Aggiunta di una connessione

È possibile aggiungere una connessione a un gateway di transito utilizzando l'interfaccia utente, la CLI, le API e Terraform.

Aggiunta di una connessione nell'interfaccia utente

Per aggiungere una connessione a un gateway di transito, procedere come segue:

  1. Aprire la console IBM Cloud e accedere al proprio account.

  2. Selezionare l'icona Menu di navigazione Menu di navigazione in alto a sinistra, quindi fare clic su Infrastruttura > Rete > Transit Gateway.

  3. Fare clic sul nome del gateway di transito in cui si desidera aggiungere una connessione.

    Se ci si trova nella vista espansa, fare clic su Visualizza tutti i dettagli.

  4. Nella vista Connessioni, fare clic su Aggiungi connessione.

  5. Scegliere e configurare le connessioni di rete specifiche da aggiungere al gateway di transito. Le scelte includono:

    • Le reti di infrastruttura classiche consentono di connettersi alle risorse classiche di IBM Cloud. È consentito un solo collegamento all'infrastruttura classica per account.

    • Direct Link crea una connessione di rete da e verso i gateway di Direct Link, in modo da garantire una connessione sicura alle reti locali e alle altre risorse collegate al gateway di transito.

      Se si seleziona Direct Link è necessario accedere alla console Direct Link e specificare il tipo di connessione di rete per il collegamento diretto Transit Gateway come tipo di connessione di rete per il collegamento diretto.

    • Power Virtual Server- Crea una connessione di rete da e verso un'area di lavoro Power Virtual Server per accedere alle risorse presenti in una colocation Power Virtual Server.

      Se si seleziona Power Virtual Server è necessario creare uno spazio di lavoro Power Virtual Server in un data center abilitato PER. Per un elenco dei data center abilitati a PER, consultare il sito Power Edge Router.

    • Il tunnel GRE ridondante consente ai tunnel GRE non vincolati di connettersi a endpoint sia in reti VPC che in reti infrastrutturali classiche, permettendo così di creare ridondanza per i tunnel GRE. Per ulteriori informazioni, vedere Creazione di un tunnel GRE ridondante.

    • Il tunnel GRE non vincolato consente a un gateway di transito di connettersi a reti overlay ospitate su risorse infrastrutturali classiche. Per ulteriori informazioni, vedere Creazione di un tunnel GRE non vincolato.

    • Le reti VPC possono contenere risorse di calcolo che consentono di connettersi alle risorse VPC del proprio account o, previa approvazione, alle risorse VPC di un altro account.

    • Le connessioni gateway VPN collegano reti interne o esterne a IBM Cloud collegando un gateway VPN come spoke a un gateway di transito. Queste connessioni utilizzano tunnel GRE ridondanti e routing dinamico con eBGP per consentire un'integrazione di rete efficiente e scalabile. Per ulteriori informazioni, vedere Creazione di un gateway VPN.

  6. Se lo si desidera, è possibile creare filtri con prefisso per definire un elenco ordinato di filtri che determinano quali percorsi il gateway di transito accetta o rifiuta. Per ulteriori informazioni, vedere Aggiunta ed eliminazione di filtri di prefisso.

  7. Dopo aver selezionato una connessione di rete, scegliere un'opzione di raggiungimento della connessione:

    • Aggiungi nuova connessione in questo account- Immettere il nome della connessione e tutte le altre informazioni richieste per la connessione.

      • Per Power Virtual Server selezionare una posizione per l'area di lavoro Power Virtual Server. Quindi, selezionare dall'elenco degli spazi di lavoro Power Virtual Server che sono abilitati per Transit Gateway. Tenete presente che non tutti gli spazi di lavoro di Power Virtual Server vengono visualizzati in questo menu.

      • Per il gateway VPN, selezionare innanzitutto la regione in cui è installato il gateway VPN. Quindi, selezionare uno dei gateway VPN disponibili che supportano il routing dinamico.

        È necessario specificare un blocco CIDR personalizzato per la connessione. Il CIDR definisce l'intervallo IP utilizzato per l'assegnazione degli indirizzi sui tunnel GRE ridondanti e deve utilizzare lo spazio di indirizzi privati definito dalla RFC 1918, avere una dimensione minima pari a una sottorete di tipo " /27 " e non deve sovrapporsi ad altri CIDR di connessione presenti sul gateway di transito.

        Nell'elenco Connessioni disponibili vengono visualizzati solo i gateway VPN con routing dinamico abilitato. La regione e la zona selezionate determinano i router Transit Gateway a cui il gateway VPN si connette.

        La specificazione di una zona è facoltativa se il gateway VPN e il gateway di transito si trovano nella stessa regione multizona (MZR). In questo caso, la connessione utilizza la zona del gateway VPN.

    • Richiedi la connessione a una rete di un altro account- Immettere l'ID IBM Cloud o il nome della risorsa cloud (CRN) dell'account che gestisce la rete a cui ci si vuole connettere. Quindi, completare le informazioni rimanenti. Tutte le risorse collegate a quel gateway di transito saranno accessibili dall'altra rete. Per ulteriori informazioni, tra cui come ottenere il Cloud ID o il CRN, vedere Aggiunta di una connessione tra conti.

      • IBM Cloud ID - Richiesto dall'infrastruttura classica e dal tunnel GRE non vincolato.
      • CRN - Richiesto da tutte le altre connessioni.

