Verbindung hinzufügen
Sie können eine Verbindung zu einem Transit-Gateway hinzufügen, indem Sie die Benutzeroberfläche, die Befehlszeilenschnittstelle, die API und Terraform verwenden.
Hinzufügen einer Verbindung in der Benutzeroberfläche
Führen Sie die folgenden Schritte aus, um eine Verbindung zu einem Transit-Gateway hinzuzufügen:
-
Öffnen Sie die IBM Cloud-Konsole und melden Sie sich bei Ihrem Konto an.
-
Wählen Sie das Navigationsmenü-Symbol
oben links und klicken Sie dann auf Infrastruktur > Netzwerk > Transit Gateway.
-
Klicken Sie auf den Namen des Transit-Gateways, dem Sie eine Verbindung hinzufügen möchten.
Wenn Sie sich in der erweiterten Ansicht befinden, klicken Sie auf Alle Details anzeigen.
-
Klicken Sie in der Ansicht "Verbindungen" auf Verbindung hinzufügen.
-
Wählen und konfigurieren Sie die spezifischen Netzverbindungen, die Sie zu Ihrem Transitgateway hinzufügen möchten. Die folgenden Optionen sind verfügbar:
-
mithilfe von klassischen Infrastruktur-Netzen können Sie eine Verbindung zu klassischen IBM Cloud-Ressourcen herstellen. Pro Konto ist nur eine klassische Infrastrukturverbindung zulässig.
-
Direct Link Stellt eine Netzwerkverbindung zu und von Direct Link-Gateways her, sodass eine sichere Verbindung zu lokalen Netzwerken und anderen Ressourcen besteht, die mit dem Transit-Gateway verbunden sind.
Wenn Sie Direct Link auswählen, müssen Sie sich außerdem bei der Direct Link-Konsole anmelden und Transit Gateway als Art der Netzwerkverbindung für Ihre Direktverbindung angeben.
-
Power Virtual Server- Stellt eine Netzwerkverbindung zu und von einem Power Virtual Server-Arbeitsbereich her, um auf die Ressourcen in einem Power Virtual Server-Colocation-Standort zuzugreifen.
Wenn Sie Power Virtual Server wählen, muss ein Power Virtual Server Arbeitsbereich in einem PER-aktivierten Rechenzentrum erstellt werden. Eine Liste der PER-fähigen Rechenzentren finden Sie unter Erste Schritte mit der Power Edge Router.
-
Redundante GRE-Tunnel ermöglichen es, ungebundene GRE-Tunnel mit Endpunkten in VPC- oder klassischen Infrastruktur-Netzwerken zu verbinden und so Redundanz für GRE-Tunnel einzubauen. Weitere Informationen finden Sie unter Erstellen eines redundanten GRE-Tunnels.
-
Ein Unbound GRE-Tunnel ermöglicht es einem Transit-Gateway, eine Verbindung zu Overlay-Netzwerken herzustellen, die auf klassischen Infrastrukturressourcen gehostet werden. Weitere Informationen finden Sie unter Erstellen eines ungebundenen GRE-Tunnels.
-
VPC Netzwerke können Rechenressourcen enthalten, die es Ihnen ermöglichen, sich mit den VPC-Ressourcen Ihres Kontos oder, mit Genehmigung, mit den VPC-Ressourcen eines anderen Kontos zu verbinden.
-
VPN-Gateway-Verbindungen verbinden firmeninterne oder externe Netzwerke mit IBM Cloud, indem ein VPN-Gateway als Spoke an ein Transit-Gateway angeschlossen wird. Diese Verbindungen nutzen redundante GRE-Tunnel und dynamisches Routing mit eBGP, um eine effiziente und skalierbare Netzwerkintegration zu ermöglichen. Weitere Informationen finden Sie unter VPN-Gateway erstellen.
-
-
Erstellen Sie optional Präfixfilter, um eine geordnete Liste von Filtern festzulegen, die bestimmen, welche Routen Ihr Transit-Gateway akzeptiert oder ablehnt. Weitere Informationen finden Sie unter Präfixfilter hinzufügen und löschen.
-
Nachdem Sie eine Netzverbindung ausgewählt haben, wählen Sie eine Verbindungserreichbarkeitsoption aus:
-
Neue Verbindung zu diesem Konto hinzufügen- Geben Sie einen Verbindungsnamen und alle anderen erforderlichen Informationen für Ihre Verbindung ein.
