You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过VPN、AWS中转网关连接AWS VPC与GCP BigQuery?含Private Google Access疑问

AWS VPC通过中转网关连接GCP BigQuery的实现方案

一、已创建Private Google Access后关联BigQuery的操作步骤

  • 确认GCP侧VPC子网已启用Private Google Access,且子网IP范围配置无误。
  • 在GCP控制台的「VPC网络-私用服务访问」中,创建私用服务连接,指定BigQuery对应的服务网络(bigquery.googleapis.com的私用IP段由GCP自动分配)。
  • 配置GCP VPC防火墙规则:允许AWS VPC的私用IP段访问BigQuery的443端口,确保流量能正常通行。
  • AWS中转网关侧:将GCP VPC的对等连接关联到中转网关路由表,添加BigQuery私用网段的路由条目,指向该对等连接。
  • 验证:在AWS VPC内的EC2实例上执行nslookup bigquery.googleapis.com,确认解析到GCP私用IP;再用bq query --use_legacy_sql=false 'SELECT 1'测试BigQuery访问是否正常。

二、基于中转网关的跨云连接完整流程

  1. 配置AWS中转网关:创建中转网关并关联目标AWS VPC,确保中转网关路由表包含VPC网段的路由。
  2. 建立跨云连接:通过Cloud Interconnect(专用专线)或IPsec VPN,将AWS中转网关与GCP VPC建立连接。
  3. GCP侧配置:启用Private Google Access并关联BigQuery(参考上面的步骤),同时在GCP VPC路由表中添加AWS VPC网段的路由,指向跨云连接通道。
  4. 路由验证:确保AWS和GCP双方的路由表都能正确学习到对方的网段及BigQuery私用网段。

三、其他可行的连接方式

  • 双VPN直连:跳过中转网关,直接在AWS VPC和GCP VPC之间建立IPsec VPN隧道,之后配置Private Google Access访问BigQuery,适合中小流量场景,部署速度快。
  • Cloud Interconnect专用专线:通过物理专线连接AWS Direct Connect和GCP Cloud Interconnect,构建低延迟、高带宽的专用通道,再配置私用访问BigQuery,适合大流量、对延迟敏感的业务。
  • 公网访问+NAT管控:AWS VPC内实例通过公网访问BigQuery,GCP侧配置Cloud NAT固定出口IP,AWS安全组仅允许该IP返回流量,适合简单场景,但安全性和性能不如私用连接。
  • 第三方中转代理:通过中间云服务提供商的中转代理实现跨云私用访问,不过配置复杂度高,一般仅在特殊场景下使用。

内容的提问来源于stack exchange,提问作者ree

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.05 10:35:48