FAQ sulla migrazione dell'account VRF

Per impostazione predefinita, gli account classici creati prima del 30 novembre 2023 sono inclusi nella tabella di routing generale di IBM Cloud®. In precedenza, se si desiderava convertire un account classico in un account di tipo VRF, era necessario aprire un caso di assistenza presso l'assistenza IBM®. A partire dal 30 novembre 2023, qualsiasi nuovo account classico o qualsiasi account classico esistente che sia "vuoto" (ad esempio, senza alcuna VLAN di cui è stato eseguito il provisioning), verrà automaticamente convertito in un account in stile VRF la prossima volta che l'account avvia una connessione di rete privata. Per trovare tutte le FAQ per IBM Cloud, consultare la nostra libreria di FAQ.

Ciò influirà sugli account correnti che attualmente dispongono di server esistenti o di altre connessioni di rete privata?

Num. Questa modifica influisce solo sugli account classici appena creati o sugli account "vuoti" esistenti che non hanno alcuna connessione di rete privata (ad esempio, nessuna VLAN privata, server o altra connettività di rete privata).

Ci sono prodotti incompatibili con un account in stile VRF?

Le VPN IPsec classiche sono incompatibili con gli account in stile VRF. Dopo che un account viene migrato a un account in stile VRF, non puoi ordinare le VPN IPsec classiche in futuro.

Se hai bisogno di una IPSec VPN, devi ordinare un dispositivo gateway o un normale server bare metal o virtuale con software VPN per facilitare la connessione. Inoltre, le VPN SSL classiche non vengono più instradate globalmente. Ciò significa che devi connetterti tramite una VPN nello specifico endpoint del data center che vuoi raggiungere.

Non posso più fare lo spanning della VLAN. Si tratta di un comportamento previsto?

Sì. Dopo aver eseguito la migrazione a un account in stile VRF, l'opzione per disattivare lo spanning della VLAN non è disponibile.

Per impostazione predefinita, in un account in stile VRF, tutte le sottoreti e le VLAN sull'account possono comunicare tra loro. Se hai bisogno della segregazione subnet/VLAN, devi ordinare un'applicazione gateway (una per ogni POD, se necessario) per bloccare in modo appropriato il traffico.

I clienti possono abilitare il VRF sul proprio account?

Sì. Il proprietario di un account può abilitare il VRF su un account abilitando gli endpoint VRF e di servizio. Per ulteriori informazioni su come abilitare il VRF su un account, vedere Abilitazione del VRF e degli endpoint di servizio.

Quali autorizzazioni sono necessarie per un utente per abilitare il VRF sul proprio account?

Non sono necessarie autorizzazioni specifiche per un utente dell'account per abilitare il VRF. Tuttavia, devono essere soddisfatte alcune condizioni come: l'account non deve avere IPSec VPN configurato, lo spanning personalizzato deve essere disabilitato e l'account non deve già utilizzare il VRF. Per ulteriori informazioni su come abilitare il VRF su un account, vedere Abilitazione del VRF e degli endpoint di servizio.

Quali autorizzazioni sono necessarie a un utente per abilitare l'endpoint del servizio sul proprio account?

Il proprietario dell'account ha il privilegio di abilitare o disabilitare gli endpoint del servizio. Gli altri utenti devono avere il privilegio MANAGE_PRIVATE_ENDPOINT_SERVICE per eseguire queste azioni. Inoltre, l'account deve abilitare preventivamente un VRF. Per ulteriori informazioni su come abilitare gli endpoint di servizio su un account, vedere Abilitazione degli endpoint di servizio.