-
Für Power Virtual Server wählen Sie einen Ort für den Arbeitsbereich Power Virtual Server. Wählen Sie dann aus der Liste der Power Virtual Server Arbeitsbereiche, die für Transit Gateway aktiviert sind. Beachten Sie, dass nicht alle Power Virtual Server Arbeitsbereiche in diesem Menü angezeigt werden.
-
Wählen Sie für VPN-Gateway zunächst die Region aus, in der Ihr VPN-Gateway eingesetzt wird. Wählen Sie dann aus den verfügbaren VPN-Gateways, die dynamisches Routing unterstützen.
Sie müssen einen benutzerdefinierten CIDR-Block für die Verbindung angeben. Der CIDR definiert den IP-Bereich, der zur Zuweisung von Adressen auf den redundanten GRE-Tunneln verwendet wird. Er muss den privaten Adressraum gemäß RFC 1918 nutzen, mindestens ein
/27Subnetz umfassen und darf sich nicht mit anderen Verbindungs-CIDRs auf dem Transit-Gateway überschneiden.In der Liste Verfügbare Verbindungen werden nur VPN-Gateways mit aktiviertem dynamischem Routing angezeigt. Die ausgewählte Region und Zone bestimmen, mit welchen Transit Gateway Routern sich das VPN-Gateway verbindet.
Die Angabe einer Zone ist optional, wenn sich das VPN-Gateway und das Transit-Gateway in derselben Multi-Zone-Region (MZR) befinden. In diesem Fall nutzt die Verbindung die Zone des VPN-Gateways.
-
-
Verbindung zu einem Netzwerk in einem anderen Konto anfordern- Geben Sie entweder die IBM Cloud ID oder den Cloud Resource Name (CRN) des Kontos ein, das das Netzwerk verwaltet, zu dem Sie eine Verbindung herstellen möchten. Vervollständigen Sie dann die restlichen Informationen. Alle Ressourcen, die mit diesem Transit Gateway verbunden sind, sind über das andere Netz zugänglich. Weitere Informationen, einschließlich der Frage, wie Sie die Cloud-ID oder CRN erhalten, finden Sie unter Hinzufügen einer kontoübergreifenden Verbindung.
- IBM Cloud ID - Erforderlich für die klassische Infrastruktur und den ungebundenen GRE-Tunnel.
- CRN - Erforderlich für alle anderen Verbindungen.
Um festzustellen, ob Ihr Power Systems Virtual Server-Arbeitsbereich korrekt eingerichtet ist, rufen Sie die Benutzeroberfläche von Power Systems Virtual Server auf und suchen Sie in der Navigation nach der Seite Cloud-Verbindungen. Wenn es keine Seite für Cloud-Verbindungen gibt, nutzt der Arbeitsbereich Transit Gateway. Andernfalls müssen Sie virtuelle Verbindungen mit Cloud-Verbindungen auf Power Systems Virtual Server konfigurieren.
-
-
Nachdem Sie Ihre Netzwerkverbindungsinformationen vervollständigt haben, klicken Sie auf Hinzufügen, um eine Verbindung zu erstellen.
Hinzufügen einer Verbindung über die CLI
Vorbereitende Schritte
Führen Sie diese Voraussetzungen aus, um die Transit Gateway-CLI zu verwenden, die als IBM Cloud-CLI-Plug-in implementiert ist.
-
Installieren Sie die IBM Cloud-CLI.
-
Installieren Sie das CLI-Plug-in
tg-cli/tgin der IBM Cloud-CLI.Führen Sie zum Installieren den folgenden Befehl aus:
ibmcloud plugin install tg
Wenn Sie die Befehlszeilenschnittstelle mit einem virtuellen privaten Endpunkt (Virtual Private Endpoint, VPE) verwenden möchten, müssen Sie die folgende Variable festlegen:
export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com
Um über die CLI eine Verbindung am Transit-Gateway hinzuzufügen, geben Sie den folgenden Befehl ein:
ibmcloud tg connection-create|cc GATEWAY_ID --name NAME --network-id NETWORK_ID --network-type NETWORK_TYPE --network-account-id ACCOUNT_ID [--zone ZONE] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--cidr CIDR] [--output json]
Befehlsoptionen
GATEWAY_ID-
ID des Gateways, über das die neue Verbindung läuft.
--name-
Name für die neue Verbindung.
