Creazione di gateway pubblici

Puoi creare e collegare un gateway pubblico a specifiche sottoreti VPC (Virtual Private Cloud) e istanze del server virtuale. Prima di iniziare, assicurati di esaminare i casi di utilizzo elencati in Informazioni sui gateway pubblici.

Prima di iniziare

Prima di creare un gateway pubblico, è necessario soddisfare i seguenti prerequisiti:

  1. Assicurarsi che esista almeno un VPC e una sottorete. Per ulteriori informazioni, vedi Creazione di un VPC e di una sottorete.
  2. Collega tutti gli indirizzi IP mobili alle tue istanze del server virtuale (facoltativo). Per ulteriori informazioni, vedi Riserva di un indirizzo IP mobile.

Il collegamento degli indirizzi IP mobili alle istanze del server virtuale abilita la comunicazione da e verso quella particolare istanza, indipendentemente dal fatto che la sottorete sia collegata a un gateway pubblico.

In una VPC è consentito un solo gateway pubblico per zona, ma un gateway pubblico può essere associato a più sottoreti all'interno di una zona.

Creazione di un gateway pubblico nella console

Per creare un gateway pubblico utilizzando la console IBM Cloud, segui questa procedura:

  1. Vai a Console IBM Cloud e accedi al tuo account.

  2. Selezionare l' icona Menu del menu di navigazione, quindi fare clic sull'icona Infrastruttura VPC > Rete > Gateway pubblici. Viene visualizzata la pagina Gateway pubblici per VPC.

  3. Fare clic su Crea per andare alla pagina Crea gateway pubblico.

  4. Selezionare l'icona Modifica posizione icona Modifica posizione e immettere i valori per i campi seguenti:

    • Geografia- Selezionare un continente per il gateway pubblico.
    • Regione- seleziona una regione per il tuo gateway pubblico.
    • Zona- seleziona una zona per il tuo gateway pubblico.
  5. Inserisci i valori nei seguenti campi nella sezione "Dettagli":

    • Nome gateway pubblico- Immettere un nome univoco per il gateway pubblico.

    • Gruppo di risorse- Seleziona un gruppo di risorse per il tuo raccoglitore gateway pubblico. È possibile utilizzare il gruppo predefinito per questo gateway pubblico oppure selezionarne uno dall'elenco (se disponibile). Per ulteriori informazioni, consulta Procedure ottimali per organizzare le risorse in un gruppo di risorse.

      Una volta completata l'allocazione delle risorse, non è più possibile modificare il gruppo di risorse.

    • VPC- Seleziona una VPC. È possibile utilizzare il VPC predefinito per questo gateway pubblico oppure selezionarlo dall'elenco (se definito). Per ulteriori informazioni, vedi Introduzione a Virtual Private Cloud.

    • Tag- Facoltativamente, aggiungere i tag utente. Le tag utente sono visibili a livello di account. Per ulteriori informazioni, vedi Gestione delle tag.

    • Tag di gestione degli accessi- Facoltativamente, aggiungere tag di gestione degli accessi per organizzare le relazioni di controllo degli accessi. Per ulteriori informazioni, vedi Controllo dell'accesso alle risorse utilizzando le tag.

  6. Copia una chiamata API di esempio (facoltativo).

  7. Fai clic su Crea.

  8. Se non hai un account a pagamento, potrebbe apparire Aggiorna il tuo account invece di Crea. Se viene visualizzata questa opzione, fare clic per aggiornare l'account a un account a pagamento prima di creare il gateway pubblico. Per ulteriori informazioni, vedi Upgrade del tuo account.

Creazione di un gateway pubblico dalla CLI

Collega un gateway pubblico alla sottorete se vuoi consentire a tutte le risorse collegate di comunicare con l'internet pubblico.

Per creare un gateway pubblico, immetti il seguente comando:

ibmcloud is public-gateway-create my-gateway $vpc us-south-3

Dall'output restituito, salva l'ID in una variabile in modo da poterlo utilizzare successivamente, ad esempio.

gateway="0738-446c0c63-f0b1-4043-b30d-644f55fde391"

Per collegare il gateway pubblico alla tua sottorete, immetti il seguente comando:

ibmcloud is subnet-update $subnet --public-gateway-id $gateway

In un VPC, è consentito un solo gateway pubblico per ogni zona, ma tale gateway pubblico può essere collegato a più sottoreti nella zona. Per individuare il gateway pubblico di una zona, eseguire il comando ibmcloud is public-gateways e individuare i valori relativi alla VPC e alla zona in questione.

Creazione di un gateway pubblico con l'API

Collega un gateway pubblico alla sottorete se vuoi consentire a tutte le risorse collegate di comunicare con l'internet pubblico.

Crea un gateway pubblico per la zona:

curl -X POST "$vpc_api_endpoint/v1/public_gateways?version=$api_version&generation=2" \
  -H "Authorization:$iam_token" \
  -d '{
        "name": "my-gateway",
        "zone": { "name": "us-south-2" },
        "vpc": { "id": "'$vpc'" }
      }'

Salva l'ID del gateway pubblico in una variabile.

gateway="0738-ad0cded3-53a3-4d4a-9809-8c59b50d2b80"

Collega il gateway pubblico alla tua sottorete.

curl -X PUT "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
  -H "Authorization:$iam_token" \
  -d '{
        "id": "'$gateway'"
      }'

In un VPC, è consentito un solo gateway pubblico per ogni zona, ma tale gateway pubblico può essere collegato a più sottoreti nella zona. Per individuare il gateway pubblico di una zona, eseguire il comando ibmcloud is public-gateways e individuare i valori relativi alla VPC e alla zona in questione.

Puoi quindi richiamare e visualizzare il gateway pubblico collegato alla sottorete immettendo il seguente comando.

curl -X GET "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
  -H "Authorization: Bearer $iam_token"

Passi successivi