Introdução ao IBM Cloud Transit Gateway
Use o IBM Cloud® Transit Gateway para interconectar infraestruturas do IBM Cloud clássicas e do Virtual Private Cloud (VPC) no mundo todo, mantendo o tráfego dentro da rede do IBM Cloud. Com o IBM Cloud Transit Gateway, as organizações podem definir e controlar a comunicação entre os recursos na rede da IBM Cloud fornecendo escalabilidade dinâmica, alta disponibilidade e dados privados e em trânsito entre os data centers da IBM Cloud. Os gateways de trânsito são comumente implementados para suportar cargas de trabalho híbridas, transferências de dados frequentes, cargas de trabalho privadas ou para facilitar a administração do ambiente da IBM Cloud.
Com IBM Cloud Transit Gateway, é possível conectar:
- VPCs na mesma região (roteamento local)
- VPCs em diferentes regiões (roteamento global)
- VPCs para a infraestrutura clássica d IBM Cloud
- Power Virtual Server espaços de trabalho
- Gateways VPN para conectividade VPN site a site ou cliente
- Redes locais usando conexões Direct Link
- Redes externas usando túneis de encapsulamento de roteamento genérico (GRE)
- Recursos de rede em várias contas IBM Cloud (com a devida autorização de acesso)
Procedimento
Para começar a usar o IBM Cloud Transit Gateway:
-
Revise os recursos e os casos de uso do Transit Gateway em Sobre o IBM Cloud Transit Gateway.
-
Planeje sua topologia e pré-requisitos. Identifique as redes que você deseja conectar (VPC, clássica, Power Virtual Server, VPN, Direct Link ou GRE) e certifique-se de que não haja CIDRs sobrepostos. Para obter mais informações, consulte Planejando-se para o IBM Cloud Transit Gateway.
-
Configure as permissões do IAM para permitir que os usuários ou IDs de serviço gerenciem os recursos do Transit Gateway. Para obter mais informações, consulte Uso de permissões IAM com IBM Cloud Transit Gateway.
-
Crie um gateway de trânsito na região de destino. Para obter mais informações, consulte Pedido de um IBM Cloud Transit Gateway.
-
Adicione conexões e configure o roteamento. Anexar redes, ativar a propagação de rotas e verificar as rotas usando relatórios de rotas. Resolver conflitos de roteamento (por exemplo, CIDRs sobrepostos) usando filtros de prefixo.
Para obter mais informações, consulte Adição de uma conexão e Geração de um relatório de rota.
-
Configure a autorização de conexão Transit Gateway. Controle quais contas ou redes têm permissão para se conectar ao gateway e trocar tráfego. Certifique-se de que as permissões de IAM apropriadas também estejam em vigor para os recursos subjacentes, como VPCs ou conexões Direct Link. Para obter mais informações, consulte Uso de permissões IAM com IBM Cloud Transit Gateway.
-
Teste o fluxo de tráfego e valide a resiliência. Confirme a conectividade entre as redes, verifique as rotas por meio de relatórios de rota e teste cenários de failover (por exemplo, túneis GRE redundantes) para garantir que o tráfego continue fluindo conforme o esperado quando os caminhos estiverem indisponíveis. Para obter mais informações, consulte Monitoramento Transit Gateway.