Verbindung hinzufügen

Sie können eine Verbindung zu einem Transit-Gateway hinzufügen, indem Sie die Benutzeroberfläche, die Befehlszeilenschnittstelle, die API und Terraform verwenden.

Hinzufügen einer Verbindung in der Benutzeroberfläche

Führen Sie die folgenden Schritte aus, um eine Verbindung zu einem Transit-Gateway hinzuzufügen:

  1. Öffnen Sie die IBM Cloud-Konsole und melden Sie sich bei Ihrem Konto an.

  2. Wählen Sie das Navigationsmenü-Symbol Navigationsmenü-Symbol oben links und klicken Sie dann auf Infrastruktur > Netzwerk > Transit Gateway.

  3. Klicken Sie auf den Namen des Transit-Gateways, dem Sie eine Verbindung hinzufügen möchten.

    Wenn Sie sich in der erweiterten Ansicht befinden, klicken Sie auf Alle Details anzeigen.

  4. Klicken Sie in der Ansicht "Verbindungen" auf Verbindung hinzufügen.

  5. Wählen und konfigurieren Sie die spezifischen Netzverbindungen, die Sie zu Ihrem Transitgateway hinzufügen möchten. Die folgenden Optionen sind verfügbar:

    • mithilfe von klassischen Infrastruktur-Netzen können Sie eine Verbindung zu klassischen IBM Cloud-Ressourcen herstellen. Pro Konto ist nur eine klassische Infrastrukturverbindung zulässig.

    • Direct Link Stellt eine Netzwerkverbindung zu und von Direct Link-Gateways her, sodass eine sichere Verbindung zu lokalen Netzwerken und anderen Ressourcen besteht, die mit dem Transit-Gateway verbunden sind.

      Wenn Sie Direct Link auswählen, müssen Sie sich außerdem bei der Direct Link-Konsole anmelden und Transit Gateway als Art der Netzwerkverbindung für Ihre Direktverbindung angeben.

    • Power Virtual Server- Stellt eine Netzwerkverbindung zu und von einem Power Virtual Server-Arbeitsbereich her, um auf die Ressourcen in einem Power Virtual Server-Colocation-Standort zuzugreifen.

      Wenn Sie Power Virtual Server wählen, muss ein Power Virtual Server Arbeitsbereich in einem PER-aktivierten Rechenzentrum erstellt werden. Eine Liste der PER-fähigen Rechenzentren finden Sie unter Erste Schritte mit der Power Edge Router.

    • Redundante GRE-Tunnel ermöglichen es, ungebundene GRE-Tunnel mit Endpunkten in VPC- oder klassischen Infrastruktur-Netzwerken zu verbinden und so Redundanz für GRE-Tunnel einzubauen. Weitere Informationen finden Sie unter Erstellen eines redundanten GRE-Tunnels.

    • Ein Unbound GRE-Tunnel ermöglicht es einem Transit-Gateway, eine Verbindung zu Overlay-Netzwerken herzustellen, die auf klassischen Infrastrukturressourcen gehostet werden. Weitere Informationen finden Sie unter Erstellen eines ungebundenen GRE-Tunnels.

    • VPC Netzwerke können Rechenressourcen enthalten, die es Ihnen ermöglichen, sich mit den VPC-Ressourcen Ihres Kontos oder, mit Genehmigung, mit den VPC-Ressourcen eines anderen Kontos zu verbinden.

    • VPN-Gateway-Verbindungen verbinden firmeninterne oder externe Netzwerke mit IBM Cloud, indem ein VPN-Gateway als Spoke an ein Transit-Gateway angeschlossen wird. Diese Verbindungen nutzen redundante GRE-Tunnel und dynamisches Routing mit eBGP, um eine effiziente und skalierbare Netzwerkintegration zu ermöglichen. Weitere Informationen finden Sie unter VPN-Gateway erstellen.

  6. Erstellen Sie optional Präfixfilter, um eine geordnete Liste von Filtern festzulegen, die bestimmen, welche Routen Ihr Transit-Gateway akzeptiert oder ablehnt. Weitere Informationen finden Sie unter Präfixfilter hinzufügen und löschen.

  7. Nachdem Sie eine Netzverbindung ausgewählt haben, wählen Sie eine Verbindungserreichbarkeitsoption aus:

    • Neue Verbindung zu diesem Konto hinzufügen- Geben Sie einen Verbindungsnamen und alle anderen erforderlichen Informationen für Ihre Verbindung ein.

