開始使用 IBM Cloud Transit Gateway

使用 IBM Cloud® Transit Gateway 在全球範圍內互連 IBM Cloud 經典與虛擬私有雲 (VPC) 基礎架構,將流量保持在 IBM Cloud 網路內。 透過 IBM Cloud Transit Gateway,組織可以定義並控制 IBM Cloud 網路上資源之間的通訊,提供動態擴充能力、高可用性,以及 IBM Cloud 資料中心之間的私有、傳輸中資料。 轉接閘道通常用來支援混合工作負載、頻繁的資料傳輸、私人工作負載,或簡化 IBM Cloud 環境的管理。

使用 IBM Cloud Transit Gateway,您可以連接:

  • 同一區域內的 VPC (本地路由)
  • 橫跨不同區域的 VPC (全球路由)
  • VPC 到 IBM Cloud 經典基礎架構
  • Power Virtual Server 工作區
  • 用於網站對網站或用戶端 VPN 連線的 VPN 閘道器
  • 使用 Direct Link 連線的內部網路
  • 使用通用路由封裝 (GRE) 隧道來對外連接網路
  • 跨越多個 IBM Cloud 帳戶的網路資源 (具有適當的存取授權)

程序

若要開始使用 IBM Cloud Transit Gateway:

  1. 在「關於 IBM Cloud Transit Gateway」中檢閱 Transit Gateway 功能和使用個案。

  2. 規劃您的拓樸結構和先決條件。 確定要連接的網路 (VPC、經典、Power Virtual Server、VPN、Direct Link 或 GRE),並確保沒有重疊的 CIDR。 如需詳細資訊,請參閱 規劃 IBM Cloud Transit Gateway

  3. 設定 IAM 權限,允許使用者或服務 ID 管理 Transit Gateway 資源。 如需詳細資訊,請參閱 使用 IAM 權限 IBM Cloud Transit Gateway

  4. 在目標區域建立轉接閘道。 如需詳細資訊,請參閱 訂購 IBM Cloud Transit Gateway

  5. 新增連線和設定路由。 附加網路、啟用路由傳播,並使用路由報告驗證路由。 使用前綴篩選器解決路由衝突 (例如,重疊的 CIDR)。

    如需詳細資訊,請參閱 新增連線產生路由報告

  6. 設定 Transit Gateway 連線授權。 控制允許哪些帳戶或網路連接至閘道並交換流量。 確保基礎資源(例如 VPC 或 Direct Link 連線)也有適當的 IAM 權限。 如需詳細資訊,請參閱 使用 IAM 權限 IBM Cloud Transit Gateway

  7. 測試流量並驗證復原能力。 確認網路之間的連通性,利用路由報告驗證路由,並測試故障轉移情境(例如:冗餘 GRE 隧道),以確保當路徑不可用時,流量仍能如預期般持續傳輸。 如需詳細資訊,請參閱 監控 Transit Gateway