接続の追加
UI、CLI、API、Terraformを使ってTransit Gateway接続を追加できます。
UIでの接続の追加
中継ゲートウェイに接続を追加するには、以下の手順を実行します。
-
IBM Cloud コンソールを開き、 アカウントにログインしてください。
-
左上のナビゲーション・メニュー・アイコン
を選択し、 インフラ > ネットワーク > Transit Gateway をクリックする。
-
接続を追加する中継ゲートウェイの名前をクリックします。
詳細表示モードの場合は、「 詳細をすべて表示 」をクリックしてください。
-
Connectionsビューで、 Add connectionをクリックする。
-
中継ゲートウェイに追加する特定のネットワーク接続を選択して構成します。 選択肢は次のとおりです。
-
**「クラシック・インフラストラクチャー」**ネットワークでは、IBM Cloud のクラシック・リソースに接続できます。 許可されるクラシック・インフラストラクチャー接続は、アカウントごとに 1 つのみです。
-
Direct LinkDirect Link ゲートウェイとの間でネットワーク接続を確立し、 Transit Gatewayに接続されているオンプレミスネットワークやその他のリソースへの安全な接続を確保します。
「 Direct Link 」を選択する場合は、 Direct Link コンソール にもログインし、ダイレクトリンクのネットワーク接続の種類として「 Transit Gateway 」を指定する必要があります。
-
Power Virtual Server- 「 Power Virtual Server 」ワークスペースとの間でネットワーク接続を確立し、「 Power Virtual Server 」コロケーション内のリソースにアクセスします。
を選択した場合 Power Virtual Server を選択した場合は、 Power Virtual Server ワークスペースを PER 対応データセンターに作成する必要があります。 PER対応データセンターのリストについては、 Power Edge Router を ご覧ください。
-
冗長GREトンネルでは、バインドされていないGREトンネルをVPCまたはクラシック・インフラストラクチャー ネットワークのエンドポイントに接続できるため、GREトンネルの冗長性を構築できます。 詳細については、 冗長GREトンネルの作成を 参照してください。
-
Unbound GREトンネルを使用すると、 Transit Gatewayは、 クラシック・インフラストラクチャーリソース上でホストされているオーバーレイネットワークに接続できるようになります。 詳細については、 未結合のGREトンネルの作成を 参照してください。
-
VPC ネットワークには、コンピュート・リソースを含めることができます。これによってアカウントの VPC リソースに接続できるようになります。または承認される場合には、他のアカウントの VPC リソースにも接続できます。
-
VPNゲートウェイ接続は、VPNゲートウェイをTransit Gatewayスポークとして接続することで、オンプレミスまたは外部ネットワークと IBM Cloud。 これらの接続は、冗長GREトンネルと eBGP によるダイナミック・ルーティングを使用し、効率的でスケーラブルなネットワーク統合を可能にする。 詳しくは、VPN ゲートウェイの作成を参照してください。
-
-
必要に応じて、プレフィックスフィルターを作成し、 Transit Gatewayがルートを受け入れるか拒否するかを決定するフィルターの順序付きリストを設定します。 詳しくは、接頭部フィルターの追加および削除を参照してください。
-
ネットワーク接続を選択したら、接続到達オプションを選択します。
-
このアカウント新しい接続を追加する- 接続名と、接続に必要なその他の情報を入力します。
-
については Power Virtual Server には、 Power Virtual Server ワークスペースの場所を選択します。 次に、 Transit Gateway で有効になっている Power Virtual Server ワークスペースのリストから選択します。 このメニューには、すべての Power Virtual Server ワークスペースが表示されるわけではないことに注意してください。
-
VPNゲートウェイについては、まずVPNゲートウェイが設置されている地域を選択します。 次に、ダイナミック・ルーティングをサポートするVPNゲートウェイを選択します。
接続にはカスタムCIDRブロックを指定する必要があります。 CIDRは、冗長GREトンネル上でアドレスを割り当てるために使用されるIP範囲を定義するものであり、 RFC 1918のプライベートアドレス空間を使用し、少なくとも
/27のサブネットであり、かつTransit Gateway上の他の接続用CIDRと重複してはならない。ダイナミック・ルーティングが有効になっているVPNゲートウェイだけが「利用可能な接続」リストに表示されます。 選択したリージョンとゾーンによって、VPNゲートウェイがどの Transit Gateway ルーターに接続するかが決まる。
VPNゲートウェイとTransit Gateway同じマルチゾーンリージョン(MZR)内にある場合、ゾーンの指定は任意です。 この場合、接続にはVPNゲートウェイのゾーンが使用されます。
-
-
別のアカウントネットワークへの接続を要求する- 接続するネットワークを管理するアカウント IBM Cloud ID またはクラウドリソース名(CRN)のいずれかを入力します。 その後、残りの情報を記入する。 その中継ゲートウェイに接続されているすべてのリソースは、他のネットワークからアクセスできるようになります。 クラウドIDまたはCRNの取得方法を含む詳細については、 アカウントアカウント接続の追加。
- IBM Cloud ID - クラシック・インフラストラクチャー および アンバインドGREトンネル によって要求される。
- CRN - 他のすべての接続で必要。
Power Systems Virtual Server ワークスペースが正しく設定されているかどうかを確認するには、 Power Systems Virtual Server のUIにアクセスし、ナビゲーションメニューに「Cloud connections」ページがあるかどうかを確認してください。 クラウド接続ページがない場合、ワークスペースは Transit Gateway を利用する。 それ以外の場合は、 Power Systems Virtual Server のクラウド接続で仮想接続を構成する必要があります。
-
-
ネットワーク接続情報を入力したら、 Addをクリックして接続を作成します。
CLI からの接続の追加
開始前に
IBM Cloud CLI プラグインとして実装されている Transit Gateway CLI を使用するには、以下の前提条件を満たす必要があります。
-
IBM Cloud CLI をインストールします。
-
tg-cli/tgCLI プラグインを IBM Cloud CLI にインストールします。インストールするには、次のようにします。
ibmcloud plugin install tg