      • Für Power Virtual Server wählen Sie einen Ort für den Arbeitsbereich Power Virtual Server. Wählen Sie dann aus der Liste der Power Virtual Server Arbeitsbereiche, die für Transit Gateway aktiviert sind. Beachten Sie, dass nicht alle Power Virtual Server Arbeitsbereiche in diesem Menü angezeigt werden.

      • Wählen Sie für VPN-Gateway zunächst die Region aus, in der Ihr VPN-Gateway eingesetzt wird. Wählen Sie dann aus den verfügbaren VPN-Gateways, die dynamisches Routing unterstützen.

        Sie müssen einen benutzerdefinierten CIDR-Block für die Verbindung angeben. Der CIDR definiert den IP-Bereich, der zur Zuweisung von Adressen auf den redundanten GRE-Tunneln verwendet wird. Er muss den privaten Adressraum gemäß RFC 1918 nutzen, mindestens ein /27 Subnetz umfassen und darf sich nicht mit anderen Verbindungs-CIDRs auf dem Transit-Gateway überschneiden.

        In der Liste Verfügbare Verbindungen werden nur VPN-Gateways mit aktiviertem dynamischem Routing angezeigt. Die ausgewählte Region und Zone bestimmen, mit welchen Transit Gateway Routern sich das VPN-Gateway verbindet.

        Die Angabe einer Zone ist optional, wenn sich das VPN-Gateway und das Transit-Gateway in derselben Multi-Zone-Region (MZR) befinden. In diesem Fall nutzt die Verbindung die Zone des VPN-Gateways.

    • Verbindung zu einem Netzwerk in einem anderen Konto anfordern- Geben Sie entweder die IBM Cloud ID oder den Cloud Resource Name (CRN) des Kontos ein, das das Netzwerk verwaltet, zu dem Sie eine Verbindung herstellen möchten. Vervollständigen Sie dann die restlichen Informationen. Alle Ressourcen, die mit diesem Transit Gateway verbunden sind, sind über das andere Netz zugänglich. Weitere Informationen, einschließlich der Frage, wie Sie die Cloud-ID oder CRN erhalten, finden Sie unter Hinzufügen einer kontoübergreifenden Verbindung.

      • IBM Cloud ID - Erforderlich für die klassische Infrastruktur und den ungebundenen GRE-Tunnel.
      • CRN - Erforderlich für alle anderen Verbindungen.

      Um festzustellen, ob Ihr Power Systems Virtual Server-Arbeitsbereich korrekt eingerichtet ist, rufen Sie die Benutzeroberfläche von Power Systems Virtual Server auf und suchen Sie in der Navigation nach der Seite Cloud-Verbindungen. Wenn es keine Seite für Cloud-Verbindungen gibt, nutzt der Arbeitsbereich Transit Gateway. Andernfalls müssen Sie virtuelle Verbindungen mit Cloud-Verbindungen auf Power Systems Virtual Server konfigurieren.

  8. Nachdem Sie Ihre Netzwerkverbindungsinformationen vervollständigt haben, klicken Sie auf Hinzufügen, um eine Verbindung zu erstellen.

Hinzufügen einer Verbindung über die CLI

Vorbereitende Schritte

Führen Sie diese Voraussetzungen aus, um die Transit Gateway-CLI zu verwenden, die als IBM Cloud-CLI-Plug-in implementiert ist.

  1. Installieren Sie die IBM Cloud-CLI.

  2. Installieren Sie das CLI-Plug-in tg-cli/tg in der IBM Cloud-CLI.

    Führen Sie zum Installieren den folgenden Befehl aus:

    ibmcloud plugin install tg
    

Wenn Sie die Befehlszeilenschnittstelle mit einem virtuellen privaten Endpunkt (Virtual Private Endpoint, VPE) verwenden möchten, müssen Sie die folgende Variable festlegen:

export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com

Um über die CLI eine Verbindung am Transit-Gateway hinzuzufügen, geben Sie den folgenden Befehl ein:

ibmcloud tg connection-create|cc GATEWAY_ID --name NAME --network-id NETWORK_ID --network-type NETWORK_TYPE --network-account-id ACCOUNT_ID [--zone ZONE] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--cidr CIDR] [--output json]

Befehlsoptionen

GATEWAY_ID

ID des Gateways, über das die neue Verbindung läuft.

--name

Name für die neue Verbindung.

