Creación de pasarelas públicas

Puede crear y conectar una pasarela pública a subredes de Virtual Private Cloud (VPC) e instancias de servidor virtual específicas. Antes de empezar, asegúrese de revisar los casos de uso que se listan en Acerca de las pasarelas públicas.

Antes de empezar

Antes de crear una pasarela pública, debe cumplir los siguientes requisitos previos:

  1. Asegúrese de que existen al menos una VPC y una subred. Puede obtener información adicional consultando Creación de un VPC y una subred.
  2. Adjunte las direcciones IP flotantes a las instancias de servidor virtual (opcional). Para obtener más información, consulte Reservar una dirección IP flotante.

La conexión de direcciones IP flotantes a instancias de servidor virtual permite la comunicación a y desde esa instancia en particular, independientemente de si la subred está conectada a una pasarela pública.

En una VPC solo se permite una puerta de enlace pública por zona, pero una puerta de enlace pública puede conectarse a varias subredes dentro de una zona.

Creación de una pasarela pública en la consola

Para crear una puerta de enlace pública mediante la consola de IBM Cloud, siga estos pasos:

  1. Ve a la consola de IBM Cloud e inicia sesión en tu cuenta.

  2. Seleccione el ícono Menú del menú de Navegación, luego haga clic en el ícono Infraestructura VPC > Red > Puertas de enlace públicas. Se muestra la página Pasarelas públicas para VPC.

  3. Pulse Crear para ir a la página Crear pasarela pública.

  4. Seleccione el icono Editar ubicación Icono Editar ubicación y especifique valores para los campos siguientes:

    • Geografía: seleccione un continente para la pasarela pública.
    • Región: Seleccione una región para la pasarela pública.
    • Zona: seleccione una zona para la pasarela pública.
  5. Introduzca los valores en los siguientes campos de la sección «Detalles»:

    • Nombre de pasarela pública-Escriba un nombre exclusivo para la pasarela pública.

    • Grupo de recursos: selecciona un grupo de recursos para tu colector de puerta de enlace pública. Puede utilizar el grupo predeterminado para esta puerta de enlace pública o seleccionar uno de la lista (si hay alguno definido). Para obtener más información, consulte Prácticas recomendadas para organizar los recursos en un grupo de recursos.

      Una vez finalizado el aprovisionamiento, no se podrá cambiar el grupo de recursos.

    • VPC: seleccione una VPC. Puede utilizar la VPC predeterminada para esta puerta de enlace pública o seleccionar una de la lista (si hay alguna definida). Para obtener más información, consulte Iniciación a Virtual Private Cloud.

    • Etiquetas: opcionalmente, añada etiquetas de usuario. Las etiquetas de usuario son visibles en toda la cuenta. Para obtener más información, consulte Cómo trabajar con etiquetas.

    • Etiquetas de gestión de acceso-Opcionalmente, añada etiquetas de gestión de acceso para ayudar a organizar las relaciones de control de acceso. Para obtener más información, consulte Control del acceso a los recursos mediante etiquetas.

  6. Copie una llamada de API de ejemplo (opcional).

  7. Pulse Crear.

  8. Si no tiene una cuenta de pago, es posible que aparezca Actualizar su cuenta en lugar de Crear. Si se muestra esta opción, pulse para actualizar la cuenta a una cuenta de pago antes de crear la pasarela pública. Para obtener más información, consulte Actualización de la cuenta.

Creación de una pasarela pública desde la CLI

Conecte una pasarela pública a la subred si desea permitir que todos los recursos conectados se comuniquen con la Internet pública.

Para crear una pasarela pública, ejecute el mandato siguiente:

ibmcloud is public-gateway-create my-gateway $vpc us-south-3

En la salida que se devuelve, guarde el ID en una variable para poder utilizarlo más adelante, por ejemplo:

gateway="0738-446c0c63-f0b1-4043-b30d-644f55fde391"

Para conectar la pasarela pública a la subred, ejecute el mandato siguiente:

ibmcloud is subnet-update $subnet --public-gateway-id $gateway

Solo se permite una pasarela pública por zona en una VPC, pero esa pasarela pública se puede conectar a varias subredes de la zona. Para encontrar la pasarela pública para una zona, ejecute el mandato ibmcloud is public-gateways y busque los valores de VPC y Zona en particular.

Creación de una pasarela pública con la API

Conecte una pasarela pública a la subred si desea permitir que todos los recursos conectados se comuniquen con la Internet pública.

Cree una pasarela pública para la zona:

curl -X POST "$vpc_api_endpoint/v1/public_gateways?version=$api_version&generation=2" \
  -H "Authorization:$iam_token" \
  -d '{
        "name": "my-gateway",
        "zone": { "name": "us-south-2" },
        "vpc": { "id": "'$vpc'" }
      }'

Guarde el ID de la pasarela pública en una variable.

gateway="0738-ad0cded3-53a3-4d4a-9809-8c59b50d2b80"

Conecte la pasarela pública a la subred.

curl -X PUT "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
  -H "Authorization:$iam_token" \
  -d '{
        "id": "'$gateway'"
      }'

Solo se permite una pasarela pública por zona en una VPC, pero esa pasarela pública se puede conectar a varias subredes de la zona. Para encontrar la pasarela pública para una zona, ejecute el mandato ibmcloud is public-gateways y busque los valores de VPC y Zona en particular.

A continuación, puede recuperar y ver la pasarela pública conectada a la subred ejecutando el mandato siguiente.

curl -X GET "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
  -H "Authorization: Bearer $iam_token"

Próximos pasos