      Per verificare se il tuo spazio di lavoro Power Systems Virtual Server è configurato correttamente, accedi all'interfaccia utente di Power Systems Virtual Server e controlla se nella barra di navigazione è presente una pagina "Connessioni cloud". Se non c'è una pagina di connessioni Cloud, l'area di lavoro sfrutta Transit Gateway. Altrimenti, è necessario configurare le connessioni virtuali con le connessioni Cloud sul sito Power Systems Virtual Server.

  8. Dopo aver completato le informazioni sulla connessione di rete, fare clic su Aggiungi per creare una connessione.

Aggiunta di una connessione dalla CLI

Prima di iniziare

Completate questi prerequisiti per utilizzare la CLI di Transit Gateway, che è implementata come plug-in della CLI di IBM Cloud.

  1. Installa la CLI IBM Cloud.

  2. Installare il plug-in CLI " tg-cli/tg " nella CLI " IBM Cloud ".

    Per eseguire l'installazione:

    ibmcloud plugin install tg
    

Se si intende utilizzare la CLI con un Virtual Private Endpoint (VPE), è necessario impostare la seguente variabile:

export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com

Per aggiungere una connessione al gateway di transito dalla CLI, immettere il seguente comando:

ibmcloud tg connection-create|cc GATEWAY_ID --name NAME --network-id NETWORK_ID --network-type NETWORK_TYPE --network-account-id ACCOUNT_ID [--zone ZONE] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--cidr CIDR] [--output json]

Opzioni comando

GATEWAY_ID

ID del gateway su cui si trova la nuova connessione.

--name

Nome della nuova connessione.

--network-id

ID della connessione di rete. Per classic, non impostare un valore. Utilizzare il CRN per tutti gli altri tipi di rete. Ad esempio, per trovare il CRN di una VPC:

ibmcloud is vpc VPC_ID --json
--network-type
Tipo di rete della connessione. I valori sono classic, directlink, power_virtual_server, vpn_gateway e vpc.
--network-account-id
ID dell'account IBM Cloud da usare per creare una connessione classica. Utilizzato solo con il tipo classic, quando l'account della connessione è diverso da quello del gateway.
--zone
Facoltativo: zona di disponibilità in cui è implementato un tunnel GRE o una connessione VPN. Si applica solo al tipo di rete vpn_gateway.
--default-prefix-filter
Opzionale: filtro del prefisso predefinito della connessione (permit | deny).
--cidr
Facoltativo: blocco CIDR da utilizzare per la connessione. Si applica solo al tipo di rete vpn_gateway.
--output json
Opzionale: specificare se si desidera che l'output venga visualizzato in formato JSON.
--help | -h
Opzionale: visualizza le istruzioni relative a questo comando.

Esempi

Questo esempio illustra la creazione di una connessione VPC denominata vpc-connection utilizzando vpcCRN="crn:v1:bluemix:public:is:us-south:a/3aa0a9999a1a46258064d84f7f447920::vpc:r134-f87014d5-87d2-46d1-9999-24683082f6bc":

ibmcloud tg cc $gateway --name vpc-connection --network-id $vpcCRN --network-type vpc

Creare una connessione classica denominata classic-conn.

ibmcloud tg cc $gateway --name classic-conn --network-type classic

Aggiunta di una connessione con l'API

Per aggiungere una connessione con l'API, procedere come segue:

  1. Impostare l'ambiente API.
  2. Memorizzare eventuali variabili aggiuntive da utilizzare nei comandi API.
  3. Aggiungere una connessione al gateway di transito. Ad esempio:
curl -X POST --location --header "Authorization: Bearer {iam_token}" \
  --header "Accept: application/json" \
  --header "Content-Type: application/json" \
  --data '{ "network_type": "vpc" }'
  "
{base_url}/transit_gateways/{transit_gateway_id}/connections?version={version}"

Per ulteriori informazioni, vedere Aggiunta di una connessione a un gateway di transito nel riferimento dell'API Transit Gateway.

Aggiunta di una connessione con Terraform

Esaminate i seguenti riferimenti agli argomenti che potete specificare per la vostra risorsa quando create una connessione per un gateway di transito usando Terraform:

Riferimenti agli argomenti di Terraform per la creazione di una connessione
Argomento Dettagli
** base_connection_id**
Opzionale
Imposta una nuova risorsa
string
** base_network_type**
Opzionale
Forza una nuova risorsa
stringa
** gateway**
Richiesto
Forza la nuova risorsa
stringa
** local_gateway_ip**
Facoltativo
Imposta la nuova risorsa
string
** local_tunnel_ip**
Facoltativo
Imposta una nuova risorsa
string
** nome**
Opzionale
stringa
** network_account_id**
Opzionale
Forza una nuova risorsa
string
** network_type**
Richiesto
Forza una nuova risorsa
string
** network_id**
Opzionale
Imposta una nuova risorsa
string
** remote_bgp_asn**
Opzionale
Forza una nuova risorsa
intero
** remote_gateway_ip**
Opzionale
Forza una nuova risorsa
stringa
** remote_tunnel_ip**
Opzionale
Forza una nuova risorsa
stringa
** zone**
Opzionale
Forza la nuova risorsa
stringa

Esempio

Questo esempio illustra la creazione di una connessione gateway di transito che utilizza Terraform:

resource "ibm_tg_connection" "test_ibm_tg_connection" {
  gateway      = ibm_tg_gateway.test_tg_gateway.id
  network_type = "vpc"
  name         = "myconnection"
  network_id   = ibm_is_vpc.test_tg_vpc.resource_crn
}