hybrid-cloud-networking
amurata/cc-tools
Utiliza una VPN y una conexión dedicada para configurar una conexión segura y de alto rendimiento entre la infraestructura local y la plataforma en la nube. Se utiliza para crear arquitecturas de nube híbrida, conectar centros de datos con la nube e implementar redes seguras entre instalaciones.
...Expandir todoAcerca de hybrid-cloud-networking
La competencia «Redes en la nube híbrida» permite establecer conexiones seguras y de alto rendimiento entre la infraestructura local y las plataformas en la nube mediante VPN y conexiones dedicadas. Aborda los retos a los que se enfrentan las organizaciones a la hora de integrar los centros de datos tradicionales con los entornos en la nube, garantizando una conectividad de red fiable y conforme a la normativa. Al facilitar una comunicación fluida entre diferentes entornos de red, ayuda a las organizaciones a mantener la continuidad operativa al tiempo que amplían su infraestructura a la nube.
Entre sus características principales se incluyen la compatibilidad con múltiples proveedores de nube (AWS, Azure, GCP) y diversos tipos de conexión, como VPN de sitio a sitio, Direct Connect, ExpressRoute y Cloud Interconnect. Esta habilidad ofrece orientación sobre la configuración del enrutamiento BGP, la propagación dinámica de rutas y la implementación de redundancia mediante túneles VPN duales o configuraciones activo-activo. También abarca las mejores prácticas de seguridad, incluyendo el cifrado, las listas de control de acceso (ACL) de red, los grupos de seguridad, la protección contra ataques DDoS y la supervisión mediante herramientas nativas de la nube.
Esta skill resulta especialmente útil para ingenieros de redes, arquitectos de nube y administradores de TI que necesitan crear entornos híbridos o multicloud. Entre los casos de uso típicos se incluyen la ampliación de centros de datos locales a la nube, la implementación de configuraciones híbridas activo-activo, el cumplimiento de los requisitos normativos y la ejecución de migraciones a la nube por fases. Las organizaciones que deseen optimizar el rendimiento de la conectividad, mejorar la seguridad y mantener una alta disponibilidad en topologías de red complejas se beneficiarán de esta competencia.
Preguntas frecuentes
¿Qué proveedores de nube son compatibles con esta habilidad?
Esta skill es compatible con AWS, Azure y GCP, incluidas sus respectivas opciones de conexión, como VPN, Direct Connect, ExpressRoute y Cloud Interconnect.
¿Puedo implementar alta disponibilidad con esta habilidad?
Sí, la skill ofrece orientación sobre cómo configurar túneles VPN duales y configuraciones activo-activo mediante enrutamiento BGP y ECMP para garantizar conexiones redundantes y una conmutación automática ante fallos.
¿Qué medidas de seguridad se recomiendan al utilizar esta skill?
Entre las medidas recomendadas se incluyen el uso de conexiones privadas siempre que sea posible, el cifrado de los túneles VPN, la configuración de listas de control de acceso (ACL) de red y grupos de seguridad, la activación de los registros de flujo de VPC, la protección contra DDoS y la realización de auditorías de seguridad periódicas.
¿Es esta skill adecuada para redes multicloud?
Sí, proporciona patrones y orientación sobre la configuración para entornos híbridos multinube que conectan centros de datos locales con AWS, Azure y GCP simultáneamente.
¿Hay que tener en cuenta algún aspecto relacionado con el ancho de banda o el rendimiento?
Sí, el rendimiento varía según el tipo de conexión. Las VPN de sitio a sitio ofrecen un ancho de banda moderado y una latencia más elevada, mientras que las conexiones dedicadas, como Direct Connect, ExpressRoute o Cloud Interconnect, proporcionan un mayor ancho de banda y una menor latencia.
