Premiers pas avec les plages d'adresses publiques

Une plage d'adresses publiques est un ensemble contigu d'adresses IP publiques que vous pouvez réserver et lier à un VPC dans une zone de disponibilité.

Vous pouvez créer des plages d'adresses publiques à l'aide des pools d'adresses IP publiques gérés par IBM.

Vous pouvez acheminer le trafic destiné aux adresses de cette plage vers une ressource cible au sein du VPC, telle qu’une instance de serveur virtuel, une fonction réseau virtuelle (VNF) ou toute autre ressource de calcul.

Par exemple, vous pouvez configurer le routage d'entrée public pour envoyer la plage d'adresses IP de destination au saut suivant d'une appliance VNF. Le trafic de réponse de la cible conserve l'IP source d'origine lorsqu'il quitte le VPC, ce qui garantit que le trafic de retour n'est pas interrompu. Pour plus d'informations sur la configuration du routage entrant, voir À propos des tables de routage et des itinéraires.

Principales capacités et avantages

Les plages d'adresses publiques contribuent à la mise en place d'architectures réseau évolutives, sécurisées et hautement disponibles.

Plage IP contiguë
Une plage d'adresses publiques fournit un ensemble continu d'adresses IP publiques permettant de mettre en œuvre des politiques de routage et de sécurité évolutives et faciles à gérer.
Gestion des ressources
Les plages d'adresses publiques peuvent simplifier le contrôle d'accès et la sécurité tout en permettant à une seule route d'entrée publique d'inspecter le trafic provenant de plusieurs points d'extrémité et de sécuriser les applications d'entreprise sur le VPC.
Extensibilité
Lorsque des adresses IP publiques supplémentaires sont nécessaires, vous pouvez réserver un préfixe plus long plutôt que de gérer des adresses individuelles.
Haute disponibilité
Les plages d'adresses publiques sont des ressources régionales pouvant être déplacées entre les VPC et les zones de disponibilité afin de prendre en charge les architectures de haute disponibilité et de reprise après sinistre.

Mise en route

Avant de commencer, consultez la section Considérations relatives à la planification des plages d'adresses publiques.

IPv4

Suivez ces étapes pour commencer à utiliser les plages d'adresses publiques d' IPv4.

  1. Assurez-vous d'avoir créé un VPC et toutes les ressources nécessaires (si elles ne sont pas déjà présentes).

  2. Créez votre plage d'adresses publiques.

  3. Associer, dissocier et déplacer des plages d'adresses publiques après avoir créé une plage d'adresses publiques.

  4. Configurez une table de routage d'entrée pour votre VPC en ajoutant des routes qui dirigent le trafic vers l'IP de saut suivant de l'appliance cible, en utilisant la plage d'adresses IP publiques comme destination. Ces routes dirigent le trafic Internet public vers un prochain saut au sein du VPC, tel qu'une instance Network Functions Virtualization (NFV), un routeur, un pare-feu ou un équilibreur de charge.

    L'adresse IP du prochain saut doit être une adresse IP liée à une interface réseau sur un sous-réseau dans la zone de routage entrant de la route.