Criando gateways públicos
Você pode criar e anexar um gateway público em sub-redes específicas do Virtual Private Cloud (VPC) e de instâncias do servidor virtual. Antes de começar, certise-se de revisar os casos de uso que estão listados em Sobre gateways públicos.
Antes de Iniciar
Antes de criar um gateway público, você deve satisfazer os seguintes pré-requisitos:
- Certise-se de que pelo menos um VPC e sub-rede existam. Para obter mais informações, consulte Criando uma VPC e sub-rede.
- Conecte quaisquer endereços IP flutuantes às suas instâncias do servidor virtual (opcional). Para obter mais informações, consulte Reservendo um endereço IP flutuante.
Anexar endereços IP flutuantes a instâncias do servidor virtual possibilita a comunicação para e a partir dessa instância em particular, independente de se a sub-rede está anexada a um gateway público.
É permitido apenas um gateway público por zona em uma VPC, mas um gateway público pode ser associado a várias sub-redes em uma zona.
Criação de um gateway público no console
Para criar um gateway público usando o console do IBM Cloud, siga estas etapas:
-
Acesse o console do IBM Cloud e faça login na sua conta.
-
Selecione o
do menu de navegação e clique no
de infraestrutura > Rede > Gateways públicos. Os gateways públicos para a página da VPC mostram.
-
Clique em Criar para ir para a página Criar gateway público.
-
Selecione o ícone Editar localização
e digite valores para os seguintes campos:
- Geografia-Selecione um continente para o seu gateway público.
- Região-Selecione uma região para o seu gateway público.
- Zona-Selecione uma zona para o seu gateway público.
-
Insira os valores nos seguintes campos na seção "Detalhes":
-
Nome do gateway público-Digite um nome exclusivo para o seu gateway público.
-
Grupo de recursos- Selecione um grupo de recursos para o seu coletor de gateway público. Você pode usar o grupo padrão para este gateway público ou selecionar um da lista (se houver). Para obter mais informações, consulte Melhores práticas para organizar recursos em um grupo de recursos.
Após a conclusão do provisionamento, não é possível alterar o grupo de recursos.
-
VPC - selecione um VPC. Você pode usar a VPC padrão para este gateway público ou selecionar uma opção da lista (se houver). Para obter mais informações, consulte Introdução à nuvem particular virtual.
-
Tags-Opcionalmente, adicionar tags de usuário. As tags do usuário são visíveis em toda a conta. Para obter mais informações, consulte Trabalhando com tags.
-
Tags de gerenciamento de acesso-Opcionalmente, adiciona tags de gerenciamento de acesso para ajudar a organizar as relações de controle de acesso. Para obter mais informações, consulte Controlando o acesso aos recursos usando tags.
-
-
Copie uma chamada de API de amostra (opcional).
-
Clique em Criar.
-
Se você não tiver uma conta paga, Upgrade sua conta pode aparecer em vez de Criar. Se esta opção for mostrada, clique para atualizar sua conta para uma conta paga antes de criar o seu gateway público. Para obter mais informações, veja Fazendo upgrade de sua conta.
Criando um gateway público a partir da CLI
Conecte um gateway público à sub-rede se desejar que todos os recursos conectados se comuniquem com a Internet pública.
Para criar um gateway público, execute o comando a seguir:
ibmcloud is public-gateway-create my-gateway $vpc us-south-3
Na saída retornada, salve o ID em uma variável para que seja possível usá-lo posteriormente, por exemplo:
gateway="0738-446c0c63-f0b1-4043-b30d-644f55fde391"
Para conectar o gateway público à sua sub-rede, execute o comando a seguir:
ibmcloud is subnet-update $subnet --public-gateway-id $gateway
Apenas um gateway público por zona é permitido em uma VPC, mas esse gateway público pode ser conectado a diversas sub-redes na zona. Para localizar o gateway público para uma zona, execute o comando ibmcloud is public-gateways e
procure os valores específicos de VPC e Zona.
Criando um gateway público com a API
Conecte um gateway público à sub-rede se desejar que todos os recursos conectados se comuniquem com a Internet pública.
Crie um gateway público para a zona:
curl -X POST "$vpc_api_endpoint/v1/public_gateways?version=$api_version&generation=2" \
-H "Authorization:$iam_token" \
-d '{
"name": "my-gateway",
"zone": { "name": "us-south-2" },
"vpc": { "id": "'$vpc'" }
}'
Salve o ID do gateway público em uma variável.
gateway="0738-ad0cded3-53a3-4d4a-9809-8c59b50d2b80"
Conecte o gateway público à sua sub-rede.
curl -X PUT "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
-H "Authorization:$iam_token" \
-d '{
"id": "'$gateway'"
}'
Apenas um gateway público por zona é permitido em uma VPC, mas esse gateway público pode ser conectado a diversas sub-redes na zona. Para localizar o gateway público para uma zona, execute o comando ibmcloud is public-gateways e
procure os valores específicos de VPC e Zona.
Em seguida, é possível recuperar e visualizar o gateway público que é anexado à sub-rede executando o comando a seguir.
curl -X GET "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
-H "Authorization: Bearer $iam_token"