Preguntas frecuentes sobre la migración de cuentas VRF

Por defecto, las cuentas clásicas creadas antes del 30 de noviembre de 2023 se incluyen en la tabla de enrutamiento general IBM Cloud®. Antes, si querías convertir una cuenta clásica en una cuenta de tipo VRF, tenías que abrir un caso de soporte con IBM® Support. A partir del 30 de noviembre de 2023, cualquier nueva cuenta clásica o cualquier cuenta clásica existente que esté "vacía" (por ejemplo, sin ninguna VLAN suministrada), se convertirá automáticamente en una cuenta de estilo VRF la próxima vez que dicha cuenta inicie una conexión de red privada. Para encontrar todas las FAQ de IBM Cloud, consulte nuestra biblioteca de preguntas frecuentes.

¿Esto afectará a las cuentas actuales que actualmente tienen servidores existentes u otras conexiones de red privada?

No. Este cambio sólo afecta a las cuentas clásicas recién creadas o a las cuentas "vacías" existentes que no tienen conexiones de red privada (por ejemplo, sin VLAN privadas, servidores u otra conectividad de red privada).

¿Hay algún producto que sea incompatible con una cuenta de estilo VRF?

Las VPN de IPsec clásicas son incompatibles con las cuentas de estilo VRF. Después de migrar una cuenta a una cuenta de estilo VRF, no puede ordenar las VPN de IPsec clásicas en el futuro.

Si necesita una IPSec VPN, debe solicitar un dispositivo de pasarela o un servidor nativo o virtual normal con software VPN para facilitar la conexión. Además, las VPN SSL clásicas ya no se direccionan globalmente. Esto significa que debe conectarse a través de una VPN en el punto final de centro de datos específico que desea alcanzar.

Ya no puedo hacer la expansión de VLAN. ¿Es este comportamiento esperado?

Sí. Después de migrar a una cuenta de estilo VRF, la opción para desactivar la expansión de VLAN no está disponible.

De forma predeterminada, en una cuenta de estilo VRF, todas las subredes y VLAN de la cuenta pueden comunicarse entre sí. Si necesita segregación de subred/VLAN, debe solicitar un dispositivo de pasarela (uno para cada POD, cuando sea necesario) para bloquear el tráfico de forma adecuada.

¿Pueden los clientes activar VRF en su cuenta?

Sí. Un propietario de cuenta puede habilitar VRF en una cuenta habilitando VRF y puntos finales de servicio. Para obtener más información sobre cómo activar VRF en una cuenta, consulte Activación de VRF y puntos finales de servicio.

¿Qué permisos necesita un usuario para activar VRF en su cuenta?

No se requieren permisos específicos para que un usuario de cuenta habilite VRF. Sin embargo, deben cumplirse ciertas condiciones como que la cuenta no tenga configurado IPSec VPN, que el spanning personalizado esté desactivado y que la cuenta no esté utilizando VRF. Para obtener más información sobre cómo activar VRF en una cuenta, consulte Activación de VRF y puntos finales de servicio.

¿Qué permisos necesita un usuario para habilitar el punto final de servicio en su cuenta?

El propietario de la cuenta tiene el privilegio de activar o desactivar puntos finales de servicio. Otros usuarios deben tener el privilegio MANAGE_PRIVATE_ENDPOINT_SERVICE para realizar estas acciones. Además, la cuenta debe habilitar previamente una VRF. Para obtener más información sobre cómo habilitar puntos finales de servicio en una cuenta, consulte Habilitación de puntos finales de servicio.