--network-id

ID der Netzwerkverbindung. Legen Sie für classic keinen Wert fest. Verwenden Sie die CRN für alle anderen Netzarten. Beispiel: So ermitteln Sie die CRN einer VPC:

ibmcloud is vpc VPC_ID --json
--network-type
Netzwerktyp der Verbindung. Die Werte sind classic, directlink, power_virtual_server, vpn_gateway und vpc.
--network-account-id
ID des IBM Cloud-Kontos, das zum Erstellen einer klassischen Verbindung verwendet werden soll. Wird nur bei classic Typ verwendet, wenn das Konto der Verbindung sich vom Konto des Gateways unterscheidet.
--zone
Optional: Verfügbarkeitszone, in der ein GRE-Tunnel oder eine VPN-Verbindung bereitgestellt wird. Gilt nur für den Netzwerktyp vpn_gateway.
--default-prefix-filter
Optional: Standard-Präfixfilter der Verbindung (permit | deny).
--cidr
Optional: CIDR-Block, der für die Verbindung verwendet werden soll. Gilt nur für den Netzwerktyp vpn_gateway.
--output json
Optional: Geben Sie an, ob die Ausgabe im JSON-Format angezeigt werden soll.
--help | -h
Optional: Hilfe zu diesem Befehl anzeigen.

Beispiele

Das folgende Beispiel veranschaulicht die Erstellung einer VPC-Verbindung mit dem Namen vpc-connection unter Verwendung von vpcCRN="crn:v1:bluemix:public:is:us-south:a/3aa0a9999a1a46258064d84f7f447920::vpc:r134-f87014d5-87d2-46d1-9999-24683082f6bc":

ibmcloud tg cc $gateway --name vpc-connection --network-id $vpcCRN --network-type vpc

Erstellen Sie eine klassische Verbindung ('classic') mit dem Namen classic-conn.

ibmcloud tg cc $gateway --name classic-conn --network-type classic

Hinzufügen einer Verbindung über die API

Um eine Verbindung über die API herzustellen, führen Sie die folgenden Schritte aus:

  1. Richten Sie die API-Umgebung ein.
  2. Speichern Sie alle zusätzlichen Variablen, die in den API-Befehlen verwendet werden.
  3. Fügen Sie eine Verbindung zum Transit-Gateway hinzu. Zum Beispiel:
curl -X POST --location --header "Authorization: Bearer {iam_token}" \
  --header "Accept: application/json" \
  --header "Content-Type: application/json" \
  --data '{ "network_type": "vpc" }'
  "
{base_url}/transit_gateways/{transit_gateway_id}/connections?version={version}"

Weitere Informationen finden Sie unter Hinzufügen einer Verbindung zu einem Transit-Gateway in der Transit Gateway API-Referenz.

Hinzufügen einer Verbindung mit Terraform

Sehen Sie sich die folgenden Argumentreferenzen an, die Sie für Ihre Ressource angeben können, wenn Sie mithilfe von Terraform eine Verbindung für ein Transit-Gateway erstellen:

Terraform-Argumente für die Erstellung einer Verbindung
Argument Details
** base_connection_id**
Optional
Erzwingt eine
neue Ressourcenzeichenfolge
** base_network_type**
Optional
Erzwingt neue Ressource
string
** gateway**
Erforderlich
Erzwingt eine neue Ressourcenzeichenfolge
** local_gateway_ip**
Optional
Erzwingt eine neue Ressourcenzeichenfolge
** local_tunnel_ip**
Optional
Erzwingt eine
neue Ressourcenzeichenfolge
** name**
Optional
string
** network_account_id**
Optional
Erzwingt die Angabe einer
neuen Ressource
** network_type**
Erforderlich
Erzwingt neue Ressource
string
** network_id**
Optional
Erzwingt eine neue Ressource
string
** remote_bgp_asn**
Optional
Erzwingt eine neue Ressource
vom Typ Integer
** remote_gateway_ip**
Optional
Erzwingt eine neue Ressourcenzeichenfolge
** remote_tunnel_ip**
Optional
Erzwingt eine neue Ressourcenzeichenfolge
zone
Optional
Erzwingt eine neue Ressourcenzeichenfolge
Der Standort des GRE-Tunnels. Dieses Feld gilt nur für Verbindungen vom Typ unbound_gre_tunnel und gre_tunnel.

Beispiel

Dieses Beispiel veranschaulicht die Erstellung einer Transit-Gateway-Verbindung, die Terraform verwendet:

resource "ibm_tg_connection" "test_ibm_tg_connection" {
  gateway      = ibm_tg_gateway.test_tg_gateway.id
  network_type = "vpc"
  name         = "myconnection"
  network_id   = ibm_is_vpc.test_tg_vpc.resource_crn
}