English | 日本語
ハイブリッドクラウドネットワーキング
VPN、Direct Connect、ExpressRouteを使用したオンプレミスとクラウド環境間のセキュアで高性能な接続の構成。
目的
オンプレミスデータセンターとクラウドプロバイダー(AWS、Azure、GCP)間のセキュアで信頼性の高いネットワーク接続を確立します。
使用タイミング
- オンプレミスとクラウドの接続
- データセンターのクラウドへの拡張
- ハイブリッドアクティブ-アクティブセットアップの実装
- コンプライアンス要件の達成
- クラウドへの段階的マイグレーション
接続オプション
AWS接続
1. サイト間VPN
- インターネット経由のIPSec VPN
- トンネルあたり最大1.25 Gbps
- 中程度の帯域幅に対してコスト効率的
- レイテンシが高く、インターネット依存
resource "aws_vpn_gateway" "main" { vpc_id = aws_vpc.main.id tags = { Name = "main-vpn-gateway" }}resource "aws_customer_gateway" "main" { bgp_asn = 65000 ip_address = "203.0.113.1" type = "ipsec.1"}resource "aws_vpn_connection" "main" { vpn_gateway_id = aws_vpn_gateway.main.id customer_gateway_id = aws_customer_gateway.main.id type = "ipsec.1" static_routes_only = false}
2. AWS Direct Connect
- 専用ネットワーク接続
- 1 Gbpsから100 Gbps
- 低レイテンシ、一貫した帯域幅
- より高価で、セットアップ時間が必要
参照: references/direct-connect.md参照
Azure接続
1. サイト間VPN
resource "azurerm_virtual_network_gateway" "vpn" { name = "vpn-gateway" location = azurerm_resource_group.main.location resource_group_name = azurerm_resource_group.main.name type = "Vpn" vpn_type = "RouteBased" sku = "VpnGw1" ip_configuration { name = "vnetGatewayConfig" public_ip_address_id = azurerm_public_ip.vpn.id private_ip_address_allocation = "Dynamic" subnet_id = azurerm_subnet.gateway.id }}
2. Azure ExpressRoute
- 接続プロバイダー経由のプライベート接続
- 最大100 Gbps
- 低レイテンシ、高信頼性
- グローバル接続のためのプレミアム
GCP接続
1. Cloud VPN
- IPSec VPN(クラシックまたはHA VPN)
- HA VPN: 99.99% SLA
- トンネルあたり最大3 Gbps
2. Cloud Interconnect
- 専用(10 Gbps、100 Gbps)
- パートナー(50 Mbpsから50 Gbps)
- VPNより低レイテンシ
ハイブリッドネットワークパターン
パターン1: ハブアンドスポーク
オンプレミスデータセンター ↓ VPN/Direct Connect ↓ Transit Gateway (AWS) / vWAN (Azure) ↓ ├─ 本番VPC/VNet ├─ ステージングVPC/VNet └─ 開発VPC/VNetパターン2: マルチリージョンハイブリッド
オンプレミス ├─ Direct Connect → us-east-1 └─ Direct Connect → us-west-2 ↓ クロスリージョンピアリングパターン3: マルチクラウドハイブリッド
オンプレミスデータセンター ├─ Direct Connect → AWS ├─ ExpressRoute → Azure └─ Interconnect → GCPルーティング設定
BGP設定
オンプレミスルーター:- AS番号: 65000- アドバタイズ: 10.0.0.0/8クラウドルーター:- AS番号: 64512 (AWS)、65515 (Azure)- アドバタイズ: クラウドVPC/VNet CIDRルート伝播
- ルートテーブルでルート伝播を有効化
- 動的ルーティングにBGPを使用
- ルートフィルタリングの実装
- ルートアドバタイズメントの監視
セキュリティベストプラクティス
- プライベート接続の使用(Direct Connect/ExpressRoute)
- VPNトンネルの暗号化実装
- VPCエンドポイントの使用でインターネットルーティング回避
- ネットワークACLとセキュリティグループの設定
- VPCフローログの有効化で監視
- DDoS保護の実装
- PrivateLink/プライベートエンドポイントの使用
- CloudWatch/Monitorで接続を監視
- 冗長性の実装(デュアルトンネル)
- 定期的なセキュリティ監査
高可用性
デュアルVPNトンネル
resource "aws_vpn_connection" "primary" { vpn_gateway_id = aws_vpn_gateway.main.id customer_gateway_id = aws_customer_gateway.primary.id type = "ipsec.1"}resource "aws_vpn_connection" "secondary" { vpn_gateway_id = aws_vpn_gateway.main.id customer_gateway_id = aws_customer_gateway.secondary.id type = "ipsec.1"}
アクティブ-アクティブ設定
- 異なる場所からの複数接続
- 自動フェイルオーバー用BGP
- 等コストマルチパス(ECMP)ルーティング
- すべての接続のヘルス監視
監視とトラブルシューティング
主要メトリクス
- トンネルステータス(アップ/ダウン)
- 入出力バイト
- パケットロス
- レイテンシ
- BGPセッションステータス
トラブルシューティング
# AWS VPNaws ec2 describe-vpn-connectionsaws ec2 get-vpn-connection-telemetry# Azure VPNaz network vpn-connection showaz network vpn-connection show-device-config-script
コスト最適化
- トラフィックに基づいて接続を適正サイズ化
- 低帯域幅ワークロードにVPNを使用
- より少ない接続でトラフィックを統合
- データ転送コストを最小化
- 高帯域幅にDirect Connectを使用
- トラフィック削減のためキャッシングを実装
参照ファイル
references/vpn-setup.md- VPN設定ガイドreferences/direct-connect.md- Direct Connectセットアップ
関連スキル
multi-cloud-architecture- アーキテクチャ決定用terraform-module-library- IaC実装用
Instalar hybrid-cloud-networking
Descarga y descomprime los archivos de habilidades en tu directorio .claude/skills/.
Descargar ZIPClona el repositorio y copia los archivos de la habilidad a tu proyecto.
git clone https://github.com/amurata/cc-tools/blob/main/i18n/ja/plugins/cloud-infrastructure/skills/hybrid-cloud-networking/SKILL.md # Copy SKILL.md to your .claude/skills/ directory
Copiar





Hogar
