Acerca de IBM Cloud Transit Gateway

A medida que aumenta el número de sus nubes privadas virtuales (VPC), necesita una forma de gestionar la interconexión entre estos recursos en varias regiones. IBM Cloud® Transit Gateway está diseñado específicamente para este fin.

Con IBM Cloud Transit Gateway, puede crear pasarelas de tránsito individuales o múltiples para conectar las VPC juntas. También puede conectar la infraestructura clásica de IBM Cloud a una pasarela de tránsito para proporcionar una comunicación fluida con los recursos de la infraestructura clásica. Cualquier nueva red que se conecte a una pasarela de tránsito se pone automáticamente a disposición de cualquier otra red conectada a ella para que pueda escalar la red a medida que crece.

Las pasarelas de tránsito proporcionan flexibilidad ya que le permiten añadir redes a pasarelas locales. Las redes se pueden conectar a varias pasarelas locales y a una sola pasarela global, lo que le permite mantener el tráfico local en una pasarela local.

Visión general de las características

IBM Cloud Transit Gateway ofrece las características siguientes:

Privacidad

  • Las conexiones a y desde una IBM Cloud Transit Gateway en la red privada de IBM no se exponen a la Internet pública, reduciendo así los costes de salida pública y VPN y reduciendo las amenazas a la seguridad.

  • IBM Cloud Transit Gateway es un servicio totalmente redundante y tolerante a errores que no tiene un punto único de error dentro de estas regiones multizona (MZR) de IBM Cloud.

  • IBM Cloud Transit Gateway Se integra con Identity and Access Management (IAM), permitiéndole gestionar el acceso a su puerta de enlace de tránsito. Al utilizar IAM, puede crear y gestionar usuarios y grupos de IBM Cloud, así como utilizar permisos de usuario para permitir o denegar su acceso.

Direccionamiento

IBM Cloud Transit Gateway da soporte al direccionamiento local y global entre las VPC y la infraestructura clásica de IBM Cloud. Todas las opciones de enrutamiento permanecen dentro de la infraestructura privada de IBM Cloud sin pasar por la Internet pública, y están optimizadas para ofrecer el máximo rendimiento. IBM Cloud Transit Gateway ofrece a los clientes mayor flexibilidad, redundancia y velocidad a la hora de escalar sus cargas de trabajo y de conectar redes aisladas que se ejecutan en IBM Cloud.

Tráfico optimizado y tolerancia a fallos

Transit Gateway es un servicio regional que emplea enrutadores ubicados en cada zona de disponibilidad. En una configuración típica, cuando se implementan instancias de servidores virtuales en diferentes VPC, estas instancias intentan comunicarse entre sí. El tráfico entre las VPC permanece dentro de la misma zona, lo que garantiza un enrutamiento local eficiente y una transferencia de datos optimizada.

Este comportamiento estándar también se aplica cuando se utiliza un VPC de tránsito y se anuncian rutas estáticas desde un VPC para anunciar el mismo prefijo en todas las zonas. Aunque se implementen cortafuegos dentro de las VPC (lo que da lugar a cortafuegos duplicados en las demás zonas anunciadas), el tráfico sigue prefiriendo la puerta de enlace de tránsito de su zona respectiva. Este comportamiento de enrutamiento garantiza que el tráfico regrese a través de la puerta de enlace de tránsito de la misma zona, manteniendo el enrutamiento dentro de la misma zona. Las VPC suelen dar prioridad a la puerta de enlace de tránsito dentro de su zona, lo que minimiza el tráfico entre zonas.

Durante un fallo zonal, como por ejemplo cuando una pasarela de tránsito sufre un fallo en una zona (como consecuencia del fallo de todos los routers de dicha zona), la comunicación podría verse interrumpida. En tales casos, el tráfico podría enrutarse de forma diferente, de modo que una dirección del tráfico se envíe a través de una ruta alternativa, mientras que la respuesta podría volver por una ruta diferente. Sin embargo, en general, el tráfico de VPC suele permanecer dentro de la misma zona.

Conectarse fácilmente más allá de los límites

IBM Cloud Transit Gateway interconecta las VPC IBM Cloud con recursos de cálculo y clásicos en todo el mundo. También puede interconectar las VPC y los recursos clásicos en las cuentas de IBM Cloud.

