Initiation à IBM Cloud Transit Gateway
Utilisez IBM Cloud® Transit Gateway pour interconnecter les infrastructures IBM Cloud classiques et Virtual Private Cloud (VPC) à l'échelle mondiale, tout en conservant le trafic au sein du réseau IBM Cloud. Avec IBM Cloud Transit Gateway, les organisations peuvent définir et contrôler la communication entre les ressources sur le réseau IBM Cloud, en offrant une évolutivité dynamique, une haute disponibilité et des données en transit sécurisées entre les centres de données IBM Cloud. Des passerelles Transit Gateway sont couramment implémentées pour prendre en charge des charges de travail hybrides, des transferts de données fréquents et des charges de travail privées, ou pour faciliter l'administration de l'environnement IBM Cloud.
Avec IBM Cloud Transit Gateway, vous pouvez connecter :
- VPC situés dans la même région (routage local)
- VPC dans différentes régions (routage mondial)
- VPC vers l'infrastructure classique d' IBM Cloud
- Power Virtual Server espaces de travail
- Passerelles VPN pour une connectivité VPN de site à site ou de client à client
- Réseaux sur site utilisant des connexions Direct Link
- Réseaux externes en utilisant des tunnels d'encapsulation de routage générique (GRE)
- Ressources du réseau sur plusieurs comptes IBM Cloud (avec les autorisations d'accès appropriées)
Procédure
Avant de commencer à utiliser IBM Cloud Transit Gateway :
-
Prenez connaissance des fonctions et des cas d'utilisation Transit Gateway présentées dans A propos d'IBM Cloud Transit Gateway.
-
Planifiez votre topologie et les conditions préalables. Identifiez les réseaux que vous souhaitez connecter (VPC, classic, Power Virtual Server, VPN, Direct Link, ou GRE) et assurez-vous qu'il n'y a pas de CIDR qui se chevauchent. Pour plus d'informations, voir Planification de IBM Cloud Transit Gateway.
-
Configurez les autorisations IAM pour permettre aux utilisateurs ou aux identifiants de service de gérer les ressources Transit Gateway. Pour plus d'informations, voir Utilisation des autorisations IAM avec IBM Cloud Transit Gateway.
-
Créer une passerelle de transit dans la région cible. Pour plus d'informations, voir Commander un IBM Cloud Transit Gateway.
-
Ajouter des connexions et configurer le routage. Attacher des réseaux, activer la propagation des itinéraires et vérifier les itinéraires à l'aide de rapports d'itinéraires. Résoudre les conflits de routage (par exemple, les CIDR qui se chevauchent) à l'aide de filtres de préfixes.
Pour plus d'informations, voir Ajouter une connexion et Générer un rapport d'itinéraire.
-
Configurer l'autorisation de connexion à Transit Gateway. Contrôler quels comptes ou réseaux sont autorisés à se connecter à la passerelle et à échanger du trafic. Assurez-vous que les autorisations IAM appropriées sont également en place pour les ressources sous-jacentes, telles que les connexions VPC ou Direct Link. Pour plus d'informations, voir Utilisation des autorisations IAM avec IBM Cloud Transit Gateway.
-
Tester le flux de trafic et valider la résilience. Vérifiez la connectivité entre les réseaux, contrôlez les routes à l'aide des rapports de routage et testez des scénarios de basculement (par exemple, des tunnels GRE redondants) afin de vous assurer que le trafic continue de circuler comme prévu lorsque les chemins sont indisponibles. Pour plus d'informations, voir Monitoring Transit Gateway.