Création de passerelles publiques
Vous pouvez créer et connecter une passerelle publique à des sous-réseaux de cloud privé virtuel (VPC) et à des instances de serveur virtuel spécifiques. Avant de commencer, prenez soin de passer en revue les cas d'utilisation répertoriés dans A propos des passerelles publiques.
Avant de commencer
Avant de créer une passerelle publique, vous devez respecter les prérequis suivants:
- Assurez-vous qu'il existe au moins un VPC et un sous-réseau. Pour plus d'informations, voir Création d'un PC et d'un sous-réseau.
- Connectez les adresses IP flottantes à vos instances de serveur virtuel (facultatif). Pour plus d'informations, voir Réservage d'une adresse IP flottante.
L'association d'adresses IP flottantes à des instances de serveur virtuel permet la communication vers et depuis cette instance particulière, que le sous-réseau soit ou non connecté à une passerelle publique.
Une seule passerelle publique est autorisée par zone dans un VPC, mais une passerelle publique peut être associée à plusieurs sous-réseaux au sein d'une même zone.
Création d'une passerelle publique dans la console
Pour créer une passerelle publique à l'aide de la console d' IBM Cloud, procédez comme suit :
-
Rendez-vous sur la console IBM Cloud et connectez-vous à votre compte.
-
Sélectionnez l'
du menu Navigation, puis cliquez sur l'icône Infrastructure
> Réseau > Passerelles publiques. La page Passerelles publiques pour VPC s'affiche.
-
Cliquez sur Créer pour accéder à la page Créer une passerelle publique.
-
Sélectionnez l'icône Editer l'emplacement
et entrez des valeurs pour les zones suivantes:
- Géographie-Sélectionnez un continent pour votre passerelle publique.
- Région-Sélectionnez une région pour votre passerelle publique.
- Zone-Sélectionnez une zone pour votre passerelle publique.
-
Saisissez les valeurs dans les champs suivants sous « Détails » :
-
Public gateway name-Entrez un nom unique pour votre passerelle publique.
-
Groupe de ressources- Sélectionnez un groupe de ressources pour votre collecteur de passerelle publique. Vous pouvez utiliser le groupe par défaut pour cette passerelle publique ou en sélectionner un dans la liste (si elle est disponible). Pour plus d'informations, voir Meilleures pratiques pour l'organisation des ressources dans un groupe de ressources.
Une fois le provisionnement terminé, vous ne pouvez plus modifier le groupe de ressources.
-
VPC - Sélectionnez un cloud privé virtuel (VPC). Vous pouvez utiliser le VPC par défaut pour cette passerelle publique ou en sélectionner un dans la liste (si celle-ci est disponible). Pour plus d'informations, voir Initiation au cloud privé virtuel.
-
Balises-Si vous le souhaitez, ajoutez des balises utilisateur. Les étiquettes utilisateur sont visibles à l'échelle du compte. Pour plus d'informations, voir Utilisation d'étiquettes.
-
Balises de gestion des accès-Si vous le souhaitez, ajoutez des balises de gestion des accès pour faciliter l'organisation des relations de contrôle d'accès. Pour plus d'informations, voir Contrôle de l'accès aux ressources à l'aide d'étiquettes.
-
-
Copiez un exemple d'appel d'API (facultatif).
-
Cliquez sur Créer.
-
Si vous n'avez pas de compte payant, Mettez à niveau votre compte peut apparaître à la place de Créer. Si cette option est affichée, cliquez pour mettre à jour votre compte vers un compte payant avant de créer votre passerelle publique. Pour plus d'informations, voir Mise à niveau de votre compte.
Création d'une passerelle publique à partir de l'interface de ligne de commande
Connectez une passerelle publique au sous-réseau si vous souhaitez autoriser toutes les ressources connectées à communiquer avec l'Internet public.
Pour créer une passerelle publique, exécutez la commande suivante :
ibmcloud is public-gateway-create my-gateway $vpc us-south-3
A partir de la sortie renvoyée, enregistrez l'ID dans une variable afin que vous puissiez l'utiliser ultérieurement, par exemple :
gateway="0738-446c0c63-f0b1-4043-b30d-644f55fde391"
Pour connecter la passerelle publique à votre sous-réseau, exécutez la commande suivante :
ibmcloud is subnet-update $subnet --public-gateway-id $gateway
Il n'y a qu'une seule passerelle publique autorisée par zone dans un cloud privé virtuel, mais elle doit être connectée à plusieurs sous-réseaux dans la zone. Pour rechercher la passerelle publique d'une zone, exécutez la commande ibmcloud is public-gateways et recherchez les valeurs particulières de VPC et Zone.
Création d'une passerelle publique avec l'API
Connectez une passerelle publique au sous-réseau si vous souhaitez autoriser toutes les ressources connectées à communiquer avec l'Internet public.
Créez une passerelle publique pour la zone :
curl -X POST "$vpc_api_endpoint/v1/public_gateways?version=$api_version&generation=2" \
-H "Authorization:$iam_token" \
-d '{
"name": "my-gateway",
"zone": { "name": "us-south-2" },
"vpc": { "id": "'$vpc'" }
}'
Sauvegardez l'ID de la passerelle publique dans une variable.
gateway="0738-ad0cded3-53a3-4d4a-9809-8c59b50d2b80"
Connectez la passerelle publique à votre sous-réseau.
curl -X PUT "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
-H "Authorization:$iam_token" \
-d '{
"id": "'$gateway'"
}'
Il n'y a qu'une seule passerelle publique autorisée par zone dans un cloud privé virtuel, mais elle doit être connectée à plusieurs sous-réseaux dans la zone. Pour rechercher la passerelle publique d'une zone, exécutez la commande ibmcloud is public-gateways et recherchez les valeurs particulières de VPC et Zone.
Vous pouvez ensuite extraire et afficher la passerelle publique connectée au sous-réseau en exécutant la commande ci-après.
curl -X GET "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
-H "Authorization: Bearer $iam_token"