IBM Cloud Transit Gateway の概説
IBM Cloud® Transit Gateway を使用すると、IBM Cloud ネットワークの内部にトラフィックを維持したまま、世界中の IBM Cloud クラシック・インフラストラクチャーと Virtual Private Cloud (VPC) インフラストラクチャーを相互接続できます。 IBM Cloud Transit Gateway により、組織は IBM Cloud ネットワーク上のリソース間の通信を定義して制御し、動的な拡張容易性と高可用性を備えたプライベートなデータ中継を IBM Cloud データ・センター間で実現できます。 中継ゲートウェイは、一般に、ハイブリッド・ワークロード、頻繁なデータ転送、プライベート・ワークロードをサポートするため、または IBM Cloud 環境の管理を簡単にするために実装されます。
IBM Cloud Transit Gateway では、以下の接続が可能です。
- 同一リージョン内のVPC(ローカルルーティング)
- 異なるリージョンにまたがるVPC(グローバルルーティング)
- VPCから IBM Cloud のクラシック・インフラストラクチャーへ
- Power Virtual Server ワークスペース
- サイト間またはクライアントVPN接続用のVPNゲートウェイ
- Direct Link 接続を使用するオンプレミス・ネットワーク
- GRE(Generic Routing Encapsulation)トンネルを使用した外部ネットワーク
- 複数の IBM Cloud アカウントまたがるネットワークリソース(適切なアクセス権限付き)
手順
IBM Cloud Transit Gateway の使用を開始するには、以下のようにします。
-
IBM Cloud Transit Gateway についてで、Transit Gateway の機能とユース・ケースを確認します。
-
トポロジーと前提条件を計画する。 接続したいネットワーク(VPC、クラシック、 Power Virtual Server、VPN、 Direct Link、GRE)を特定し、CIDRが重複しないようにする。 詳しくは、IBM Cloud Transit Gateway の計画を参照してください。
-
ユーザーまたはサービス ID が Transit Gateway リソースを管理できるように IAM パーミッションを構成する。 詳細は IAMパーミッションの使用 IBM Cloud Transit Gateway を参照。
-
ターゲット地域にTransit Gateway作る。 詳しくは、 IBM Cloud Transit Gateway を ご覧ください。
-
接続を追加し、ルーティングを設定する。 ネットワークのアタッチ、ルート伝搬の有効化、ルートレポートを使用したルートの検証。 プレフィックスフィルタを使用して、ルーティングの競合(重複するCIDRなど)を解決する。
詳細については、 接続の追加と ルートレポートの作成を 参照してください。
-
Transit Gateway 接続認証を設定する。 どのアカウントまたはネットワークがゲートウェイに接続し、トラフィックを交換することを許可されるかを制御します。 VPCや Direct Link 接続などの基盤となるリソースに対しても、適切なIAMパーミッションが設定されていることを確認する。 詳細は IAMパーミッションの使用 IBM Cloud Transit Gateway を参照。
-
トラフィックフローをテストし、回復力を検証する。 ネットワーク間の接続を確認し、ルートレポートを使用してルートを検証し、フェイルオーバーのシナリオ(たとえば、冗長化されたGREトンネルなど)をテストして、経路が利用できない場合でもトラフィックが想定どおりに流れ続けることを確認します。 詳細は モニタリング Transit Gateway を参照。