【入門編】 GCPカスタムモードVPCと自動モードVPCのサブネット自動作成挙動の違い – クラウドインフラと仮想化ネットワーク実践ガイド

こんにちは!クラウドインフラの世界へようこそ。SRE兼クラウドアーキテクトとして日夜インフラと格闘している私ですが、今回はGCP(Google Cloud)のネットワークの基礎の基礎、そして実務の現場で最初に直面する大きな分かれ道である「VPCの自動モードとカスタムモード」について、お話ししていきたいと思います。

インフラやネットワークの世界に足を踏み入れたばかりの頃って、専門用語の壁にぶつかって「うっ…」となってしまいますよね。でも、安心してください。一歩ずつ、身近な例えを交えながら優しく紐解いていきますので、気楽にコーヒーでも飲みながら読み進めてみてくださいね。

—

1. GCPのVPCって、そもそも何だろう?

ネットワークの世界を覗く前に、まずはGCPのVPC(Virtual Private Cloud)が現実世界の何に似ているかをイメージしてみましょう。

VPCは、いわば「あなた専用の巨大な仮想マンション」のようなものです。このマンションの中には、たくさんの部屋(仮想マシンやコンテナ)があって、住人たちは廊下を行き来したり、外の世界(インターネット)と郵便のやり取りをしたりします。

このマンションを建てる際、GCPでは最初に「自動モード(Automatic mode)」にするか、「カスタムモード(Custom mode)」にするかを選ぶ必要があります。この選択が、後々のネットワーク管理の運命を大きく左右するんです。それでは、それぞれの特徴を見ていきましょう!

—

2. すべてお任せの「自動モードVPC」と、その裏側

まずは「自動モードVPC」から。これは文字通り、GCPの親切な管理人が「あなたの代わりに、全部いい感じに部屋割りと住所を決めておきますね!」とやってくれるモードです。

郵便配達で例えると…

日本全国にあらかじめ決められたルールに従って、東京エリア、大阪エリアといった各地域に決まった番地(IPアドレスの範囲)を自動で割り振っていくようなものです。あなたが細かく考える必要は一切ありません。

自動モードの「おせっかい」な挙動

自動モードVPCを作成すると、GCPは世界中にあるすべてのリージョン(東京やアイオワなど)に対して、あらかじめ決められたプレフィックス(CIDRブロック:10.128.0.0/20 など)を持つサブネットを自動的に作成します。新しいリージョンがGCPに追加されると、なんとそこにも勝手にサブネットが追加されていくのです。

「おっ、自分で設定しなくていいから楽じゃん!」と思いますよね。しかし、SREの現場ではここに大きな落とし穴があります。

設計上の重大な注意点

1. IPアドレスの範囲が被るリスク
社内のオンプレミス環境や、他のクラウドサービス(AWSやAzureなど)と専用線を繋ぐとき、相手側がよく使うIPアドレスの範囲と、GCPが勝手に決めた範囲(10.128.0.0/20 など)がガッチリ被ってしまうことがよくあります。ネットワークの「住所不定・番地重複パニック」が起きる原因ですね。
2. 成長した後の拡張性の限界
「もう少しこのリージョンの部屋を広くしたいな」と思ったときに、GCPが自動で作った設定の枠組みが足かせになり、柔軟な拡張が難しくなることがあります。

そのため、本番のシステムや本格的な開発環境では、次に説明する「カスタムモード」を選ぶのがプロの定石となっています。

—

3. すべてを自分の手でデザインする「カスタムモードVPC」

続いて「カスタムモードVPC」です。こちらは、マンションの設計図をあなた自身が描き、どのフロアにどんな部屋をいくつ作るかを完全にコントロールするモードです。

GCPでプロジェクトを新規作成したときに最初から用意されている default という名前のVPCは、実はこの自動モードで作られています。しかし、実務で新しいシステムを構築する際は、必ずと言っていいほど自分でカスタムモードのVPCを作ることになります。

カスタムモードのメリット

  • IPアドレスを完全にコントロールできる:社内ネットワークや他クラウドと絶対に被らない、自分たちだけの綺麗なIPアドレス設計(例: 172.16.0.0/16 など)ができる。
  • 必要な場所だけにサブネットを作れる:今は「東京リージョン(asia-northeast1)だけにサーバーを置きたい」という場合に、無駄なサブネットを作らずにスッキリ管理できる。

それでは、実際にGCPのコマンドラインツール(gcloud)を使って、このカスタムモードのVPCを作ってみましょう!

—

4. 実践!カスタムモードVPCを作ってみよう

ここからは、実務でそのまま使えるコード例を見ていきます。「難しそう…」と思わず、レシピ通りに料理を作る感覚で眺めてみてくださいね。

① カスタムモードのVPCを作るコマンド

まずは、骨組みとなるマンションの敷地(VPC本体)を作ります。ここで auto-create-subnetworks=false を指定するのが、カスタムモードにするための重要な魔法の呪文です。

# 「my-custom-vpc」という名前のカスタムモードVPCを作成します
gcloud compute networks create my-custom-vpc \
    --subnet-mode=custom \
    --description="SREチームが管理する安全・快適なカスタムVPC"

② サブネット(部屋の区画)を手動で追加するコマンド

VPCという敷地ができたので、今度は東京リージョン(asia-northeast1)の中に、自分たちの決めた住所(CIDRブロック)を持つサブネットを配置します。

# 東京リージョン内に、独自のIPアドレス範囲を持つサブネットを作成します
gcloud compute networks subnets create my-tokyo-subnet \
    --network=my-custom-vpc \
    --region=asia-northeast1 \
    --range=10.0.1.0/24 \
    --description="東京リージョン用のフロント・バックエンド共用サブネット"

このコードでは、10.0.1.0/24 という、世間一般のプライベートIPアドレスとして非常に扱いやすい範囲を東京リージョンに割り当てています。これなら、他のネットワークとぶつかる心配も最小限に抑えられますよね。

—

5. まとめ:現場からのアドバイス

今回は、GCPの自動モードVPCとカスタムモードVPCの違いについて、自動作成の挙動や設計上の注意点を交えてお伝えしました。

  • 自動モードVPC:
  • すぐに試したい、お試しやチュートリアルには最適。
  • ただし、IPアドレスが勝手に決まるため、将来的な拡張や他システムとの接続(オンプレミス連携など)でハマりがち。本番環境での利用には注意が必要。
  • カスタムモードVPC:
  • 自分ですべてのIPアドレスやサブネットを設計・管理する。
  • 手間は少しかかるけれど、予測可能性が高く、プロの現場では「マスト」な選択肢。

これからGCPを触るなら、迷わず「カスタムモードVPC」から始めてみることを強くおすすめします。最初は難しく感じるかもしれませんが、自分でネットワークの地図を描けるようになると、クラウドインフラを触るのが何倍も楽しくなりますよ!

それでは、また次回の技術解説でお会いしましょう。あなたのクラウドライフが素晴らしいものになりますように!

コメント

タイトルとURLをコピーしました