Aggiunta di una connessione
È possibile aggiungere una connessione a un gateway di transito utilizzando l'interfaccia utente, la CLI, le API e Terraform.
Aggiunta di una connessione nell'interfaccia utente
Per aggiungere una connessione a un gateway di transito, procedere come segue:
-
Aprire la console IBM Cloud e accedere al proprio account.
-
Selezionare l'icona Menu di navigazione
in alto a sinistra, quindi fare clic su Infrastruttura > Rete > Transit Gateway.
-
Fare clic sul nome del gateway di transito in cui si desidera aggiungere una connessione.
Se ci si trova nella vista espansa, fare clic su Visualizza tutti i dettagli.
-
Nella vista Connessioni, fare clic su Aggiungi connessione.
-
Scegliere e configurare le connessioni di rete specifiche da aggiungere al gateway di transito. Le scelte includono:
-
Le reti di infrastruttura classiche consentono di connettersi alle risorse classiche di IBM Cloud. È consentito un solo collegamento all'infrastruttura classica per account.
-
Direct Link crea una connessione di rete da e verso i gateway di Direct Link, in modo da garantire una connessione sicura alle reti locali e alle altre risorse collegate al gateway di transito.
Se si seleziona Direct Link è necessario accedere alla console Direct Link e specificare il tipo di connessione di rete per il collegamento diretto Transit Gateway come tipo di connessione di rete per il collegamento diretto.
-
Power Virtual Server- Crea una connessione di rete da e verso un'area di lavoro Power Virtual Server per accedere alle risorse presenti in una colocation Power Virtual Server.
Se si seleziona Power Virtual Server è necessario creare uno spazio di lavoro Power Virtual Server in un data center abilitato PER. Per un elenco dei data center abilitati a PER, consultare il sito Power Edge Router.
-
Il tunnel GRE ridondante consente ai tunnel GRE non vincolati di connettersi a endpoint sia in reti VPC che in reti infrastrutturali classiche, permettendo così di creare ridondanza per i tunnel GRE. Per ulteriori informazioni, vedere Creazione di un tunnel GRE ridondante.
-
Il tunnel GRE non vincolato consente a un gateway di transito di connettersi a reti overlay ospitate su risorse infrastrutturali classiche. Per ulteriori informazioni, vedere Creazione di un tunnel GRE non vincolato.
-
Le reti VPC possono contenere risorse di calcolo che consentono di connettersi alle risorse VPC del proprio account o, previa approvazione, alle risorse VPC di un altro account.
-
Le connessioni gateway VPN collegano reti interne o esterne a IBM Cloud collegando un gateway VPN come spoke a un gateway di transito. Queste connessioni utilizzano tunnel GRE ridondanti e routing dinamico con eBGP per consentire un'integrazione di rete efficiente e scalabile. Per ulteriori informazioni, vedere Creazione di un gateway VPN.
-
-
Se lo si desidera, è possibile creare filtri con prefisso per definire un elenco ordinato di filtri che determinano quali percorsi il gateway di transito accetta o rifiuta. Per ulteriori informazioni, vedere Aggiunta ed eliminazione di filtri di prefisso.
-
Dopo aver selezionato una connessione di rete, scegliere un'opzione di raggiungimento della connessione:
-
Aggiungi nuova connessione in questo account- Immettere il nome della connessione e tutte le altre informazioni richieste per la connessione.
-
Per Power Virtual Server selezionare una posizione per l'area di lavoro Power Virtual Server. Quindi, selezionare dall'elenco degli spazi di lavoro Power Virtual Server che sono abilitati per Transit Gateway. Tenete presente che non tutti gli spazi di lavoro di Power Virtual Server vengono visualizzati in questo menu.
-
Per il gateway VPN, selezionare innanzitutto la regione in cui è installato il gateway VPN. Quindi, selezionare uno dei gateway VPN disponibili che supportano il routing dinamico.
È necessario specificare un blocco CIDR personalizzato per la connessione. Il CIDR definisce l'intervallo IP utilizzato per l'assegnazione degli indirizzi sui tunnel GRE ridondanti e deve utilizzare lo spazio di indirizzi privati definito dalla RFC 1918, avere una dimensione minima pari a una sottorete di tipo "
/27" e non deve sovrapporsi ad altri CIDR di connessione presenti sul gateway di transito.Nell'elenco Connessioni disponibili vengono visualizzati solo i gateway VPN con routing dinamico abilitato. La regione e la zona selezionate determinano i router Transit Gateway a cui il gateway VPN si connette.
La specificazione di una zona è facoltativa se il gateway VPN e il gateway di transito si trovano nella stessa regione multizona (MZR). In questo caso, la connessione utilizza la zona del gateway VPN.
-
-
Richiedi la connessione a una rete di un altro account- Immettere l'ID IBM Cloud o il nome della risorsa cloud (CRN) dell'account che gestisce la rete a cui ci si vuole connettere. Quindi, completare le informazioni rimanenti. Tutte le risorse collegate a quel gateway di transito saranno accessibili dall'altra rete. Per ulteriori informazioni, tra cui come ottenere il Cloud ID o il CRN, vedere Aggiunta di una connessione tra conti.
- IBM Cloud ID - Richiesto dall'infrastruttura classica e dal tunnel GRE non vincolato.
- CRN - Richiesto da tutte le altre connessioni.
