Utilisation de Transit Gateway pour interconnecter VCF as a Service avec les services IBM Cloud

Fin de la commercialisation: À partir du 31 octobre 2025, les nouveaux déploiements des offres VMware Solutions ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent toujours utiliser et développer leurs charges de travail actives VMware® sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.

Utilisez IBM Cloud® Transit Gateway pour interconnecter en toute sécurité IBM Cloud for VMware Cloud Foundation as a Service des centres de données virtuels (VDC) à service partagé et à service exclusif à une passerelle Transit Gateway afin d'activer la connectivité du réseau dans vos infrastructures IBM Cloud VPC (Classic and Virtual Private Cloud) IaaS et dans vos emplacements sur site à l'aide de connexions Direct Link. Utilisez l'onglet Interconnectivité du VDC dans la console VMware Solutions pour vous connecter à Transit Gateway.

Transit Gateway utilise des tunnels GRE (Generic Routing Encapsulation) pour connecter vos centres de données virtuels (CDV) à locataire unique et à locataires multiples à une ressource Transit Gateway. Le réseau 198.18.0.0/15 est utilisé pour connecter le CDV à la passerelle de transit à partir d'un ensemble d'IP allouées pour la région où le CDV est déployé. 198.18.0.0/15 est un réseau privé qui est utilisé par IBM® pour les réseaux de transit et les tunnels GRE.

Utilisez la console VMware Solutions pour ajouter un groupe de connexion à votre CDV. Un groupe de connexions contient six tunnels GRE non liés permettant d'établir une connectivité redondante à chaque zone. Après avoir créé le groupe de connexion, ajoutez chaque tunnel GRE à l'adresse Transit Gateway pour attacher le groupe de connexion. Vous pouvez connecter les tunnels à Transit Gateway en utilisant la console IBM Cloud Shell ou Transit Gateway.

Vous devez associer individuellement les six tunnels GRE non liés à Transit Gateway pour associer le groupe de connexions VDC à Transit Gateway. Les six tunnels GRE non liés permettent d'éviter les risques de redondance.

La ressource Transit Gateway n'a pas besoin d'être dans le même compte IBM Cloud que le VDC. La ressource Transit Gateway est incluse dans votre compte IBM Cloud, et non dans votre compte VMware® by Broadcom.

Avant de commencer

Version de serveur de périphérie de réseau requise

Votre VDC doit inclure une version de serveur de périphérie de réseau 2.0 ou supérieure pour utiliser Transit Gateway. Tous les VDC créés après le 12 janvier 2024 sont une version de serveur de périphérie de réseau 2.0 ou supérieure. Si votre version de serveur de périphérie de réseau n'est pas compatible, une notification s'affiche dans l'onglet Interconnectivité du VDC dans la console VMware Solutions.

Si votre VDC n'inclut pas de version compatible, créez un nouveau VDC qui inclut la périphérie du réseau. Pour plus d'informations, voir Commande d'instances de centre de données virtuel.

Exigence Transit Gateway

Avant de pouvoir ajouter un groupe de connexions à votre VDC, vous devez créer un Transit Gateway. Pour plus d'informations, voir la consoleTransit Gateway et Initiation à IBM Cloud Transit Gateway.

Procédure de connexion à VCF as a Service

  1. Ajoutez un groupe de connexions à votre VDC.

    1. Dans la console VMware Solutions, cliquez sur Resources > VCF as a Service dans le panneau de navigation de gauche.

    2. Sur la VMware Cloud Foundation as a Service page, cliquez sur le nom du centre de données virtuel.

    3. Cliquez sur l'onglet Interconnectivité pour ouvrir la page des connexions Transit Gateway.

    4. Cliquez sur Ajouter un groupe de connexion +.

    5. Dans le volet Ajouter un groupe de connexion, procédez comme suit.

      1. Saisissez l'identifiant Transit Gateway auquel vous souhaitez vous connecter. Vous pouvez localiser l'ID Transit Gateway Dans la page de détails de Transit Gateway dans la consoleTransit Gateway.
      2. Sélectionnez la région où vous souhaitez que le Transit Gateway se connecte.
      3. Cliquez sur Ajouter.

      Le groupe de connexions avec six tunnels GRE en attente est ajouté à votre VDC et l'automatisation s'exécute pour générer les valeurs de connexion. Ensuite, vous devez connecter individuellement les six tunnels GRE non liés pour terminer la connexion.

