Utilisation de noeuds finaux privés virtuels pour VPC afin d'établir une connexion privée à IBM Cloud Transit Gateway
IBM Cloud® Les points de terminaison privés virtuels (VPE) pour VPC vous permettent de vous connecter à IBM Cloud Transit Gateway depuis votre réseau VPC en utilisant les adresses IP de votre choix, qui sont attribuées à partir d'un sous-réseau au sein de votre VPC.
Les noeuds finaux privés virtuels (VPE) sont des interfaces IP virtuelles liées à une passerelle de noeud final créée pour un service ou une instance de service (en fonction du modèle d'exploitation de services). La passerelle de noeud final est une fonction virtualisée qui peut être mise à l'échelle horizontalement, est redondante et hautement disponible, et couvre toutes les zones de disponibilité de votre VPC. Les passerelles de noeud final activent les communications à partir d'instances de serveur virtuel dans votre service VPC et IBM Cloud® sur le réseau central privé. VPE for VPC vous permet de contrôler l'ensemble de l'adressage privé au sein de votre cloud. Pour plus d'informations, voir A propos des passerelles de noeud final privé virtuel.
Avant de commencer
Avant de cibler un noeud final privé virtuel pour IBM Cloud®, vous devez effectuer les tâches suivantes.
- Vérifiez qu'un cloud privé virtuel est créé.
- Créez un plan pour vos noeuds finaux privés virtuels.
- Vérifiez que les contrôles d'accès corrects sont définis pour votre noeud final privé virtuel.
- Comprendre les considérations de planification et les limitations liées à l'utilisation d'un point de terminaison privé virtuel.
- Comprenez comment afficher les détails sur un noeud final privé virtuel.
Configuration d'un noeud final privé virtuel (VPE) pour IBM Cloud Transit Gateway
Lorsque vous créez une passerelle VPE à l'aide de l'interface de ligne de commande (CLI) ou de l'API, vous devez spécifier le nom de ressource cloud(CRN) de la région dans laquelle vous souhaitez vous connecter à IBM Cloud Transit Gateway. Reportez-vous au tableau suivant si vous souhaitez connaître les régions et les valeurs CRN disponibles pour créer votre passerelle VPE.
IBM Cloud Transit Gateway Prend en charge les VPE dans toutes les régions VPC indiquées.
| Emplacement | Région | Nom de ressource de cloud (CRN) |
|---|---|---|
| Dallas | us-south |
crn:v1:bluemix:public:transit:us-south:::endpoint:vpe.us-south.transit.cloud.ibm.com |
| Francfort | eu-de |
crn:v1:bluemix:public:transit:eu-de:::endpoint:vpe.eu-de.transit.cloud.ibm.com |
| Londres | eu-gb |
crn:v1:bluemix:public:transit:eu-gb:::endpoint:vpe.eu-gb.transit.cloud.ibm.com |
| Montréal | ca-mon |
crn:v1:bluemix:public:transit:ca-mon:::endpoint:vpe.ca-mon.transit.cloud.ibm.com |
| Osaka | jp-osa |
crn:v1:bluemix:public:transit:jp-osa:::endpoint:vpe.jp-osa.transit.cloud.ibm.com |
| São Paulo | br-sao |
crn:v1:bluemix:public:transit:br-sao:::endpoint:vpe.br-sao.transit.cloud.ibm.com |
| Sydney | au-syd |
crn:v1:bluemix:public:transit:au-syd:::endpoint:vpe.au-syd.transit.cloud.ibm.com |
| Tokyo | jp-tok |
crn:v1:bluemix:public:transit:jp-tok:::endpoint:vpe.jp-tok.transit.cloud.ibm.com |
| Toronto | ca-tor |
crn:v1:bluemix:public:transit:ca-tor:::endpoint:vpe.ca-tor.transit.cloud.ibm.com |
| Washington DC | us-east |
crn:v1:bluemix:public:transit:us-east:::endpoint:vpe.us-east.transit.cloud.ibm.com |
Configuration d'une passerelle de noeud final
Pour configurer une passerelle de noeud final privé virtuel, procédez comme suit :
- Répertoriez les services disponibles, y compris les services d'infrastructure IBM Cloud disponibles (par défaut) pour tous les utilisateurs VPC.
- Créez une passerelle de noeud final pour IBM Cloud Transit Gateway qui doit être disponible en privé pour le VPC.
- Liez une adresse IP réservée à la passerelle de noeud final.
- Affichez les passerelles VPE créées et associées à IBM Cloud Transit Gateway. Pour plus d'informations, voir Affichage des détails d'une passerelle de noeud final.
Désormais, vos instances de serveurs virtuels dans le VPC peuvent accéder en privé à votre instance d' IBM Cloud Transit Gateway.
Utilisation de votre VPE pour l' IBM Cloud Transit Gateway
Une fois que vous avez créé une passerelle de point de terminaison pour l' IBM Cloud Transit Gateway, procédez comme suit :
Utilisation du VPE avec l'interface de ligne de commande
Suivez les étapes suivantes pour effectuer la mise à jour vers la dernière version de l'interface de ligne de commande (CLI) et du plug-in IBM Cloud Transit Gateway.
-
Mettez à jour l'interface de ligne de commande IBM Cloud vers la dernière version disponible :
ibmcloud update -
Mettez à jour le plug-in d'interface de ligne de commande de la passerelle Transit Gateway:
ibmcloud plugin update tg
Utilisation du VPE avec l'API VPC
Après avoir créé une passerelle de point de terminaison pour le service IBM Cloud Transit Gateway, utilisez le nom de domaine complet (FQDN) du point de terminaison du service private.transit.cloud.ibm.com dans l' URL pour accéder
au service. Exemple :
curl https://private.transit.cloud.ibm.com/v1/transit_gateways?version='2020-03-31' -H "Authorization: Bearer $iam_token"
Utilisation du VPE avec le SDK
Après avoir créé une passerelle de point de terminaison pour l' IBM Cloud Transit Gateway, vous devez utiliser le nom de domaine complet (FQDN) du point de terminaison privé lorsque vous définissez le nom de domaine complet du service lors de la création de l'objet de service de passerelle de transit.
private.transit.cloud.ibm.com
Pour obtenir des exemples de définition du nom de domaine complet pour le langage SDK spécifique, reportez-vous aux exemples d'API SDK.
Utilisation du VPE avec Terraform
Si vous prévoyez d'accéder au service de passerelle de transit à l'aide de Terraform, veillez à définir la variable d'environnement IBMCLOUD_TG_API_ENDPOINT sur private.transit.cloud.ibm.com. Exemple :
export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com