1. VPC 피어링 사용

  • VPC 사이 연결이 필요한데 Single Shared VPC를 사용하지 못한다면 VPC 피어링을 사용하는 것이 좋다. 
  • 단, 직접 연결된 모든 피어에 필요한 리소스 합이 VM 인스턴스 수, 피어링 수, 인터널 포워딩 규칙에 대한 한도를 초과하지 않는 한.

2. 장점

  • 구성이 쉽다.
  • 관리 오버헤드가 적다.
  • 대역폭이 넓다.
  • 이그레스 비용이 적다. (Single VPC와 동일)
  • 각 VPC에서 자체 분산형 방화벽을 유지한다.
  • 각 VPC에서 자체 IAM 계정 및 권한을 유지한다.
  • VPC 피어링을 하면 서로 다른 Organization, Project의 네트워크도 퍼블릭 망을 거치지 않고 통신할 수 있다. (레이턴스, 보안, 비용에서 이득. 단 일반적인 네트워크 비용은 부과됨)

3. 단점

  • 비전이성 (Non-transitive)
  • 확장 횟수는 피어링된 VPC의 총 그룹과 관련있다. (VM, Route, 인터널 포워딩 규칙의 수가 포함)
  • 주소 공간 중첩 불가
  • 정적 경로, 동적 경로가 전파되지 않는다.
  • 전송 중인 VM의 소스 태그 및 소스 서비스 계정이 피어링된 네트워크에 걸쳐 전파되지 않는다.