      Le statut Génération des valeurs de connexion s'affiche alors que l'automatisation génère les valeurs de connexion. Actualisez la page VDC pour confirmer que les valeurs sont générées avant de passer à l'étape suivante pour créer la connexion Transit Gateway.

  2. Connectez les tunnels GRE non liés du groupe de connexions à Transit Gateway.

    Utilisez l'interface de ligne de commande ou la console Transit Gateway pour connecter les tunnels à Transit Gateway. Il est recommandé d'utiliser IBM Cloud Shell pour créer la connexion à Transit Gateway.

    • Procédez comme suit si vous utilisez Cloud Shell pour connecter les tunnels à Transit Gateway.
    1. Cliquez sur le menu débordant dans la ligne du groupe de connexion et cliquez sur Générer des commandes CLI. Une seule commande est générée pour les six tunnels GRE.
    2. Dans le volet Generate CLI commands (Générer des commandes CLI), cliquez sur l'icône Copy to clipboard (Copier dans le presse-papiers ) pour copier la commande CLI unique permettant de connecter les six tunnels GRE.
    3. Dans la console IBM Cloud, cliquez sur l'icône IBM Cloud Shell pour ouvrir l'interface Cloud Shell.
    4. Collez la commande CLI dans Cloud Shell et exécutez la commande pour connecter les six tunnels à Transit Gateway.

    Pour exécuter la commande CLI localement, utilisez l'interface de ligne de commande Transit Gateway, qui est implémentée en tant que plug-in d'interface de ligne de commande IBM Cloud. Pour plus d'informations, voir Création d'une connexion de tunnel d'encapsulation de routage générique non liée et Journal des modifications de l'interface de ligne de commandeTransit Gateway.

    • Procédez comme suit si vous utilisez la console Transit Gateway pour connecter les tunnels à Transit Gateway.
    1. Sur la page des connexions Transit Gateway, développez l'ID Transit Gateway. Les six tunnels GRE en attente s'affichent.

    2. Développez un tunnel GRE non lié. Les paramètres du tunnel s'affichent. Utilisez l'icône Copier dans le presse-papiers pour copier les paramètres au fur et à mesure que vous effectuez les étapes suivantes pour créer la connexion tunnel.

    3. Cliquez sur Ajouter une connexion à Transit Gateway pour ouvrir la console Transit Gateway.

    4. Dans la console Transit Gateway, procédez comme suit pour créer la connexion tunnel GRE non liée. Spécifiez les paramètres suivants.

      • Sélectionnez Tunnel GRE non lié pour le type de connexion réseau.
      • Sélectionnez Infrastructure classique pour le type de réseau de base.
      • Sélectionnez Demander la connexion à un réseau dans un autre compte pour la portée de la connexion. Vous pouvez copier l'identifiant du compte Cloud à partir de la section Transit Gateway connections dans l'onglet Interconnectivity de la console VMware Solutions.
      • Entrez les valeurs de connexion GRE Tunnel que vous pouvez copier et coller à partir de la console VMware Solutions.

    La documentation Transit Gateway indique que la zone Remote BGP ASN est facultative. Cependant, vous devez fournir la valeur ASN BGP distante qui est spécifiée dans les valeurs de connexion du tunnel GRE disponibles pour copie dans l'onglet Interconnectivité pour le CDV.

    1. Répétez les étapes pour créer le tunnel GRE non lié pour chaque tunnel GRE non lié associé à l'ID Transit Gateway.

    Lorsque tous les tunnels GRE non liés affichent le statut Connecté, le groupe de connexions est connecté à Transit Gateway.

  3. Procédez comme suit pour configurer le serveur de périphérie du réseau VDC.

    1. Ajoutez vos réseaux VDC en tant que réseaux routés. Les nouveaux réseaux sont annoncés par défaut, et vous pouvez éventuellement désactiver le paramètre d'annonce d'itinéraire pour chaque réseau séparément.
    2. Si vous disposez de règles SNAT existantes, éditez les règles de priorité et de configuration et ajoutez des règles NOSNAT (No Source NAT) pour utiliser Transit Gateway. Pour plus d'informations, voir Ajouter une règle SNAT ou DNAT.
    3. Mettez à jour vos règles de pare-feu pour autoriser le nouveau trafic réseau sortant et le nouveau trafic entrant de réseau distant. Pour plus d'informations, voir Configure Firewall Rules on a Provider Gateway in VMware Cloud Director Tenant Portal.
  4. A partir de Transit Gateway, créez le rapport de route et de protocole Border Gateway. Pour plus d'informations, voir Génération d'un rapport de route.