如何通过VPN、AWS中转网关连接AWS VPC与GCP BigQuery?含Private Google Access疑问
AWS VPC通过中转网关连接GCP BigQuery的实现方案
一、已创建Private Google Access后关联BigQuery的操作步骤
- 确认GCP侧VPC子网已启用Private Google Access,且子网IP范围配置无误。
- 在GCP控制台的「VPC网络-私用服务访问」中,创建私用服务连接,指定BigQuery对应的服务网络(
bigquery.googleapis.com的私用IP段由GCP自动分配)。 - 配置GCP VPC防火墙规则:允许AWS VPC的私用IP段访问BigQuery的443端口,确保流量能正常通行。
- AWS中转网关侧:将GCP VPC的对等连接关联到中转网关路由表,添加BigQuery私用网段的路由条目,指向该对等连接。
- 验证:在AWS VPC内的EC2实例上执行
nslookup bigquery.googleapis.com,确认解析到GCP私用IP;再用bq query --use_legacy_sql=false 'SELECT 1'测试BigQuery访问是否正常。
二、基于中转网关的跨云连接完整流程
- 配置AWS中转网关:创建中转网关并关联目标AWS VPC,确保中转网关路由表包含VPC网段的路由。
- 建立跨云连接:通过Cloud Interconnect(专用专线)或IPsec VPN,将AWS中转网关与GCP VPC建立连接。
- GCP侧配置:启用Private Google Access并关联BigQuery(参考上面的步骤),同时在GCP VPC路由表中添加AWS VPC网段的路由,指向跨云连接通道。
- 路由验证:确保AWS和GCP双方的路由表都能正确学习到对方的网段及BigQuery私用网段。
三、其他可行的连接方式
- 双VPN直连:跳过中转网关,直接在AWS VPC和GCP VPC之间建立IPsec VPN隧道,之后配置Private Google Access访问BigQuery,适合中小流量场景,部署速度快。
- Cloud Interconnect专用专线:通过物理专线连接AWS Direct Connect和GCP Cloud Interconnect,构建低延迟、高带宽的专用通道,再配置私用访问BigQuery,适合大流量、对延迟敏感的业务。
- 公网访问+NAT管控:AWS VPC内实例通过公网访问BigQuery,GCP侧配置Cloud NAT固定出口IP,AWS安全组仅允许该IP返回流量,适合简单场景,但安全性和性能不如私用连接。
- 第三方中转代理:通过中间云服务提供商的中转代理实现跨云私用访问,不过配置复杂度高,一般仅在特殊场景下使用。
内容的提问来源于stack exchange,提问作者ree
相关产品推荐
相关产品推荐

