Ajout d'une connexion
Vous pouvez ajouter une connexion à une passerelle de transit en utilisant l'interface utilisateur, l'interface de programmation, l'API et Terraform.
Ajouter une connexion dans l'interface utilisateur
Pour ajouter une connexion à une passerelle Transit Gateway, procédez comme suit :
-
Ouvrez la console IBM Cloud et connectez-vous à votre compte.
-
Sélectionnez l'icône du menu
navigation en haut à gauche, puis cliquez sur Infrastructure > Réseau > Transit Gateway.
-
Cliquez sur le nom de la passerelle Transit Gateway dans laquelle vous voulez ajouter une connexion.
Si vous êtes en mode d'affichage détaillé, cliquez sur Afficher tous les détails.
-
Dans la vue Connexions, cliquez sur Ajouter une connexion.
-
Choisissez et configurez les connexions réseau spécifiques que vous souhaitez ajouter à votre passerelle Transit Gateway. Les options valides sont les suivantes :
-
Les réseaux d'infrastructure classique vous permettent de vous connecter aux ressources classiques d'IBM Cloud. Une seule connexion d'infrastructure classique est autorisée par compte.
-
Direct Link Établit une connexion réseau vers et depuis les passerelles d' Direct Link, afin d'assurer une connexion sécurisée aux réseaux sur site et aux autres ressources connectées à la passerelle de transit.
Si vous sélectionnez Direct Link, vous devez également vous connecter à la console Direct Link et spécifier Transit Gateway comme type de connexion réseau pour votre lien direct.
-
Power Virtual Server- Établit une connexion réseau vers et depuis un espace de travail Power Virtual Server afin d’accéder aux ressources d’un site de colocation Power Virtual Server.
Si vous sélectionnez Power Virtual Server un espace de travail Power Virtual Server doit être créé dans un centre de données compatible avec PER. Pour obtenir une liste des centres de données compatibles avec le PER, consultez la rubrique " Getting started with the Power Edge Router ".
-
Le tunnel GRE redondant permet aux tunnels GRE non liés de se connecter à des points d'extrémité dans des réseaux VPC ou des réseaux d'infrastructure classiques, ce qui permet d'intégrer une redondance pour les tunnels GRE. Pour plus d'informations, voir Création d'un tunnel GRE redondant.
-
Le tunnel GRE non lié permet à une passerelle de transit de se connecter à des réseaux superposés hébergés sur des ressources d'infrastructure classiques. Pour plus d'informations, voir Création d'un tunnel GRE non lié.
-
Les réseaux VPC peuvent contenir des ressources de calcul pour vous permettre de vous connecter aux ressources VPC de votre compte ou, avec approbation, aux ressources VPC d'un autre compte.
-
Les connexions de passerelle VPN relient les réseaux internes ou externes à IBM Cloud en attachant une passerelle VPN en tant que rayon à une passerelle de transit. Ces connexions utilisent des tunnels GRE redondants et un routage dynamique avec eBGP pour permettre une intégration efficace et évolutive du réseau. Pour plus d'informations, voir Création d'une passerelle de réseau privé virtuel.
-
-
Si vous le souhaitez, créez des filtres de préfixe afin de définir une liste ordonnée de filtres qui déterminent les routes que votre passerelle de transit accepte ou refuse. Pour plus d'informations, voir Ajout et suppression de filtres de préfixe.
-
Après avoir sélectionné une connexion réseau, choisissez une option de connexion de connexion :
-
Ajouter une nouvelle connexion dans ce compte- Saisissez un nom de connexion et toute autre information requise pour votre connexion.
-
Pour Power Virtual Server sélectionnez un emplacement pour l'espace de travail Power Virtual Server. Ensuite, sélectionnez dans la liste des espaces de travail Power Virtual Server qui sont activés pour Transit Gateway. N'oubliez pas que tous les espaces de travail Power Virtual Server n'apparaissent pas dans ce menu.