Per verificare se il tuo spazio di lavoro Power Systems Virtual Server è configurato correttamente, accedi all'interfaccia utente di Power Systems Virtual Server e controlla se nella barra di navigazione è presente una pagina "Connessioni cloud". Se non c'è una pagina di connessioni Cloud, l'area di lavoro sfrutta Transit Gateway. Altrimenti, è necessario configurare le connessioni virtuali con le connessioni Cloud sul sito Power Systems Virtual Server.
-
-
Dopo aver completato le informazioni sulla connessione di rete, fare clic su Aggiungi per creare una connessione.
Aggiunta di una connessione dalla CLI
Prima di iniziare
Completate questi prerequisiti per utilizzare la CLI di Transit Gateway, che è implementata come plug-in della CLI di IBM Cloud.
-
Installa la CLI IBM Cloud.
-
Installare il plug-in CLI "
tg-cli/tg" nella CLI " IBM Cloud ".Per eseguire l'installazione:
ibmcloud plugin install tg
Se si intende utilizzare la CLI con un Virtual Private Endpoint (VPE), è necessario impostare la seguente variabile:
export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com
Per aggiungere una connessione al gateway di transito dalla CLI, immettere il seguente comando:
ibmcloud tg connection-create|cc GATEWAY_ID --name NAME --network-id NETWORK_ID --network-type NETWORK_TYPE --network-account-id ACCOUNT_ID [--zone ZONE] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--cidr CIDR] [--output json]
Opzioni comando
GATEWAY_ID-
ID del gateway su cui si trova la nuova connessione.
--name-
Nome della nuova connessione.
--network-id-
ID della connessione di rete. Per
classic, non impostare un valore. Utilizzare il CRN per tutti gli altri tipi di rete. Ad esempio, per trovare il CRN di una VPC:ibmcloud is vpc VPC_ID --json--network-type- Tipo di rete della connessione. I valori sono
classic,directlink,power_virtual_server,vpn_gatewayevpc. --network-account-id- ID dell'account IBM Cloud da usare per creare una connessione classica. Utilizzato solo con il tipo
classic, quando l'account della connessione è diverso da quello del gateway. --zone- Facoltativo: zona di disponibilità in cui è implementato un tunnel GRE o una connessione VPN. Si applica solo al tipo di rete
vpn_gateway. --default-prefix-filter- Opzionale: filtro del prefisso predefinito della connessione (
permit|deny). --cidr- Facoltativo: blocco CIDR da utilizzare per la connessione. Si applica solo al tipo di rete
vpn_gateway. --output json- Opzionale: specificare se si desidera che l'output venga visualizzato in formato JSON.
--help | -h- Opzionale: visualizza le istruzioni relative a questo comando.
Esempi
Questo esempio illustra la creazione di una connessione VPC denominata vpc-connection utilizzando vpcCRN="crn:v1:bluemix:public:is:us-south:a/3aa0a9999a1a46258064d84f7f447920::vpc:r134-f87014d5-87d2-46d1-9999-24683082f6bc":
ibmcloud tg cc $gateway --name vpc-connection --network-id $vpcCRN --network-type vpc
Creare una connessione classica denominata classic-conn.
ibmcloud tg cc $gateway --name classic-conn --network-type classic
Aggiunta di una connessione con l'API
Per aggiungere una connessione con l'API, procedere come segue:
- Impostare l'ambiente API.
- Memorizzare eventuali variabili aggiuntive da utilizzare nei comandi API.
- Aggiungere una connessione al gateway di transito. Ad esempio:
curl -X POST --location --header "Authorization: Bearer {iam_token}" \
--header "Accept: application/json" \
--header "Content-Type: application/json" \
--data '{ "network_type": "vpc" }'
"
{base_url}/transit_gateways/{transit_gateway_id}/connections?version={version}"
Per ulteriori informazioni, vedere Aggiunta di una connessione a un gateway di transito nel riferimento dell'API Transit Gateway.
Aggiunta di una connessione con Terraform
Esaminate i seguenti riferimenti agli argomenti che potete specificare per la vostra risorsa quando create una connessione per un gateway di transito usando Terraform:
| Argomento | Dettagli |
|---|---|
| ** | base_connection_id** Opzionale Imposta una nuova risorsa string |
| ** | base_network_type** Opzionale Forza una nuova risorsa stringa |
| ** | gateway** Richiesto Forza la nuova risorsa stringa |
| ** | local_gateway_ip** Facoltativo Imposta la nuova risorsa string |
| ** | local_tunnel_ip** Facoltativo Imposta una nuova risorsa string |
| ** | nome** Opzionale stringa |
| ** | network_account_id** Opzionale Forza una nuova risorsa string |
| ** | network_type** Richiesto Forza una nuova risorsa string |
| ** | network_id** Opzionale Imposta una nuova risorsa string |
| ** | remote_bgp_asn** Opzionale Forza una nuova risorsa intero |
| ** | remote_gateway_ip** Opzionale Forza una nuova risorsa stringa |
| ** | remote_tunnel_ip** Opzionale Forza una nuova risorsa stringa |
| ** | zone** Opzionale Forza la nuova risorsa stringa |
Esempio
Questo esempio illustra la creazione di una connessione gateway di transito che utilizza Terraform:
resource "ibm_tg_connection" "test_ibm_tg_connection" {
gateway = ibm_tg_gateway.test_tg_gateway.id
network_type = "vpc"
name = "myconnection"
network_id = ibm_is_vpc.test_tg_vpc.resource_crn
}