnel in kurzer Zeit eingerichtet
- Kein Hardware-Aufwand: Vollständig softwaredefiniert
- Sicher: IPsec-Verschlüsselung als Standard
- Hochverfügbar: HA VPN mit redundanten Tunneln für Produktionsumgebungen
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Cloud VPN: Hybrid-Architektur, HA-VPN-Setup, BGP-Konfiguration und Netzwerk-Design für eine sichere Cloud-Anbindung.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist Cloud VPN?
Cloud VPN stellt verschlüsselte IPsec-Verbindungen zwischen einem On-Premises-Netzwerk oder einer anderen Cloud und Google Cloud VPC her. Der Traffic läuft über das öffentliche Internet, ist aber per IPsec verschlüsselt. Für dedizierte Leitungen ohne Internet-Transport eignet sich stattdessen Cloud Interconnect.
Was ist der Unterschied zwischen HA VPN und Classic VPN?
HA VPN nutzt redundante Tunnel über zwei Interfaces und bietet dadurch eine höhere Verfügbarkeit als Classic VPN, das nur einen Tunnel unterstützt. HA VPN erfordert dynamisches Routing per BGP, Classic VPN unterstützt auch statisches Routing. Für Produktions-Workloads empfiehlt Google HA VPN.
Wie viel Bandbreite bietet Cloud VPN?
Ein Tunnel unterstützt je nach Paketgröße etwa 1 bis 3 Gbit/s beziehungsweise bis zu 250.000 Pakete pro Sekunde in Summe aus Ein- und Ausgang. Mit HA VPN lassen sich mehrere Tunnel parallel und per ECMP (Equal-Cost Multi-Path) für höheren aggregierten Durchsatz nutzen.
Was kostet Cloud VPN?
Google berechnet Cloud VPN nach einem Pay-per-use-Modell mit Kosten pro Gateway- und Tunnel-Stunde sowie zusätzlichem Egress-Traffic zu On-Premises-Standorten. Die aktuellen Preise variieren je Region und sind auf der offiziellen Pricing-Seite von Google Cloud einsehbar.
Wann sollte ich Cloud VPN statt Cloud Interconnect nutzen?
Cloud VPN eignet sich für kleinere bis mittlere Bandbreiten und eine schnelle Einrichtung, wenn variabler Traffic über das Internet akzeptabel ist. Cloud Interconnect bietet dedizierte Leitungen für höhere Bandbreiten, niedrigere Latenz und planbarere Performance, benötigt aber eine längere Einrichtungszeit.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
