設定 VPC VPN 連線功能

此 VPN 資訊專指 VPC 叢集。 如需標準叢集的 VPN 資訊,請參閱設定 VPN 連線功能

將 Red Hat® OpenShift® on IBM Cloud® 中 VPC 叢集內的應用程式與服務,安全地連線至本地端網路、其他 VPC,以及 IBM Cloud 的傳統基礎架構資源。 您也可以將叢集以外的應用程式連接至叢集內執行的應用程式。

下表根據您要將 VPC 叢集連接至的目的地類型來比較可用的連線選項。

根據目的地類型比較連線選項
目的地 IBM Cloud VPC VPN Transit Gateway Direct Link 標準存取 VPC
內部部署網路
其他 VPC
標準基礎架構資源

與內部部署資料中心的資源進行通訊

若要將您的叢集與本地資料中心連線,您可以使用 IBM Cloud® Virtual Private Cloud VPN 或 IBM Cloud® Direct Link。

您可能有與 IBM提供的預設 172.30.0.0/16 範圍 (適用於 Pod) 及 172.21.0.0/16 範圍 (適用於服務) 的子網路衝突。 當您透過 CLI 建立叢集時 ,可透過在 --pod-subnet 選項中為 Pod 指定自訂子網 CIDR,以及在 --service-subnet 選項中為服務指定自訂子網 CIDR,來避免子網衝突。

如果 VPN 解決方案保留要求的來源 IP 位址,您可以 建立自訂靜態路徑,以確保工作者節點可以將回應從叢集遞送回內部部署網路。

以下子網範圍:172.16.0.0/16172.18.0.0/16172.19.0.0/16172.20.0.0/16 均被禁止,因為這些範圍已預留給 Red Hat OpenShift on IBM Cloud 的控制平面功能使用。

IBM Cloud VPC VPN

透過 IBM Cloud VPC VPN,可以將整個 VPC 連接至內部部署資料中心。 這個選項允許您在 VPN 連線設定中維持 VPC 原生。 若要開始使用,請執行下列動作:

  1. 配置內部部署 VPN 閘道
  2. 在 VPC 中建立 VPN 閘道,並在 VPC VPN 閘道與本端 VPN 閘道之間建立連線。 如果您擁有多區域叢集,則必須在每個設有工作節點的區域中,於其子網中建立一個 VPC 閘道。

與其他 VPC 中的資源進行通訊

若要將整個 VPC 連接到您帳戶中的另一個 VPC,您可以使用 IBM Cloud VPC VPN 或 IBM Cloud® Transit Gateway。

IBM Cloud VPC VPN

在每個 VPC 中的子網路上建立 VPC 閘道,並在兩個 VPC 閘道之間建立 VPN 連線。 例如,可以透過 VPN 連線,將一個地區之 VPC 中的子網路連接至另一個地區之 VPC 中的子網路。 若要開始使用,請遵循 使用 VPN 連接兩個 VPC 中的步驟。 請注意,如果對 VPC 子網路使用存取控制清單 (ACL),則必須建立入埠或出埠規則,以允許工作者節點與其他 VPC 中的子網路進行通訊。

IBM Cloud Transit Gateway

使用 IBM Cloud Transit Gateway 來管理 VPC 之間的存取權。Transit Gateway 實例可以配置為在相同區域 (本端遞送) 或不同區域 (廣域遞送) 中的 VPC 之間遞送。 若要開始使用,請參閱 Transit Gateway 文件

與 IBM Cloud 標準資源進行通訊

若您需要將叢集連接到 IBM Cloud 中的傳統基礎架構資源,您可以建立具有傳統存取權限的 VPC,或使用 IBM Cloud Transit Gateway。

建立標準存取 VPC

如果您計劃僅將一個 VPC 連接至標準基礎架構,則可以設定 VPC 以進行標準存取。 在您帳戶中的標準基礎架構上沒有公用介面的每個虛擬伺服器實例或裸機伺服器可以與 VPC 中的實例來回傳送及接收封包。

將 VPC 連接至標準基礎架構帳戶之前,請注意下列限制和需求:

  • 建立 VPC 時,必須啟用 VPC 來使用標準存取。 您無法將現有的 VPC 轉換為使用傳統存取模式。
  • 每個地區只能為一個 VPC 設定標準基礎架構存取權。 您無法在同一個區域內建立多個具備「傳統基礎架構」存取權限的 VPC。
  • IBM Cloud 帳戶中需要 虛擬遞送及轉遞(VRF)

若要開始使用,請參閱 設定標準基礎架構的存取權

使用 IBM Cloud Transit Gateway

如果您計劃將多個 VPC 連接至標準基礎架構,則可以使用 IBM Cloud Transit Gateway 來管理多個地區中 VPC 與 IBM Cloud 標準基礎架構中資源之間的存取權。 若要開始使用,請參閱 Transit Gateway 文件