IBM Cloud Transit Gateway admite el uso de túneles de encapsulación de enrutamiento genérico (GRE) para conectar puntos finales. Los túneles GRE permiten que la pasarela de tránsito se conecte a redes superpuestas alojadas en recursos de infraestructura clásica para casos de uso específicos.

Cuando la propagación de rutas mejorada de GRE está habilitada, todos los túneles GRE conectados a la misma puerta de enlace de tránsito comparten rutas y pueden comunicarse entre zonas. Cuando esta configuración está desactivada, no es posible intercambiar tráfico de red entre túneles GRE no vinculados situados en zonas diferentes ni entre túneles dentro de GRE redundantes. Para obtener más información, consulta « Túneles GRE ».

Conectividad de Power Virtual Server

IBM Cloud Transit Gateway da soporte a Power Virtual Server conexiones. Al conectar una instancia de Power Virtual Server a su red IBM Cloud Transit Gateway, se concede acceso a todas las redes conectadas a la pasarela de tránsito. Del mismo modo, todas las demás conexiones de la pasarela de tránsito tienen acceso a su red. Al igual que con otras conexiones de red con el IBM Cloud Transit Gateway, se debe tener especial consideración para evitar problemas de solapamiento de IP. Para obtener más información, consulte Cómo tratar con prefijos de VPC solapados y subredes de infraestructura clásica.

Patrones de interconectividad

IBM Cloud Transit Gateway puede conectar infraestructura clásica y VPC de IBM Cloud a pasarelas de tránsito, lo que le permite crear redes globales de recursos de varias VPC e infraestructura clásica entre regiones de IBM Cloud para responder a sus necesidades empresariales.

IBM Cloud Transit Gateway se puede conectar a las redes clásicas de cualquier MZR, independientemente de la ubicación de la pasarela de tránsito o del tipo de direccionamiento especificado.

A continuación se muestran algunas formas en las que puede implementar el servicio de IBM Cloud Transit Gateway.

Caso de uso 1: interconectar dos o más VPC en la misma MZR

Conecte dos VPC en la misma región con una pasarela de tránsito local.

Conectar dos o más VPCs en el mismo
dos o más VPCs en el mismo

Caso de uso 2: interconectar dos o más VPC en varias MZR

Conecta VPC de varias regiones mediante una puerta de enlace de tránsito global.

Conecte dos o más VPC a través de múltiples
dos o más VPC a través de múltiples

Caso de uso 3: interconectar una o varias VPC en la misma MZR y una red clásica de IBM

Conecte las VPC de la misma región con IBM Cloud clásico a través de una pasarela de tránsito local.

Conéctese a la red clásica IBM y a una o varias VPC en el mismo MZR
Conéctese a la red clásica IBM y a una o varias VPC en el mismo MZR

Caso de uso 4: interconectar VPC y una red clásica de IBM para acceder a todos los recursos en todas las MZR

Conecte VPC de varias regiones con IBM Cloud clásico a través de una pasarela de tránsito global.

Conéctese a la red clásica IBM y a las VPC para acceder a todos sus recursos en todas las MZR
Conéctese a la red clásica IBM y a las VPC para acceder a todos sus recursos en todas las MZR

Caso de uso 5: interconectar VPC entre cuentas

Conecte las VPC de la misma región que son propiedad de distintas cuentas de IBM Cloud a través de una pasarela de tránsito local.

Conectar dos o más VPC a través de
dos o más VPC a través de

Caso de uso 6: Conectar redes (VPC y clásica) a varias pasarelas locales

Tenga en cuenta que:

  • El tráfico local se mantiene en una pasarela de tránsito local, lo que reduce la latencia.
  • Se ofrecen capacidades de alta disponibilidad (HA), ya que los datos de las VPC C y D pueden replicarse en las VPC E y F.
  • Las conexiones de pasarela de tránsito de infraestructura clásica deben estar en la misma cuenta que el propietario de la pasarela de tránsito.

redes (VPC y clásicas) a varias pasarelas

Caso de uso 7: Redes de interconexión (VPC y clásica) entre cuentas

Conecte las cuentas clásicas entre cuentas de IBM Cloud a una o varias pasarelas de tránsito. Para ello, la cuenta de IBM Cloud que posee la pasarela de tránsito solicita permiso de la cuenta clásica de IBM Cloud para conectarla a la pasarela de tránsito. La cuenta clásica de IBM Cloud debe aprobar la solicitud antes de realizar la conexión. Puede repetir este proceso para varias conexiones de cuenta clásica de IBM Cloud tal como se muestra.

