Introduzione a IBM Cloud Transit Gateway
Utilizzate IBM Cloud® Transit Gateway per interconnettere infrastrutture IBM Cloud classiche e Virtual Private Cloud (VPC) in tutto il mondo, mantenendo il traffico all'interno della rete IBM Cloud. Con IBM Cloud Transit Gateway, le organizzazioni possono definire e controllare la comunicazione tra le risorse della rete IBM Cloud, fornendo scalabilità dinamica, alta disponibilità e dati privati in transito tra i data center IBM Cloud. I gateway di transito sono comunemente implementati per supportare carichi di lavoro ibridi, trasferimenti frequenti di dati, carichi di lavoro privati o per facilitare l'amministrazione dell'ambiente IBM Cloud.
Con IBM Cloud Transit Gateway, è possibile connettersi:
- VPC all'interno della stessa regione (routing locale)
- VPC in regioni diverse (routing globale)
- VPC a IBM Cloud infrastruttura classica
- Power Virtual Server spazi di lavoro
- Gateway VPN per connettività VPN site-to-site o client
- Reti on-premises che utilizzano connessioni Direct Link
- Reti esterne utilizzando i tunnel Generic Routing Encapsulation (GRE)
- Risorse di rete su più account IBM Cloud (con l'autorizzazione di accesso appropriata)
Procedura
Per iniziare a utilizzare IBM Cloud Transit Gateway:
-
Esaminare le caratteristiche e i casi d'uso di Transit Gateway in Informazioni su IBM Cloud Transit Gateway.
-
Pianificare la topologia e i prerequisiti. Identificare le reti da collegare (VPC, classiche, Power Virtual Server, VPN, Direct Link, o GRE) e assicurarsi che non ci siano CIDR sovrapposti. Per ulteriori informazioni, vedere Pianificazione di IBM Cloud Transit Gateway.
-
Configurare le autorizzazioni IAM per consentire agli utenti o agli ID servizio di gestire le risorse di Transit Gateway. Per ulteriori informazioni, vedere Utilizzo delle autorizzazioni IAM con IBM Cloud Transit Gateway.
-
Creare un gateway di transito nella regione di destinazione. Per ulteriori informazioni, vedere Ordinare un IBM Cloud Transit Gateway.
-
Aggiungere connessioni e configurare il routing. Collegare le reti, abilitare la propagazione delle rotte e verificare le rotte utilizzando i rapporti sulle rotte. Risolvere i conflitti di routing (ad esempio, sovrapposizione di CIDR) utilizzando i filtri di prefisso.
Per ulteriori informazioni, vedere Aggiunta di una connessione e Generazione di un rapporto di percorso.
-
Configurare l'autorizzazione alla connessione Transit Gateway. Controllare quali account o reti possono collegarsi al gateway e scambiare traffico. Assicurarsi che le autorizzazioni IAM appropriate siano presenti anche per le risorse sottostanti, come le connessioni VPC o Direct Link. Per ulteriori informazioni, vedere Utilizzo delle autorizzazioni IAM con IBM Cloud Transit Gateway.
-
Testare il flusso di traffico e convalidare la resilienza. Verificare la connettività tra le reti, controllare le rotte tramite i report sulle rotte e testare gli scenari di failover (ad esempio, tunnel GRE ridondanti) per garantire che il traffico continui a scorrere come previsto quando i percorsi non sono disponibili. Per ulteriori informazioni, vedere Monitoraggio di Transit Gateway.