Mise à jour d'une table de routage
Vous pouvez mettre à jour une table de routage à l'aide de la console, de l'interface de programmation, de l'API ou de Terraform.
Mise à jour d'une table de routage dans la console
Pour mettre à jour une table de routage dans la console, procédez comme suit :
-
Prenez connaissance des limitations et instructions.
-
Depuis la console IBM Cloud, sélectionnez l'
du menu Navigation, puis cliquez sur l'icône Infrastructure
> Réseau > Tables de routage. La page des tables de routage pour VPC s'affiche.
-
Recherchez la table de routage dans la table. Vous pouvez :
-
Utilisez le menu Actions
pour renommer ou supprimer la table de routage.
-
Cliquez sur le nom de la table de routage pour afficher sa page de détails. Dans l'onglet « Aperçu », vous pouvez effectuer les opérations suivantes :
- Cliquez sur Ajouter des balises pour ajouter une balise, ou cliquez sur l'icône Modifier
pour modifier vos balises pour la table de routage. - Cliquez sur l'icône Modifier
pour renommer la table de routage. - Cliquez sur le menu Actions
pour supprimer la table de routage.
- Dans la section Trafic, cliquez sur l'icône Modifier
pour modifier la configuration du trafic et gérer les itinéraires. - Dans la section Routes, gérez les routes existantes ou cliquez sur Créer pour ajouter une route.
- Cliquez sur Ajouter des balises pour ajouter une balise, ou cliquez sur l'icône Modifier
-
Mise à jour d'une table de routage depuis l'interface de ligne de commande
Avant de commencer, configurez votre environnement d'interface de ligne de commande.
Pour mettre à jour une table de routage à partir de l'interface CLI, exécutez la commande suivante :
ibmcloud is vpc-routing-table-update VPC ROUTING_TABLE [--name NEW_NAME] [--direct-link-ingress false | true] [--internet-ingress, --internet false | true] [--transit-gateway-ingress false | true] [--vpc-zone-ingress false | true] [--accept-routes-from-resource-type-filters, --ar-rtf vpn_server | vpn_gateway | --clean-all-accept-routes-from-filters, --cl-arf] [--advertise_routes_to TARGETS] [--output JSON] [-q, --quiet]
Où :
VPC- Il s'agit de l'identifiant ou du nom du VPC.
ROUTING_TABLE- Il s'agit de l'ID ou du nom de la table de routage du VPC.
--name- C'est le nouveau nom de la table de routage.
--direct-link-ingress, ``direct-link- Optionnel. Si cette option est définie sur « true », la table de routage est utilisée pour acheminer le trafic provenant de IBM Cloud et Direct Link vers ce VPC. Pour que le routage fonctionne, le VPC ne doit pas déjà disposer d'une table de routage dans laquelle cette propriété est définie sur « true ». Sélectionnez false ou true.
--internet-ingress, --internet- Indique si cette table de routage est utilisée pour acheminer le trafic provenant d'Internet. Si cette valeur est définie sur « **true ** », cette table de routage est sélectionnée, à condition qu'aucune autre table de routage du VPC ne présente déjà cette propriété définie sur « true ». En définissant cette valeur sur « false », cette table de routage est désélectionnée. Sélectionnez false ou true.
--transit-gateway-ingress, --transit-gateway- Si cette option est définie sur « true », cette table de routage est utilisée pour acheminer le trafic provenant de Transit Gateway vers ce VPC. Pour que le routage fonctionne, le VPC ne doit pas déjà disposer d'une table de routage dans laquelle cette propriété est définie sur « true ». Sélectionnez false ou true.
--vpc-zone-ingress, --vpc-zone- Si cette option est définie sur « true », cette table de routage est utilisée pour acheminer le trafic provenant de sous-réseaux situés dans d'autres zones de ce VPC. Pour que le routage fonctionne, le VPC ne doit pas déjà disposer d'une table de routage dans laquelle cette propriété est définie sur « true ». Sélectionnez false ou true.
--accept-routes-from-resource-type-filters, --ar-rtf- Filtres de type de ressource séparés par une virgule, qui peuvent créer des routes dans cette table de routage. Toutes les routes apprises provenant de ressources correspondant à un filtre de ressources sont supprimées lorsqu'un filtre de ressource existant est retiré. L'un des suivants: vpn_server, vpn_gateway.
