Öffentliche Gateways erstellen
Sie können ein öffentliches Gateway erstellen und bestimmten VPC-Teilnetzen (Virtual Private Cloud) und virtuellen Serverinstanzen zuordnen. Bevor Sie beginnen, sollten Sie sich unbedingt die Anwendungsfälle ansehen, die im Abschnitt Informationen zu öffentlichen Gateways aufgelistet sind.
Vorbereitende Schritte
Bevor Sie ein öffentliches Gateway erstellen, müssen Sie die folgenden Voraussetzungen erfüllen:
- Stellen Sie sicher, dass mindestens eine VPC und ein Teilnetz vorhanden sind. Weitere Informationen finden Sie unter VPC und Teilnetz erstellen.
- Ordnen Sie allen virtuellen Serverinstanzen variable IP-Adressen zu (optional) Weitere Informationen finden Sie unter Variable IP-Adresse reservieren.
Das Zuordnen von variablen IP-Adressen zu virtuellen Serverinstanzen ermöglicht die Kommunikation mit und von dieser Instanz, unabhängig davon, ob das Teilnetz einem öffentlichen Gateway zugeordnet ist.
In einer VPC ist nur ein öffentliches Gateway pro Zone zulässig, ein öffentliches Gateway kann jedoch mehreren Subnetzen in einer Zone zugeordnet werden.
Erstellen eines öffentlichen Gateways in der Konsole
Um über die „ IBM Cloud “-Konsole ein öffentliches Gateway zu erstellen, gehen Sie wie folgt vor:
-
Rufen Sie die „ IBM Cloud “-Konsole auf und melden Sie sich bei Ihrem Konto an.
-
Wählen Sie das Navigationsmenü „
und klicken Sie dann auf das Symbol „Infrastruktur
> „Netzwerk“ > „Öffentliche Gateways“. Die Seite 'Öffentliche Gateways für VPC' wird angezeigt.
-
Klicken Sie auf Erstellen, um die Seite Öffentliches Gateway erstellen aufzurufen.
-
Wählen Sie das Symbol Position bearbeiten
aus und geben Sie Werte für die folgenden Felder ein:
- Geografie-Wählen Sie einen Kontinent für Ihr öffentliches Gateway aus.
- Region-Wählen Sie eine Region für Ihr öffentliches Gateway aus.
- Zone-Wählen Sie eine Zone für Ihr öffentliches Gateway aus.
-
Geben Sie unter „Details“ Werte für die folgenden Felder ein:
-
Name des öffentlichen Gateways-Geben Sie einen eindeutigen Namen für Ihr öffentliches Gateway ein.
-
Ressourcengruppe – Wählen Sie eine Ressourcengruppe für Ihren öffentlichen Gateway-Collector aus. Sie können die Standardgruppe für dieses öffentliche Gateway verwenden oder eine Gruppe aus der Liste auswählen (sofern vorhanden). Weitere Informationen finden Sie im Abschnitt Bewährte Verfahren zum Organisieren von Ressourcen in Ressourcengruppen.
Sobald die Bereitstellung abgeschlossen ist, können Sie die Ressourcengruppe nicht mehr ändern.
-
VPC – Wählen Sie eine VPC-Instanz aus. Sie können die Standard-VPC für dieses öffentliche Gateway verwenden oder eine aus der Liste auswählen (sofern vorhanden). Weitere Informationen finden Sie unter Einführung in Virtual Private Cloud.
-
Tags-Optional können Sie Benutzertags hinzufügen. Benutzertags sind im gesamten Konto sichtbar. Weitere Informationen finden Sie im Abschnitt Mit Tags arbeiten.
-
Zugriffsmanagementtags-Fügen Sie optional Zugriffsmanagementtags hinzu, um die Organisation von Zugriffssteuerungsbeziehungen zu unterstützen. Weitere Informationen finden Sie unter Zugriff auf Ressourcen mithilfe von Tags steuern.
-
-
Kopieren Sie einen API-Beispielaufruf (optional).
-
Klicken Sie auf Erstellen.
-
Wenn Sie kein gebührenpflichtiges Konto haben, wird möglicherweise Upgrade für Ihr Konto durchführen anstelle von Erstellen angezeigt. Wenn diese Option angezeigt wird, klicken Sie, um Ihr Konto auf ein gebührenpflichtiges Konto zu aktualisieren, bevor Sie Ihr öffentliches Gateway erstellen. Weitere Informationen finden Sie in Upgrade für Konto durchführen.
Öffentliches Gateway über die Befehlszeilenschnittstelle erstellen
Ordnen Sie dem Teilnetz ein öffentliches Gateway zu, damit alle zugeordneten Ressourcen mit dem öffentlichen Internet kommunizieren können.
Führen Sie den folgenden Befehl aus, um ein öffentliches Gateway zu erstellen:
ibmcloud is public-gateway-create my-gateway $vpc us-south-3
Speichern Sie die in der Ausgabe zurückgegebene ID in einer Variablen, sodass sie zu einem späteren Zeitpunkt verwendet werden kann. Beispiel:
gateway="0738-446c0c63-f0b1-4043-b30d-644f55fde391"
Führen Sie den folgenden Befehl aus, um das öffentliche Gateway dem Teilnetz zuzuordnen:
ibmcloud is subnet-update $subnet --public-gateway-id $gateway
Es ist zwar nur ein öffentliches Gateway pro Zone in einer VPC-Instanz zulässig, dieses öffentliche Gateway kann jedoch mehreren Teilnetzen in der Zone zugeordnet werden. Wenn Sie das öffentliche Gateway für eine Zone suchen, führen Sie den
Befehl ibmcloud is public-gateways aus und überprüfen die konkreten Werte für die VPC-Instanz und die Zone.
Öffentliches Gateway mit der API erstellen
Ordnen Sie dem Teilnetz ein öffentliches Gateway zu, damit alle zugeordneten Ressourcen mit dem öffentlichen Internet kommunizieren können.
Erstellen Sie ein öffentliches Gateway für die Zone:
curl -X POST "$vpc_api_endpoint/v1/public_gateways?version=$api_version&generation=2" \
-H "Authorization:$iam_token" \
-d '{
"name": "my-gateway",
"zone": { "name": "us-south-2" },
"vpc": { "id": "'$vpc'" }
}'
Speichern Sie die ID des öffentlichen Gateways in einer Variablen.
gateway="0738-ad0cded3-53a3-4d4a-9809-8c59b50d2b80"
Ordnen Sie das öffentliche Gateway Ihrem Teilnetz zu.
curl -X PUT "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
-H "Authorization:$iam_token" \
-d '{
"id": "'$gateway'"
}'
Es ist zwar nur ein öffentliches Gateway pro Zone in einer VPC-Instanz zulässig, dieses öffentliche Gateway kann jedoch mehreren Teilnetzen in der Zone zugeordnet werden. Wenn Sie das öffentliche Gateway für eine Zone suchen, führen Sie den
Befehl ibmcloud is public-gateways aus und überprüfen die konkreten Werte für die VPC-Instanz und die Zone.
Anschließend können Sie mit dem folgenden Befehl das mit dem Teilnetz verbundene öffentliche Gateway abrufen und anzeigen.
curl -X GET "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
-H "Authorization: Bearer $iam_token"