FAQ zur VRF-Kontomigration
Standardmäßig werden klassische Konten, die vor dem 30. November 2023 eingerichtet wurden, in die allgemeine Routing-Tabelle IBM Cloud® aufgenommen. Wenn Sie bisher ein klassisches Konto in ein VRF-Konto umwandeln wollten, mussten Sie einen Support-Fall bei IBM® Support eröffnen. Ab 30. November 2023 wird jedes neue klassische Konto oder jedes vorhandene klassische Konto, das "leer" ist (z. B. ohne bereitgestellte VLANs), automatisch in ein VRF-Konto konvertiert, wenn dieses Konto das nächste Mal eine private Netzverbindung einleitet. Alle FAQ zu IBM Cloud finden Sie in unserer FAQ-Bibliothek.
Hat dies Auswirkungen auf aktuelle Konten, die derzeit über vorhandene Server oder andere private Netzverbindungen verfügen?
Anzahl Diese Änderung betrifft nur neu erstellte klassische Konten oder vorhandene "leere" Konten, die keine privaten Netzverbindungen haben (z. B. keine privaten VLANs, Server oder andere private Netzkonnektivität).
Gibt es Produkte, die nicht mit einem VRF-Konto kompatibel sind?
Klassische IPsec-VPNs sind mit VRF-Konten nicht kompatibel. Nachdem ein Konto auf ein Konto im VRF-Stil migriert wurde, können Sie keine klassischen IPsec-VPNs mehr bestellen.
Wenn Sie ein IPSec VPNbenötigen, müssen Sie entweder eine Gateway-Appliance oder einen regulären Bare-Metal-oder virtuellen Server mit VPN-Software bestellen, um die Verbindung zu vereinfachen. Außerdem werden klassische SSL-VPNs nicht länger global weitergeleitet. Dies bedeutet, dass Sie über ein VPN eine Verbindung zu dem bestimmten Rechenzentrumsendpunkt herstellen müssen, den Sie erreichen möchten.
Ich kann kein VLAN-Spanning mehr durchführen. Handelt es sich um dieses erwartete Verhalten?
Ja. Nach der Migration auf ein Konto im VRF-Stil ist die Option zum Inaktivieren des VLAN-Spanning nicht verfügbar.
Standardmäßig können in einem VRF-Konto alle Teilnetze und VLANs in dem Konto miteinander kommunizieren. Wenn Sie Teilnetz-/VLAN-Trennung benötigen, müssen Sie eine Gateway-Appliance (eine für jeden POD, falls erforderlich) bestellen, um den Datenverkehr entsprechend zu blockieren.
Können Kunden VRF für ihr Konto aktivieren?
Ja. Ein Kontobesitzer kann VRF für ein Konto aktivieren, indem er VRF- und Service-Endpunkte aktiviert. Weitere Informationen zum Aktivieren von VRF für ein Konto finden Sie unter Aktivieren von VRF und Service-Endpunkten.
Welche Berechtigungen sind erforderlich, damit ein Benutzer VRF in seinem Konto aktivieren kann?
Für einen Kontonutzer sind keine besonderen Berechtigungen erforderlich, um VRF zu aktivieren. Es müssen jedoch bestimmte Bedingungen erfüllt sein, z. B. darf für das Konto nicht IPSec VPN konfiguriert sein, das benutzerdefinierte Spanning muss deaktiviert sein und das Konto darf nicht bereits VRF verwenden. Weitere Informationen zum Aktivieren von VRF für ein Konto finden Sie unter Aktivieren von VRF und Service-Endpunkten.
Welche Berechtigungen sind für einen Benutzer erforderlich, um einen Service-Endpunkt für sein Konto zu aktivieren?
Der Kontoinhaber hat die Berechtigung, Dienstendpunkte zu aktivieren oder zu deaktivieren. Andere Benutzer müssen über die Berechtigung MANAGE_PRIVATE_ENDPOINT_SERVICE verfügen, um diese Aktionen durchzuführen. Außerdem muss das
Konto zuvor eine VRF aktivieren. Weitere Informationen zur Aktivierung von Service-Endpunkten für ein Konto finden Sie unter Aktivieren von Service-Endpunkten.