--network-id-
ID der Netzwerkverbindung. Legen Sie für
classickeinen Wert fest. Verwenden Sie die CRN für alle anderen Netzarten. Beispiel: So ermitteln Sie die CRN einer VPC:ibmcloud is vpc VPC_ID --json--network-type- Netzwerktyp der Verbindung. Die Werte sind
classic,directlink,power_virtual_server,vpn_gatewayundvpc. --network-account-id- ID des IBM Cloud-Kontos, das zum Erstellen einer klassischen Verbindung verwendet werden soll. Wird nur bei
classicTyp verwendet, wenn das Konto der Verbindung sich vom Konto des Gateways unterscheidet. --zone- Optional: Verfügbarkeitszone, in der ein GRE-Tunnel oder eine VPN-Verbindung bereitgestellt wird. Gilt nur für den Netzwerktyp
vpn_gateway. --default-prefix-filter- Optional: Standard-Präfixfilter der Verbindung (
permit|deny). --cidr- Optional: CIDR-Block, der für die Verbindung verwendet werden soll. Gilt nur für den Netzwerktyp
vpn_gateway. --output json- Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h- Optional: Hilfe zu diesem Befehl anzeigen.
Beispiele
Das folgende Beispiel veranschaulicht die Erstellung einer VPC-Verbindung mit dem Namen vpc-connection unter Verwendung von vpcCRN="crn:v1:bluemix:public:is:us-south:a/3aa0a9999a1a46258064d84f7f447920::vpc:r134-f87014d5-87d2-46d1-9999-24683082f6bc":
ibmcloud tg cc $gateway --name vpc-connection --network-id $vpcCRN --network-type vpc
Erstellen Sie eine klassische Verbindung ('classic') mit dem Namen classic-conn.
ibmcloud tg cc $gateway --name classic-conn --network-type classic
Hinzufügen einer Verbindung über die API
Um eine Verbindung über die API herzustellen, führen Sie die folgenden Schritte aus:
- Richten Sie die API-Umgebung ein.
- Speichern Sie alle zusätzlichen Variablen, die in den API-Befehlen verwendet werden.
- Fügen Sie eine Verbindung zum Transit-Gateway hinzu. Zum Beispiel:
curl -X POST --location --header "Authorization: Bearer {iam_token}" \
--header "Accept: application/json" \
--header "Content-Type: application/json" \
--data '{ "network_type": "vpc" }'
"
{base_url}/transit_gateways/{transit_gateway_id}/connections?version={version}"
Weitere Informationen finden Sie unter Hinzufügen einer Verbindung zu einem Transit-Gateway in der Transit Gateway API-Referenz.
Hinzufügen einer Verbindung mit Terraform
Sehen Sie sich die folgenden Argumentreferenzen an, die Sie für Ihre Ressource angeben können, wenn Sie mithilfe von Terraform eine Verbindung für ein Transit-Gateway erstellen:
| Argument | Details |
|---|---|
| ** | base_connection_id** Optional Erzwingt eine neue Ressourcenzeichenfolge |
| ** | base_network_type** Optional Erzwingt neue Ressource string |
| ** | gateway** Erforderlich Erzwingt eine neue Ressourcenzeichenfolge |
| ** | local_gateway_ip** Optional Erzwingt eine neue Ressourcenzeichenfolge |
| ** | local_tunnel_ip** Optional Erzwingt eine neue Ressourcenzeichenfolge |
| ** | name** Optional string |
| ** | network_account_id** Optional Erzwingt die Angabe einer neuen Ressource |
| ** | network_type** Erforderlich Erzwingt neue Ressource string |
| ** | network_id** Optional Erzwingt eine neue Ressource string |
| ** | remote_bgp_asn** Optional Erzwingt eine neue Ressource vom Typ Integer |
| ** | remote_gateway_ip** Optional Erzwingt eine neue Ressourcenzeichenfolge |
| ** | remote_tunnel_ip** Optional Erzwingt eine neue Ressourcenzeichenfolge |
| zone Optional Erzwingt eine neue Ressourcenzeichenfolge |
Der Standort des GRE-Tunnels. Dieses Feld gilt nur für Verbindungen vom Typ unbound_gre_tunnel und gre_tunnel. |
Beispiel
Dieses Beispiel veranschaulicht die Erstellung einer Transit-Gateway-Verbindung, die Terraform verwendet:
resource "ibm_tg_connection" "test_ibm_tg_connection" {
gateway = ibm_tg_gateway.test_tg_gateway.id
network_type = "vpc"
name = "myconnection"
network_id = ibm_is_vpc.test_tg_vpc.resource_crn
}