NCC Gateway は、Network Connectivity Center ハブに接続できるスポークタイプです。これは、クロスクラウド ネットワークのトラフィックのセキュリティを有効にするリージョン プロダクトです。NCC Gateway を使用すると、サードパーティのセキュリティ サービス エッジ(SSE)、Secure Access Service Edge(SASE)のクラウドで提供されるセキュリティ コンポーネントなどのセキュリティ機能を有効にして、Interconnect 接続を終了できます。
NCC Gateway には次の機能があります。
- SSE 統合の効率化: SSE を透過的なステアリングとシームレスに統合して、ユーザーとアプリケーション間の保護とパフォーマンスを向上させることができます。
- リージョン デプロイ: データセンターや他のクラウド プロバイダとの物理的な近接性に基づいて、さまざまなリージョンに NCC Gateway をデプロイできます。
- リモート ワークフォースの保護: 支店、データセンター、リモート オフィスなどのリモート ワークフォースを、 Google Cloud、オンプレミス、他のクラウド プロバイダのプライベート アプリケーションや、Palo Alto Networks Prisma Access や Symantec Cloud Secure Web Gateway(Cloud SWG)などのパブリック アプリケーションに安全に接続できます。
- セキュリティの強化: マルチクラウド トラフィックに対して SSE などのセキュリティ機能を有効にできます。
- 管理の簡素化: NCC Gateway を使用すると、VPC ネットワークとリモート ネットワークへの接続の管理に関連する複雑さと運用コストを削減できます。
- パフォーマンスの可視化: NCC Gateway を使用すると、指標とテレメトリー データでネットワーク パフォーマンスに関する分析情報を取得できます。
利点
NCC Gateway には次の利点があります。
レイテンシの短縮による最適なアプリケーション エクスペリエンス: NCC Gateway を使用した SSE サービスの高帯域幅のクラウド ファースト消費と、Google のプライベート バックボーンによるパフォーマンスの向上。
すべてのユーザー トラフィックに対する統合セキュリティ: 単一の統合セキュリティ スタックでセキュリティ ポスチャーを強化し、上り(内向き)と下り(外向き)のポイントを制限することで攻撃対象領域を縮小します。
Network Connectivity Center による管理の簡素化。
主な用語
NCC Gateway を理解するには、次の用語を理解しておいてください。
ハイブリッド アタッチメント: NCC Gateway に直接接続するように構成するハイブリッド接続。
セキュリティ サービス機能: NCC Gateway に接続されているサービス。たとえば、ユーザーとアプリケーション間の保護を行うには、SSE サービスを NCC Gateway に関連付ける必要があります。
アプリケーションまたはワークロード VPC ネットワーク: ワークロード VPC ネットワークは通常、Compute Engine 仮想マシン(VM)または Google Kubernetes Engine(GKE)コンテナをワークロードとして使用するネットワークです。ワークロード VPC ネットワークは、通常の VPC ネットワークでも、ホスト プロジェクトと複数のサービス プロジェクトを含む共有 VPC でもかまいません。ワークロード VPC ネットワークは、ハブのスポークとして構成する必要があります。
スポーク グループ: Network Connectivity Center ハブ内のスポークをグループ化する方法。スポーク グループを使用すると、スポークを異なるルーティング ドメインに分離できます。スポーク グループには複数のスポークを含めることができますが、スポークは 1 つのグループにのみ属することができます。さまざまなトポロジのスポーク グループの詳細については、事前定義された接続トポロジをご覧ください。
ハイブリッド検査トポロジ: NCC Gateway スポークをグループに追加して、ポリシーを適用できます。ハイブリッド検査トポロジの詳細については、ハイブリッド検査トポロジをご覧ください。