-
Pour la passerelle V PN, sélectionnez d'abord la région où votre passerelle VPN est déployée. Sélectionnez ensuite parmi les passerelles VPN disponibles qui prennent en charge le routage dynamique.
Vous devez spécifier un bloc CIDR personnalisé pour la connexion. Le CIDR définit la plage d’adresses IP utilisée pour attribuer des adresses sur les tunnels GRE redondants; il doit utiliser l’espace d’adressage privé RFC 1918, correspondre au minimum à un sous-réseau
/27et ne doit pas chevaucher d’autres CIDR de connexion sur la passerelle de transit.Seules les passerelles VPN dont le routage dynamique est activé sont affichées dans la liste des connexions disponibles. La région et la zone sélectionnées déterminent les routeurs Transit Gateway auxquels la passerelle VPN se connecte.
La spécification d'une zone est facultative si la passerelle VPN et la passerelle de transit se trouvent dans la même région multizone (MZR). Dans ce cas, la connexion utilise la zone de la passerelle VPN.
-
-
Demander une connexion à un réseau dans un autre compte- Saisissez l'ID IBM Cloud ou le nom de ressource cloud (CRN) du compte qui gère le réseau auquel vous souhaitez vous connecter. Complétez ensuite les informations restantes. Toutes les ressources reliées à cette passerelle de transit seront accessibles à partir de l'autre réseau. Pour plus d'informations, notamment sur la manière d'obtenir l'ID Cloud ou le CRN, voir Ajouter une connexion inter-comptes.
- IBM Cloud ID - Requis par l'infrastructure classique et le tunnel GRE non lié.
- CRN - Requis par toutes les autres connexions.
Pour vérifier si votre espace de travail Power Systems Virtual Server est correctement configuré, accédez à l’interface utilisateur d’ Power Systems Virtual Server et recherchez la page Connexions Cloud dans le menu de navigation. S'il n'y a pas de page de connexions Cloud, l'espace de travail utilise Transit Gateway. Sinon, vous devez configurer les connexions virtuelles avec les connexions Cloud sur le site Power Systems Virtual Server.
-
-
Après avoir complété les informations relatives à la connexion réseau, cliquez sur Ajouter pour créer une connexion.
Ajout d'une connexion depuis l'interface de ligne de commande (CLI)
Avant de commencer
Complétez ces prérequis pour utiliser l'interface de ligne de commande Transit Gateway , qui est implémentée en tant que plug-in IBM Cloud CLI.
-
Installez l'interface de ligne de commande IBM Cloud.
-
Installez le plug-in de l'interface de ligne de commande
tg-cli/tgsur l'interface de ligne de commande IBM Cloud.Pour effectuer l'installation :
ibmcloud plugin install tg
Si vous allez utiliser l'interface de ligne de commande avec un nœud final privé virtuel (VPE), vous devez définir la variable suivante :
export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com
Pour ajouter une connexion sur la passerelle de transit à partir de l'interface CLI, saisissez la commande suivante :
ibmcloud tg connection-create|cc GATEWAY_ID --name NAME --network-id NETWORK_ID --network-type NETWORK_TYPE --network-account-id ACCOUNT_ID [--zone ZONE] [--default-prefix-filter DEFAULT_PREFIX_FILTER] [--cidr CIDR] [--output json]
Options de commande
GATEWAY_ID-
Identifiant de la passerelle sur laquelle se trouve la nouvelle connexion.
--name-
Nom de la nouvelle connexion.
