建立公用閘道
您可以建立公用閘道,並將其連接至特定的 Virtual Private Cloud (VPC) 子網路及虛擬伺服器實例。 開始之前,請務必檢閱 關於公用閘道 中列出的使用案例。
開始之前
在建立公用閘道之前,您必須滿足下列必要條件:
- 請確定至少存在一個 VPC 和子網路。 如需相關資訊,請參閱 建立 VPC 及子網路。
- 將任何浮動 IP 位址連接至虛擬伺服器實例 (選用)。 如需相關資訊,請參閱 保留浮動 IP 位址。
將浮動 IP 位址連接至虛擬伺服器實例可與該特定實例進行通訊,與子網路是否連接至公用閘道無關。
在 VPC 中,每個區域僅允許存在一個公共閘道,但一個公共閘道可以連接至該區域內的多個子網。
在主控台中建立公用閘道
若要使用 IBM Cloud 主控台建立公用閘道,請遵循下列步驟:
-
移至 IBM Cloud 主控台,並登入您的帳戶。
-
選取導覽功能表
,然後按一下基礎結構
> 網路 > 公共閘道。 即會顯示 VPC 的公用閘道頁面。
-
按一下 建立,以移至「建立公用閘道」頁面。
-
選取 編輯位置 圖示
,然後輸入下列欄位的值:
- 地理位置-選取公用閘道的洲。
- 地區-選取公用閘道的地區。
- 區域-選取公用閘道的區域。
-
請在「詳細資訊」下的下列欄位中輸入數值:
-
公用閘道名稱-鍵入公用閘道的唯一名稱。
-
資源群組-選取公用閘道收集器的資源群組。 您可以使用此公共閘道的預設群組,或從清單中選取(若已定義)。 如需相關資訊,請參閱組織資源群組中資源的最佳作法。
配置完成後,您將無法變更資源群組。
-
VPC- 選擇一個 VPC。 您可以使用此公用閘道的預設 VPC,或從清單中選取 (如果已定義)。 如需更多資訊,請參閱 《Virtual Private Cloud 入門指南》。
-
標籤-選擇性地新增使用者標籤。 使用者標籤在整個帳戶中都是可看見的。 如需相關資訊,請參閱使用標籤。
-
存取管理標籤-選擇性地新增存取管理標籤,以協助組織存取控制關係。 如需相關資訊,請參閱 使用標籤控制對資源的存取權。
-
-
複製 範例 API 呼叫 (選用)。
-
按一下建立。
-
如果您沒有付費帳戶,則可能會出現 升級帳戶,而不是 建立。 如果顯示此選項,請按一下以在建立公用閘道之前將帳戶更新為付費帳戶。 如需相關資訊,請參閱升級帳戶。
從 CLI 建立公用閘道
將公用閘道連接至子網路,以允許所有連接的資源與公用網際網路進行通訊。
若要建立公用閘道,請執行下列指令:
ibmcloud is public-gateway-create my-gateway $vpc us-south-3
從傳回的輸出,將該 ID 儲存在變數中,以便稍後可以使用,例如:
gateway="0738-446c0c63-f0b1-4043-b30d-644f55fde391"
若要將公用閘道連接到子網路,請執行下列指令:
ibmcloud is subnet-update $subnet --public-gateway-id $gateway
在 VPC 中,每個區域只容許有一個公用閘道,但該公用閘道可以連接到所在區域中的多個子網路。 若要查找某個區域的公共閘道,請執行 ibmcloud is public-gateways 指令,並查找對應的 VPC 和區域值。
使用 API 建立公用閘道
將公用閘道連接至子網路,以允許所有連接的資源與公用網際網路進行通訊。
為區域建立公用閘道:
curl -X POST "$vpc_api_endpoint/v1/public_gateways?version=$api_version&generation=2" \
-H "Authorization:$iam_token" \
-d '{
"name": "my-gateway",
"zone": { "name": "us-south-2" },
"vpc": { "id": "'$vpc'" }
}'
將公用閘道 ID 儲存在變數中。
gateway="0738-ad0cded3-53a3-4d4a-9809-8c59b50d2b80"
將公用閘道連接到子網路。
curl -X PUT "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
-H "Authorization:$iam_token" \
-d '{
"id": "'$gateway'"
}'
在 VPC 中,每個區域只容許有一個公用閘道,但該公用閘道可以連接到所在區域中的多個子網路。 若要查找某個區域的公共閘道,請執行 ibmcloud is public-gateways 指令,並查找對應的 VPC 和區域值。
然後,您可以執行下列指令,擷取並檢視連接至子網路的公用閘道。
curl -X GET "$vpc_api_endpoint/v1/subnets/$subnet/public_gateway?version=$api_version&generation=2" \
-H "Authorization: Bearer $iam_token"