Introduzione a IBM Cloud Transit Gateway

Utilizzate IBM Cloud® Transit Gateway per interconnettere infrastrutture IBM Cloud classiche e Virtual Private Cloud (VPC) in tutto il mondo, mantenendo il traffico all'interno della rete IBM Cloud. Con IBM Cloud Transit Gateway, le organizzazioni possono definire e controllare la comunicazione tra le risorse della rete IBM Cloud, fornendo scalabilità dinamica, alta disponibilità e dati privati in transito tra i data center IBM Cloud. I gateway di transito sono comunemente implementati per supportare carichi di lavoro ibridi, trasferimenti frequenti di dati, carichi di lavoro privati o per facilitare l'amministrazione dell'ambiente IBM Cloud.

Con IBM Cloud Transit Gateway, è possibile connettersi:

  • VPC all'interno della stessa regione (routing locale)
  • VPC in regioni diverse (routing globale)
  • VPC a IBM Cloud infrastruttura classica
  • Power Virtual Server spazi di lavoro
  • Gateway VPN per connettività VPN site-to-site o client
  • Reti on-premises che utilizzano connessioni Direct Link
  • Reti esterne utilizzando i tunnel Generic Routing Encapsulation (GRE)
  • Risorse di rete su più account IBM Cloud (con l'autorizzazione di accesso appropriata)

Procedura

Per iniziare a utilizzare IBM Cloud Transit Gateway:

  1. Esaminare le caratteristiche e i casi d'uso di Transit Gateway in Informazioni su IBM Cloud Transit Gateway.

  2. Pianificare la topologia e i prerequisiti. Identificare le reti da collegare (VPC, classiche, Power Virtual Server, VPN, Direct Link, o GRE) e assicurarsi che non ci siano CIDR sovrapposti. Per ulteriori informazioni, vedere Pianificazione di IBM Cloud Transit Gateway.

  3. Configurare le autorizzazioni IAM per consentire agli utenti o agli ID servizio di gestire le risorse di Transit Gateway. Per ulteriori informazioni, vedere Utilizzo delle autorizzazioni IAM con IBM Cloud Transit Gateway.

  4. Creare un gateway di transito nella regione di destinazione. Per ulteriori informazioni, vedere Ordinare un IBM Cloud Transit Gateway.

  5. Aggiungere connessioni e configurare il routing. Collegare le reti, abilitare la propagazione delle rotte e verificare le rotte utilizzando i rapporti sulle rotte. Risolvere i conflitti di routing (ad esempio, sovrapposizione di CIDR) utilizzando i filtri di prefisso.

    Per ulteriori informazioni, vedere Aggiunta di una connessione e Generazione di un rapporto di percorso.

  6. Configurare l'autorizzazione alla connessione Transit Gateway. Controllare quali account o reti possono collegarsi al gateway e scambiare traffico. Assicurarsi che le autorizzazioni IAM appropriate siano presenti anche per le risorse sottostanti, come le connessioni VPC o Direct Link. Per ulteriori informazioni, vedere Utilizzo delle autorizzazioni IAM con IBM Cloud Transit Gateway.

  7. Testare il flusso di traffico e convalidare la resilienza. Verificare la connettività tra le reti, controllare le rotte tramite i report sulle rotte e testare gli scenari di failover (ad esempio, tunnel GRE ridondanti) per garantire che il traffico continui a scorrere come previsto quando i percorsi non sono disponibili. Per ulteriori informazioni, vedere Monitoraggio di Transit Gateway.