Conectar tanto VPC como clásico a través de
tanto VPC como clásico a través de

Caso de uso 8: Conectar redes mediante un túnel GRE de alta disponibilidad

Conecta IBM Cloud n una infraestructura clásica mediante un túnel GRE a una puerta de enlace de tránsito local.

Este diagrama muestra una configuración de túnel GRE altamente disponible. Al configurar un túnel GRE, es necesario especificar una zona de disponibilidad. Para que este caso de uso tenga una alta disponibilidad, debe configurar dos túneles GRE con los mismos puntos finales, pero utilizando zonas de disponibilidad diferentes.

Conectar mediante un túnel
redes mediante un
GRE de alta disponibilidad*

Las conexiones GRE de la pasarela de tránsito requieren que el propietario de la pasarela configure específicamente la alta disponibilidad (HA) según sus necesidades. Una conexión GRE es una conexión punto a punto, no tiene redundancia incorporada y es un único punto de anomalía. Al configurar una conexión GRE en una puerta de enlace de tránsito, debe especificar la zona de disponibilidad. Para una solución de alta disponibilidad sólida, configure varias conexiones GRE utilizando distintas zonas de disponibilidad.

Caso de uso 9: Conectar una red local utilizando Direct Link

Conecta IBM Cloud Direct Link para permitir la conectividad local a las redes de IBM Cloud a través de una puerta de enlace de tránsito. Esta conexión permite que la red local acceda a todas las redes conectadas a la puerta de enlace de tránsito. En el ejemplo siguiente, la pasarela de Direct Link se conecta a una pasarela de tránsito global, junto con 4 VPC y la infraestructura clásica de IBM Cloud. Lo contrario también es cierto, ya que todas las demás redes conectadas a la puerta de enlace de tránsito están ahora conectadas a la red local.

Direct Link Se puede conectar a pasarelas de tránsito tanto locales como remotas.

Conectar la red local a Transit Gateway
Conectar la red local mediante Direct Link

Caso 10: Utilización de VPN for VPC como radio redundante

En este caso, se configura una pasarela VPN como enlace a la pasarela de tránsito para proporcionar una ruta de red redundante entre el entorno local y IBM Cloud. La conectividad primaria se establece mediante Direct Link, que ofrece una conectividad privada y dedicada con un ancho de banda garantizado y un rendimiento de baja latencia. Esta conexión directa termina en la VPC de tránsito IBM Cloud, que se conecta a la pasarela de tránsito. Desde allí, el tráfico se enruta a múltiples entornos, incluyendo Power Virtual Servers, instancias de servidor virtual en VPCs habladas e infraestructura clásica.

Para mejorar la disponibilidad sin el coste añadido de un segundo enlace directo, se despliega una pasarela VPN como ruta secundaria. Esta ruta proporciona conectividad segura a través de Internet, utilizando túneles VPN BGP entre la red local y la pasarela VPN. Se establecen múltiples túneles GRE entre los dispositivos de pasarela VPN y los routers de pasarela de tránsito (TGR), lo que permite a la VPN actuar como un radio dentro de la topología Transit Gateway. Aunque esta ruta no ofrece las mismas garantías de rendimiento que Direct Link, asegura una conectividad continua en caso de fallo de la ruta principal, lo que la convierte en una solución rentable y resistente para las redes de nube híbrida.

Pasarela VPN como conexión de reserva para Direct Link
Pasarela VPN como conexión de reserva para Direct Link

Power Virtual Server casos de uso que utilizan Transit Gateway

Para conocer los casos de uso relacionados con los espacios de trabajo de « Power Virtual Server », consulta « Power Edge Router: casos de uso ».