建立公用閘道

您可以建立公用閘道,並將其連接至特定的 Virtual Private Cloud (VPC) 子網路及虛擬伺服器實例。 開始之前,請務必檢閱 關於公用閘道 中列出的使用案例。

開始之前

在建立公用閘道之前,您必須滿足下列必要條件:

  1. 請確定至少存在一個 VPC 和子網路。 如需相關資訊,請參閱 建立 VPC 及子網路
  2. 將任何浮動 IP 位址連接至虛擬伺服器實例 (選用)。 如需相關資訊,請參閱 保留浮動 IP 位址

將浮動 IP 位址連接至虛擬伺服器實例可與該特定實例進行通訊,與子網路是否連接至公用閘道無關。

在 VPC 中,每個區域僅允許存在一個公共閘道,但一個公共閘道可以連接至該區域內的多個子網。

在主控台中建立公用閘道

若要使用 IBM Cloud 主控台建立公用閘道,請遵循下列步驟:

  1. 移至 IBM Cloud 主控台,並登入您的帳戶。

  2. 選取導覽功能表 功能表圖示,然後按一下基礎結構 VPC 圖示 > 網路 > 公共閘道。 即會顯示 VPC 的公用閘道頁面。

  3. 按一下 建立,以移至「建立公用閘道」頁面。

  4. 選取 編輯位置 圖示 「編輯位置」圖示,然後輸入下列欄位的值:

    • 地理位置-選取公用閘道的洲。
    • 地區-選取公用閘道的地區。
    • 區域-選取公用閘道的區域。
  5. 請在「詳細資訊」下的下列欄位中輸入數值:

    • 公用閘道名稱-鍵入公用閘道的唯一名稱。

    • 資源群組-選取公用閘道收集器的資源群組。 您可以使用此公共閘道的預設群組,或從清單中選取(若已定義)。 如需相關資訊,請參閱組織資源群組中資源的最佳作法

      配置完成後,您將無法變更資源群組。

    • VPC- 選擇一個 VPC。 您可以使用此公用閘道的預設 VPC,或從清單中選取 (如果已定義)。 如需更多資訊,請參閱 《Virtual Private Cloud 入門指南》

    • 標籤-選擇性地新增使用者標籤。 使用者標籤在整個帳戶中都是可看見的。 如需相關資訊,請參閱使用標籤

    • 存取管理標籤-選擇性地新增存取管理標籤,以協助組織存取控制關係。 如需相關資訊,請參閱 使用標籤控制對資源的存取權

  6. 複製 範例 API 呼叫 (選用)。

  7. 按一下建立

  8. 如果您沒有付費帳戶,則可能會出現 升級帳戶,而不是 建立。 如果顯示此選項,請按一下以在建立公用閘道之前將帳戶更新為付費帳戶。 如需相關資訊,請參閱升級帳戶

從 CLI 建立公用閘道

將公用閘道連接至子網路,以允許所有連接的資源與公用網際網路進行通訊。

若要建立公用閘道,請執行下列指令:

ibmcloud is public-gateway-create my-gateway $vpc us-south-3

從傳回的輸出,將該 ID 儲存在變數中,以便稍後可以使用,例如:

gateway="0738-446c0c63-f0b1-4043-b30d-644f55fde391"

若要將公用閘道連接到子網路,請執行下列指令:

ibmcloud is subnet-update $subnet --public-gateway-id $gateway

在 VPC 中,每個區域只容許有一個公用閘道,但該公用閘道可以連接到所在區域中的多個子網路。 若要查找某個區域的公共閘道,請執行 ibmcloud is public-gateways 指令,並查找對應的 VPC 和區域值。

使用 API 建立公用閘道

將公用閘道連接至子網路,以允許所有連接的資源與公用網際網路進行通訊。

為區域建立公用閘道:

curl -X POST "$vpc_api_endpoint/v1/public_gateways?version=$api_version&generation=2" \
  -H "Authorization:$iam_token" \
  -d '{
        "name": "my-gateway",
        "zone": { "name": "us-south-2" },
        "vpc": { "id": "'$vpc'" }
      }'

將公用閘道 ID 儲存在變數中。

gateway="0738-ad0cded3-53a3-4d4a-9809-8c59b50d2b80"

將公用閘道連接到子網路。

curl -X PUT "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
  -H "Authorization:$iam_token" \
  -d '{
        "id": "'$gateway'"
      }'

在 VPC 中,每個區域只容許有一個公用閘道,但該公用閘道可以連接到所在區域中的多個子網路。 若要查找某個區域的公共閘道,請執行 ibmcloud is public-gateways 指令,並查找對應的 VPC 和區域值。

然後,您可以執行下列指令,擷取並檢視連接至子網路的公用閘道。

curl -X GET "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
  -H "Authorization: Bearer $iam_token"

下一步