--clean-all-accept-routes-from-filters, --cl-arf- Retirer toutes les routes acceptées des filtres et supprimer toutes les routes apprises de la table de routage.
--advertise_routes_to TARGETS- Liste séparée par des virgules des cibles d'annonce pour les routes dans cette table de routage. Actuellement,
direct_linkettransit_gatewaysont les valeurs autorisées.direct_linkrequiert quedirect-link-ingresssoit défini sur true.transit_gatewayrequiert quetransit—gateway-ingresssoit défini sur true. Toutes les routes de la table de routage dont l'option annoncer est définie sur true sont annoncées dans les sources d'entrée spécifiées par'advertise_routes_to'. --output- Est le format de sortie. Valeur admise : JSON.
-q, --quiet- Supprime la sortie prolixe.
Les routes avec une action de distribution sont traitées comme des drop, sauf si le tronçon suivant est une adresse IP liée à une interface réseau sur un sous-réseau dans la zone de la route. Par conséquent, si un paquet entrant correspond à une route avec un tronçon suivant d'une adresse IP liée à Internet ou une connexion de passerelle VPN, le paquet est supprimé.
Vous ne pouvez affecter la valeur true à une option de trafic entrant que dans une seule table de routage par VPC, et uniquement si cette table de routage n'est associée à aucun sous-réseau.
Exemples d'interface CLI
ibmcloud is vpc-routing-table-update 72b27b5c-f4b0-48bb-b954-5becc7c1dcb3 72b27b5c-f4b0-48bb-b954-5becc7c1d456 --name my-renamed-vpc-routing-table --output JSON
ibmcloud is vpc-routing-table-update my-vpc my-vpc-routing-table --name my-renamed-vpc-routing-table --output JSON
ibmcloud is vpc-routing-table-update vpc-doloremque-6364-us-east test-vpc-cli-routing-tb2 --direct-link-ingress true --internet-ingress false --transit-gateway-ingress true --vpc-zone-ingress false
ibmcloud is vpc-routing-table-update 979b4bc6-f018-40a2-92f5-0b1cf777b55d 27415d55-9d3b-4adb-a993-236ef59a45ec --direct-link-ingress false --internet-ingress false --transit-gateway-ingress false --vpc-zone-ingress false
Mise à jour d'une table de routage avec l'API
Pour créer une table de routage à l'aide de l'API, procédez comme suit :
-
Configurez votre environnement d'API.
-
Enregistrez les valeurs
VpcIdetRoutingTableIddans une variable qui sera utilisée dans la commande API :export VpcId=<your_vpc_id> export RoutingTableId=<your_routing_table_id> -
Mettez à jour le nom d'une table de routage:
curl -X PATCH \ "$vpc_api_endpoint/v1/vpcs/$VpcId/routing_tables/$RoutingTableId?version=$api_version&generation=2" \ -H "Authorization: ${iam_token}" \ -d '{ "name": "test-routing-table-updated" }'Mettez à jour une table de routage à utiliser pour le routage du trafic à partir d'Internet:
curl -X PATCH \ "$vpc_api_endpoint/v1/vpcs/$VpcId/routing_tables/$RoutingTableId?version=$api_version&generation=2" \ -H "Authorization: ${iam_token}" \ -d '{ "route_internet_ingress": true }'
Mise à jour d'une table de routage avec Terraform
Pour mettre à jour une table de routage avec Terraform, procédez comme suit:
-
Configurez votre environnement Terraform.
-
Utilisez l'un des exemples suivants :
-
Pour mettre à jour une table de routage :
resource "ibm_is_vpc_routing_table" "example" { vpc = ibm_is_vpc.example.id name = "example-vpc-routing-table" } -
Pour mettre à jour une table de routage existante avec l'attribut
route-internet-ingress:resource "ibm_is_vpc_routing_table" "example" { vpc = ibm_is_vpc.example.id name = "example-vpc-routing-table" route_internet_ingress = true }Si
route_internet_ingressest défini surtrue, cette table de routage est utilisée pour acheminer le trafic provenant d'Internet. Pour que le routage fonctionne, le VPC ne doit pas déjà disposer d'une table de routage dans laquelle cette propriété est définie sur «true».
-
Pour obtenir de la documentation sur la ressource « ibm_is_vpc_routing_table », consultez le Terraform Registry.