Iniciación a IBM Cloud Transit Gateway

Utilice IBM Cloud® Transit Gateway para interconectar las infraestructuras clásicas y de nube privada virtual (VPC) de IBM Cloud en todo el mundo, y para mantener el tráfico dentro de la red de IBM Cloud. Con IBM Cloud Transit Gateway, las organizaciones pueden definir y controlar las comunicaciones entre los recursos de la red de IBM Cloud, lo que proporciona escalabilidad dinámica, alta disponibilidad, y datos privados y de tránsito entre los centros de datos de IBM Cloud. Las pasarelas de tránsito normalmente se implementan para dar soporte a cargas de trabajo híbridas, transferencias de datos frecuentes, cargas de trabajo privadas o para facilitar la administración del entorno de IBM Cloud.

Con IBM Cloud Transit Gateway, puede conectar:

  • VPC de la misma región (enrutamiento local)
  • VPC en diferentes regiones (enrutamiento global)
  • VPC a la infraestructura clásica de IBM Cloud
  • Power Virtual Server espacios de trabajo
  • Pasarelas VPN para conectividad VPN de sitio a sitio o cliente
  • Redes locales mediante conexiones Direct Link
  • Redes externas mediante túneles GRE (Generic Routing Encapsulation)
  • Recursos de red en varias cuentas de IBM Cloud (con la autorización de acceso adecuada)

Procedimiento

Para empezar a utilizar IBM Cloud Transit Gateway:

  1. Revise las características de la pasarela de tránsito y los casos de uso en Acerca de IBM Cloud Transit Gateway.

  2. Planifique su topología y los requisitos previos. Identifique las redes que desea conectar (VPC, clásica, Power Virtual Server, VPN, Direct Link, o GRE) y asegúrese de que no se solapan los CIDR. Para obtener más información, consulte Planificación de IBM Cloud Transit Gateway.

  3. Configure los permisos de IAM para permitir que los usuarios o los ID de servicio gestionen los recursos de Transit Gateway. Para obtener más información, consulte Uso de permisos IAM con IBM Cloud Transit Gateway.

  4. Crear una pasarela de tránsito en la región de destino. Para más información, consulte Pedir un IBM Cloud Transit Gateway.

  5. Añadir conexiones y configurar el enrutamiento. Adjunte redes, active la propagación de rutas y verifique las rutas mediante informes de rutas. Resolver conflictos de enrutamiento (por ejemplo, solapamiento de CIDR) mediante filtros de prefijo.

    Para más información, consulte Añadir una conexión y Generar un informe de ruta.

  6. Configure la autorización de conexión Transit Gateway. Controla qué cuentas o redes pueden conectarse a la pasarela e intercambiar tráfico. Asegúrese de que también existen los permisos de IAM adecuados para los recursos subyacentes, como las VPC o las conexiones Direct Link. Para obtener más información, consulte Uso de permisos IAM con IBM Cloud Transit Gateway.

  7. Probar el flujo de tráfico y validar la resistencia. Comprueba la conectividad entre redes, verifica las rutas mediante informes de rutas y prueba escenarios de conmutación por error (por ejemplo, túneles GRE redundantes) para garantizar que el tráfico siga fluyendo según lo previsto cuando las rutas no estén disponibles. Para más información, consulte Supervisión Transit Gateway.