Utilisation de noeuds finaux privés virtuels pour VPC afin d'établir une connexion privée à IBM Cloud Transit Gateway

IBM Cloud® Les points de terminaison privés virtuels (VPE) pour VPC vous permettent de vous connecter à IBM Cloud Transit Gateway depuis votre réseau VPC en utilisant les adresses IP de votre choix, qui sont attribuées à partir d'un sous-réseau au sein de votre VPC.

Les noeuds finaux privés virtuels (VPE) sont des interfaces IP virtuelles liées à une passerelle de noeud final créée pour un service ou une instance de service (en fonction du modèle d'exploitation de services). La passerelle de noeud final est une fonction virtualisée qui peut être mise à l'échelle horizontalement, est redondante et hautement disponible, et couvre toutes les zones de disponibilité de votre VPC. Les passerelles de noeud final activent les communications à partir d'instances de serveur virtuel dans votre service VPC et IBM Cloud® sur le réseau central privé. VPE for VPC vous permet de contrôler l'ensemble de l'adressage privé au sein de votre cloud. Pour plus d'informations, voir A propos des passerelles de noeud final privé virtuel.

Avant de commencer

Avant de cibler un noeud final privé virtuel pour IBM Cloud®, vous devez effectuer les tâches suivantes.

Configuration d'un noeud final privé virtuel (VPE) pour IBM Cloud Transit Gateway

Lorsque vous créez une passerelle VPE à l'aide de l'interface de ligne de commande (CLI) ou de l'API, vous devez spécifier le nom de ressource cloud(CRN) de la région dans laquelle vous souhaitez vous connecter à IBM Cloud Transit Gateway. Reportez-vous au tableau suivant si vous souhaitez connaître les régions et les valeurs CRN disponibles pour créer votre passerelle VPE.

IBM Cloud Transit Gateway Prend en charge les VPE dans toutes les régions VPC indiquées.

Disponibilité par région et noms de ressources cloud (CRN) pour connecter IBM Cloud Transit Gateway via des réseaux privés IBM Cloud
Emplacement Région Nom de ressource de cloud (CRN)
Dallas us-south crn:v1:bluemix:public:transit:us-south:::endpoint:vpe.us-south.transit.cloud.ibm.com
Francfort eu-de crn:v1:bluemix:public:transit:eu-de:::endpoint:vpe.eu-de.transit.cloud.ibm.com
Londres eu-gb crn:v1:bluemix:public:transit:eu-gb:::endpoint:vpe.eu-gb.transit.cloud.ibm.com
Montréal ca-mon crn:v1:bluemix:public:transit:ca-mon:::endpoint:vpe.ca-mon.transit.cloud.ibm.com
Osaka jp-osa crn:v1:bluemix:public:transit:jp-osa:::endpoint:vpe.jp-osa.transit.cloud.ibm.com
São Paulo br-sao crn:v1:bluemix:public:transit:br-sao:::endpoint:vpe.br-sao.transit.cloud.ibm.com
Sydney au-syd crn:v1:bluemix:public:transit:au-syd:::endpoint:vpe.au-syd.transit.cloud.ibm.com
Tokyo jp-tok crn:v1:bluemix:public:transit:jp-tok:::endpoint:vpe.jp-tok.transit.cloud.ibm.com
Toronto ca-tor crn:v1:bluemix:public:transit:ca-tor:::endpoint:vpe.ca-tor.transit.cloud.ibm.com
Washington DC us-east crn:v1:bluemix:public:transit:us-east:::endpoint:vpe.us-east.transit.cloud.ibm.com

Configuration d'une passerelle de noeud final

Pour configurer une passerelle de noeud final privé virtuel, procédez comme suit :

  1. Répertoriez les services disponibles, y compris les services d'infrastructure IBM Cloud disponibles (par défaut) pour tous les utilisateurs VPC.
  2. Créez une passerelle de noeud final pour IBM Cloud Transit Gateway qui doit être disponible en privé pour le VPC.
  3. Liez une adresse IP réservée à la passerelle de noeud final.
  4. Affichez les passerelles VPE créées et associées à IBM Cloud Transit Gateway. Pour plus d'informations, voir Affichage des détails d'une passerelle de noeud final.

Désormais, vos instances de serveurs virtuels dans le VPC peuvent accéder en privé à votre instance d' IBM Cloud Transit Gateway.

Utilisation de votre VPE pour l' IBM Cloud Transit Gateway

Une fois que vous avez créé une passerelle de point de terminaison pour l' IBM Cloud Transit Gateway, procédez comme suit :

Utilisation du VPE avec l'interface de ligne de commande

Suivez les étapes suivantes pour effectuer la mise à jour vers la dernière version de l'interface de ligne de commande (CLI) et du plug-in IBM Cloud Transit Gateway.

  1. Mettez à jour l'interface de ligne de commande IBM Cloud vers la dernière version disponible :

    ibmcloud update
    
  2. Mettez à jour le plug-in d'interface de ligne de commande de la passerelle Transit Gateway:

    ibmcloud plugin update tg
    

Utilisation du VPE avec l'API VPC

Après avoir créé une passerelle de point de terminaison pour le service IBM Cloud Transit Gateway, utilisez le nom de domaine complet (FQDN) du point de terminaison du service private.transit.cloud.ibm.com dans l' URL pour accéder au service. Exemple :

curl https://private.transit.cloud.ibm.com/v1/transit_gateways?version='2020-03-31' -H "Authorization: Bearer $iam_token"

Utilisation du VPE avec le SDK

Après avoir créé une passerelle de point de terminaison pour l' IBM Cloud Transit Gateway, vous devez utiliser le nom de domaine complet (FQDN) du point de terminaison privé lorsque vous définissez le nom de domaine complet du service lors de la création de l'objet de service de passerelle de transit.

private.transit.cloud.ibm.com

Pour obtenir des exemples de définition du nom de domaine complet pour le langage SDK spécifique, reportez-vous aux exemples d'API SDK.

Utilisation du VPE avec Terraform

Si vous prévoyez d'accéder au service de passerelle de transit à l'aide de Terraform, veillez à définir la variable d'environnement IBMCLOUD_TG_API_ENDPOINT sur private.transit.cloud.ibm.com. Exemple :

export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com