--network-id-
Identifiant de la connexion réseau. Pour
classic, ne fixez pas de valeur. Utiliser le CRN pour tous les autres types de réseaux. Par exemple, pour trouver le CRN d'un VPC :ibmcloud is vpc VPC_ID --json--network-type- Type de connexion réseau. Les valeurs sont
classic,directlink,power_virtual_server,vpn_gateway, etvpc. --network-account-id- Identifiant du compte IBM Cloud à utiliser pour créer une connexion classique. À utiliser uniquement avec le type
classic, lorsque le compte de connexion est différent de celui de la passerelle. --zone- Facultatif : zone de disponibilité dans laquelle un tunnel GRE ou une connexion VPN est déployé(e). Uniquement applicable au type de réseau
vpn_gateway. --default-prefix-filter- Facultatif : filtre de préfixe par défaut de la connexion (
permit|deny). --cidr- Facultatif : bloc CIDR à utiliser pour la connexion. Uniquement applicable au type de réseau
vpn_gateway. --output json- Facultatif : précisez si vous souhaitez que le résultat s'affiche au format JSON.
--help | -h- Facultatif : obtenir de l'aide sur cette commande.
Exemples
Cet exemple illustre la création d'une connexion VPC nommée vpc-connection en utilisant vpcCRN="crn:v1:bluemix:public:is:us-south:a/3aa0a9999a1a46258064d84f7f447920::vpc:r134-f87014d5-87d2-46d1-9999-24683082f6bc":
ibmcloud tg cc $gateway --name vpc-connection --network-id $vpcCRN --network-type vpc
Créer une connexion classique nommée classic-conn.
ibmcloud tg cc $gateway --name classic-conn --network-type classic
Ajout d'une connexion via l'API
Pour ajouter une connexion via l'API, procédez comme suit :
- Configurez votre environnement d'API.
- Stockez toutes les variables supplémentaires à utiliser dans les commandes de l'API.
- Ajoutez une connexion à la passerelle de transit. Exemple :
curl -X POST --location --header "Authorization: Bearer {iam_token}" \
--header "Accept: application/json" \
--header "Content-Type: application/json" \
--data '{ "network_type": "vpc" }'
"
{base_url}/transit_gateways/{transit_gateway_id}/connections?version={version}"
Pour plus d'informations, voir Ajouter une connexion à une passerelle de transit dans la référence de l'API Transit Gateway.
Ajout d'une connexion avec Terraform
Consultez les références d'arguments suivantes que vous pouvez spécifier pour votre ressource lorsque vous créez une connexion pour une passerelle de transit à l'aide de Terraform :
| Argument | Détails |
|---|---|
| ** | base_connection_id** Facultatif . Force la création d’une nouvelle chaîne de ressources |
| Facultatif Force une nouvelle ressource string |
Le type de réseau de base. Les valeurs autorisées sont classic.Ce champ s'applique uniquement aux connexions de type unbound_gre_tunnel. |
| ** | gateway** Required Forces new resource string |
| ** | local_gateway_ip** Facultatif . Impose une nouvelle chaîne de ressources |
| ** | local_tunnel_ip** Facultatif . Impose une nouvelle chaîne de ressources |
| ** | name** Facultatif string |
| ** | network_account_id** Facultatif . Force la création d'une nouvelle ressource |
| ** | network_type** Requis Force une nouvelle ressource string |
| ** | network_id** Facultatif Force la création d'une nouvelle ressource chaîne |
| ** | remote_bgp_asn** Facultatif . Force la création d'une nouvelle ressource de type entier |
| ** | remote_gateway_ip** Facultatif . Impose une nouvelle chaîne de ressources |
| ** | remote_tunnel_ip** Facultatif . Impose une nouvelle chaîne de ressources |
| zone Facultatif Force une nouvelle chaîne de ressources |
Emplacement du tunnel GRE. Ce champ s'applique uniquement aux connexions de type unbound_gre_tunnel et gre_tunnel. |
Exemple
Cet exemple illustre la création d'une connexion de passerelle de transit utilisant Terraform :
resource "ibm_tg_connection" "test_ibm_tg_connection" {
gateway = ibm_tg_gateway.test_tg_gateway.id
network_type = "vpc"
name = "myconnection"
network_id = ibm_is_vpc.test_tg_vpc.resource_crn
}