Acerca de las pasarelas públicas

Una puerta de enlace pública permite que una subred y todas las instancias de servidores virtuales asociadas a ella se conecten a Internet. De forma predeterminada, las subredes no tienen acceso a la Internet pública. Una vez que una subred se ha conectado a una puerta de enlace pública, todas las instancias de esa subred pueden conectarse a Internet.

Solo se permite una pasarela pública por zona en una VPC, pero esa pasarela pública se puede conectar a varias subredes de la zona.

Comparación de pasarelas públicas y direcciones IP flotantes

Además de aplicar una pasarela pública a la VPC, puede asignar direcciones IP flotantes a cualquiera de las instancias de servidor virtual para permitir que se pueda acceder a ellas desde Internet, independientemente de si su subred está conectada a una pasarela pública.

Una única pasarela pública puede conceder conectividad externa a varias instancias de servidor virtual por el mismo coste que una dirección IP flotante.

Una puerta de enlace pública solo proporciona conectividad de salida a las instancias de servidor virtual, mientras que una dirección IP flotante proporciona a las instancias de servidor virtual conectividad tanto de salida como de entrada. Una dirección IP flotante expone un servicio en Internet a la actividad de entrada.

La pasarela pública asigna una IP flotante que incurre en un cargo mensual. Si todavía no tiene una cuenta de pago, debe actualizar a una cuenta de pago para crear una pasarela pública.

Todo el tráfico de tu puerta de enlace pública sale a través de la dirección IP flotante asociada a dicha puerta de enlace. Por ejemplo, si tiene servicios externos, esta dirección IP flotante se utiliza para permitir el acceso de servicios externos a los recursos conectados a la pasarela pública. La dirección de origen de la pasarela pública siempre será la dirección IP asociada.

Las direcciones IP flotantes y las pasarelas públicas son objetos independientes. Si a una instancia de servidor virtual se le asigna una pasarela pública y una dirección IP flotante, la dirección IP flotante siempre tiene prioridad en una instancia de servidor virtual. Si elimina la dirección IP flotante de la instancia, el servidor utiliza una pasarela pública asignada para la conectividad externa. Puede añadir y eliminar direcciones IP flotantes y pasarelas públicas en cualquier momento desde una instancia de servidor virtual.

cómo empezar

Para empezar a utilizar las pasarelas públicas de IBM Cloud®, sigue estos pasos:

  1. Complete los requisitos previos antes de crear o conectar con una pasarela pública.
  2. Decida si necesita una puerta de enlace pública y cree su puerta de enlace pública.
  3. Revise la pasarela pública que ha creado en la consola deIBM Cloud.

Casos de uso de pasarela pública

La creación de una pasarela pública es una forma estándar para que un cliente adquiera conectividad externa para sus servicios.

Caso de uso 1: conectividad externa

Puede crear y asignar una pasarela pública a una instancia de servidor virtual para proporcionar el servicio con conectividad de salida a un servicio de proveedor de terceros o a un servicio de registro externo. Se puede asignar una pasarela pública a varias instancias de servidor virtual y subredes.

El diagrama siguiente muestra la diferencia en la aplicación de conectividad externa a un servicio a través de una pasarela pública y una dirección IP flotante. En este escenario, tres instancias de servidor virtual se conectan a servicios y clientes a través de una pasarela pública y una dirección IP flotante.

El servicio externo 1 y el servicio externo 2 (registro) reciben el tráfico de salida de la instancia de servidor virtual 1 y la instancia de servidor virtual 2 a través de una única conexión de pasarela pública. La dirección IP flotante 1 asociada a esta conexión de pasarela pública permite a las instancias de servidor virtual acceder al servicio externo 1 por dirección IP a través de un cortafuegos. El cliente externo envía y recibe tráfico a y desde la instancia de servidor virtual 3 a través de la dirección IP flotante 2:

Ejemplos de conectividad
de
externa*