入门指南 IBM Cloud Transit Gateway
使用 IBM Cloud® Transit Gateway 在全球范围内互联 IBM Cloud 传统和虚拟专用云 (VPC) 基础设施,将流量保持在 IBM Cloud 网络内。 通过 IBM Cloud Transit Gateway,企业可以定义和控制 IBM Cloud 网络资源之间的通信,在 IBM Cloud 数据中心之间提供动态可扩展性、高可用性和私有传输数据。 转接网关通常用于支持混合工作负载、频繁的数据传输、私有工作负载或简化 IBM Cloud 环境的管理。
通过 IBM Cloud Transit Gateway,您可以连接:
- 同一区域内的 VPC(本地路由选择)
- 跨不同区域的 VPC(全球路由选择)
- VPC 到 IBM Cloud 传统基础设施
- Power Virtual Server 工作区
- 用于站点到站点或客户端 VPN 连接的 VPN 网关
- 使用 Direct Link 连接的内部网络
- 使用通用路由封装(GRE)隧道连接外部网络
- 跨越多个 IBM Cloud 账户的网络资源(具有适当的访问授权)
过程
要开始使用 IBM Cloud Transit Gateway:
-
在“关于 IBM Cloud Transit Gateway”中查看 Transit Gateway 功能和用例。
-
规划拓扑结构和先决条件。 确定要连接的网络(VPC、传统网络、Power Virtual Server、VPN、Direct Link 或 GRE),并确保没有重叠的 CIDR。 如需了解更多信息,请参阅 规划 IBM Cloud Transit Gateway。
-
配置 IAM 权限,允许用户或服务 ID 管理 Transit Gateway 资源。 更多信息,请参见 使用 IAM 权限 IBM Cloud Transit Gateway。
-
在目标区域创建中转网关。 有关详细信息,请参阅 订购 IBM Cloud Transit Gateway。
-
添加连接并配置路由。 附加网络、启用路由传播并使用路由报告验证路由。 使用前缀过滤器解决路由冲突(如 CIDR 重叠)。
-
配置 Transit Gateway 连接授权。 控制允许哪些账户或网络连接到网关并交换流量。 确保底层资源(如 VPC 或 Direct Link 连接)也有适当的 IAM 权限。 更多信息,请参见 使用 IAM 权限 IBM Cloud Transit Gateway。
-
测试流量并验证弹性。 确认网络之间的连接状况,使用路由报告验证路由,并测试故障转移场景(例如,冗余 GRE 隧道),以确保当路径不可用时,流量仍能按预期继续传输。 更多信息,请参阅 监控 Transit Gateway。