CLI を仮想プライベート・エンドポイント (VPE) で使用する場合は、以下の変数を設定する必要があります。
export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com
CLI からTransit Gatewayに接続を追加するには、次のコマンドを入力します
ibmcloud tg connection-create|cc GATEWAY_ID --name NAME --network-id NETWORK_ID --network-type NETWORK_TYPE --network-account-id ACCOUNT_ID [--zone ZONE] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--cidr CIDR] [--output json]
コマンド・オプション
GATEWAY_ID-
新しい接続が確立されているゲートウェイのID。
--name-
新しい接続の名前。
--network-id-
ネットワーク接続のID。
classicの場合は、値を設定しない。 その他のネットワークタイプにはCRNを使用する。 たとえば、VPCのCRNを確認するには:ibmcloud is vpc VPC_ID --json--network-type- 接続のネットワークの種類。 値は
classic、directlink、power_virtual_server、vpn_gateway、vpc。 --network-account-id- クラシック接続の作成に使用する IBM Cloud アカウントのID。 接続のアカウントがゲートウェイのアカウントと異なる場合、
classicタイプでのみ使用されます。 --zone- オプション:GREトンネルまたはVPN接続が展開されているアベイラビリティゾーン。
vpn_gatewayネットワークタイプにのみ適用される。 --default-prefix-filter- オプション:接続のデフォルトのプレフィックスフィルター(
permit|deny)。 --cidr- オプション:接続に使用するCIDRブロック。
vpn_gatewayネットワークタイプにのみ適用される。 --output json- オプション:出力をJSON形式で表示するかどうかを指定します。
--help | -h- オプション:このコマンドに関するヘルプを表示します。
例
この例は、vpcCRN="crn:v1:bluemix:public:is:us-south:a/3aa0a9999a1a46258064d84f7f447920::vpc:r134-f87014d5-87d2-46d1-9999-24683082f6bc" を使用して vpc-connection という名前の VPC 接続を作成する方法を示しています。
ibmcloud tg cc $gateway --name vpc-connection --network-id $vpcCRN --network-type vpc
classic-conn という名前のクラシック接続を作成します。
ibmcloud tg cc $gateway --name classic-conn --network-type classic
APIとの接続を追加する
APIとの接続を追加するには、以下の手順に従ってください:
- API 環境をセットアップします。
- API コマンドで使用する追加の変数を保管します。
- Transit Gatewayへの接続を追加します。 以下に例を示します。
curl -X POST --location --header "Authorization: Bearer {iam_token}" \
--header "Accept: application/json" \
--header "Content-Type: application/json" \
--data '{ "network_type": "vpc" }'
"
{base_url}/transit_gateways/{transit_gateway_id}/connections?version={version}"
詳細については、 Transit Gateway APIリファレンスの Transit Gateway接続を追加 を参照のこと。
Terraform による接続の追加
Terraform を使用してTransit Gateway接続を作成する際、リソースに対して指定できる以下の引数リファレンスを確認してください:
| 引数 | 詳細 |
|---|---|
| ** | base_connection_id** オプション 新規リソースを強制 文字列 |
| base_network_type オプション 新しいリソースを強制する 文字列|ベース・ネットワーク・タイプ。 有効な値は、 classic です。このフィールドは、 unbound_gre_tunnel タイプの接続にのみ適用されます。 |
|
| ** | gateway** 必須 新しいリソースを強制 文字列 |
| ** | local_gateway_ip** オプション 新しいリソースを強制 文字列 |
| ** | local_tunnel_ip** オプション 新しいリソースを強制 文字列 |
| name オプション string|接続名。 名前が指定されていない場合、ネットワークの種類に基づいてデフォルトの名前が割り当てられます。たとえば、ネットワークの種類が VPC の場合は「 vpc 」、クラシックの場合は「 classic 」となります。 |
|
| アカウント オプション 新しいリソースを強制 文字列 |
ネットワークに接続されたアカウントのID。 このフィールドは、ネットワークがゲートウェイとは異なるアカウントにある場合に使用されます。 |
| network_type Required Forces new resource string |
ネットワーク・タイプ。 許可される値は classic、 directlink、 gre_tunnel、 unbound_gre_tunnel、 vpn_gateway、 vpc。 |
| ** | network_id** オプション 新しいリソースを強制 文字列 |
| ** | remote_bgp_asn** オプション 新規リソースを強制 整数 |
| ** | remote_gateway_ip** オプション 新しいリソースを強制 文字列 |
| ** | remote_tunnel_ip** オプション 新しいリソースを強制 文字列 |
| ** | zone** オプション 新しいリソースを強制 文字列 |
例
この例では、Terraformを使用したTransit Gateway接続の作成について説明します:
resource "ibm_tg_connection" "test_ibm_tg_connection" {
gateway = ibm_tg_gateway.test_tg_gateway.id
network_type = "vpc"
name = "myconnection"
network_id = ibm_is_vpc.test_tg_vpc.resource_crn
}