Acerca de los CIDR personalizados autorizados para VPC
BYOIP para IPv4 es una función en fase beta que está disponible para fines de evaluación y pruebas para determinados clientes. El acceso está restringido a las cuentas incluidas en la lista de permitidos.
Puedes aportar tus propios rangos de direcciones IPv4 enrutables públicamente a IBM Cloud VPC y utilizarlos junto con las direcciones IP públicas proporcionadas por IBM. La opción Bring Your Own IP (BYOIP) es opcional y se aplica a los rangos de direcciones públicas y a las IP flotantes. Esta función le ayuda a mantener un direccionamiento IP coherente al migrar cargas de trabajo, conservar las listas de permitidos existentes y mantener la reputación de las direcciones IP.
Los CIDR autorizados de propiedad del cliente (BYOIP) son regionales. Cada CIDR se asigna en una región específica y solo puede utilizarse para asignar recursos dentro de esa región. Para utilizar el mismo rango de direcciones IP en otra región, debe desasignarlo de la región actual y asignarlo en la nueva región.
Utiliza BYOIP cuando lo necesites:
- Mantén las mismas direcciones IP públicas al migrar cargas de trabajo a VPC.
- Mantenga las reglas del cortafuegos, las listas de permitidos o las dependencias externas que dependan de direcciones IP específicas.
- Controla cómo se segmenta y se asigna tu espacio de direcciones entre las distintas cargas de trabajo.
Cómo funciona BYOIP
BYOIP te permite importar un rango de direcciones de IP públicas IPv4 de tu propiedad a IBM Cloud VPC. Una vez incorporada, la gama estará disponible en tu cuenta como un CIDR autorizado.
Un CIDR autorizado actúa como un conjunto de direcciones IP públicas que usted controla y que puede asignar a los recursos de la VPC. En lugar de que las direcciones IP se asignen automáticamente desde los grupos gestionados por IBM, usted asigna direcciones de este grupo creando rangos de direcciones públicas o direcciones IP flotantes. Las direcciones IP no utilizadas permanecen disponibles en el grupo para su uso futuro.
Comprender el modelo de asignación
Piensa en tu CIDR autorizado como un único conjunto de direcciones que puedes subdividir según tus necesidades.
Por ejemplo, a partir de un rango /24 (192.0.2.0/24) podrías:
- Asignar
/26o/27bloques como rangos de direcciones públicas (por ejemplo,192.0.2.0/26,192.0.2.64/27,192.0.2.128/26) - Reservar direcciones IP individuales como direcciones IP flotantes (por ejemplo,
192.0.2.224,192.0.2.225) - Deja las direcciones IP restantes sin asignar para su uso futuro
Todas las asignaciones se controlan dentro del CIDR autorizado, por lo que siempre sabrás cómo se está utilizando tu espacio de direcciones. El espacio de IP disponible incluye todos los rangos no asignados, además de cualquier IP flotante que aún no se haya asignado.
El siguiente diagrama muestra cómo un CIDR autorizado /24 (192.0.2.0/24) se divide en rangos de direcciones públicas, direcciones IP flotantes y espacio no asignado.
Uso de BYOIP con recursos de VPC
Puede utilizar direcciones BYOIP con recursos de VPC que admitan conectividad pública, como instancias de servidores virtuales, servidores bare metal, equilibradores de carga, puertas de enlace VPN y dispositivos de red.
Puedes asignar direcciones desde un CIDR personalizado autorizado de dos maneras:
- IP flotantes: reserva una única dirección IP (
/32) de tu CIDR autorizado y asígnala a una interfaz de red virtual (VNI) o a una puerta de enlace pública. Esto proporciona conectividad externa directa a un recurso específico sin necesidad de una configuración de enrutamiento adicional. Para obtener más información, consulta Creación de direcciones IP flotantes a partir de un CIDR personalizado autorizado. - Rangos de direcciones públicas: Asigna un bloque de direcciones contiguas IPv4 (un bloque CIDR) para su uso en tu VPC. Los rangos de direcciones públicas requieren que se configure el enrutamiento de entrada para dirigir el tráfico hacia el destino previsto, como un cortafuegos o un dispositivo de red. Están vinculados a una VPC en una zona específica. Para obtener más información, consulta Creación de rangos de direcciones públicas.
Caso de uso habitual: conservar tus propias direcciones IP públicas
Si su organización dispone de rangos de direcciones IP públicas que ya conocen sus clientes, socios o infraestructura DNS, puede incorporar esas direcciones IP a IBM Cloud VPC. Este enfoque elimina la necesidad de sustituirlos por direcciones proporcionadas por IBM.
Al aprovisionar un CIDR personalizado autorizado y, a continuación, crear rangos de direcciones públicas o direcciones IP flotantes a partir de él, podrás:
- Mantén tu reputación IP actual
- Evita actualizar las listas de permitidos del cortafuegos en las instalaciones de tus clientes o socios
- Mantener la continuidad de los servicios que dependen de direcciones IP de origen o destino específicas
Por ejemplo, una empresa que migre cargas de trabajo a VPC puede asignar un bloque /28 de su rango público existente, vincularlo a una zona de VPC y configurar el enrutamiento de entrada para dirigir el tráfico hacia un dispositivo
de red o una capa de aplicaciones, todo ello sin modificar las direcciones IP públicas a las que ya están acostumbrados sus usuarios.
Consideraciones sobre la planificación
Las siguientes consideraciones ponen de relieve en qué se diferencia BYOIP de las direcciones IP públicas proporcionadas p IBM, y qué hay que tener en cuenta a la hora de utilizar tus propios rangos de direcciones:
- BYOIP es una función exclusiva de IPv4. Usted aporta su propio rango de direcciones IPv4 enrutables públicamente. No existe ningún equivalente a IPv6. IBM-Los CIDR autorizados proporcionados por IPv6 utilizan la misma infraestructura CIDR autorizada, pero no son BYOIP. Para obtener más información, consulta Acerca de los rangos de direcciones públicas IPv6.
- BYOIP es opcional. Puedes crear rangos de direcciones públicas a partir de los grupos de direcciones IP gestionados p IBM, sin necesidad de utilizar BYOIP.
- Los CIDR autorizados se limitan a una única región. Para utilizar el mismo rango de direcciones IP en otra región, debes eliminarlo e incorporarlo de nuevo en la nueva región.
- BYOIP utiliza un modelo de asignación basado en CIDR. En lugar de que las direcciones se asignen desde un grupo gestionado por IBM, tú controlas cómo se subdivide y se asigna tu espacio de direcciones.
- Los rangos de direcciones públicas requieren que se configure el enrutamiento de entrada tras el enlace, a diferencia de las IP flotantes, que enrutan el tráfico directamente sin necesidad de configuración adicional.
- Un CIDR personalizado autorizado no se puede aprovisionar de forma autónoma. El aprovisionamiento lo lleva a cabo IBM en respuesta a un caso de soporte de IBM que usted abra. Para obtener más información, consulta Aprovisionamiento de un CIDR personalizado autorizado.
Primeros pasos con BYOIP
Complete los pasossiguientes:
- Configurar tu rango de direcciones IP.
- Consulta el CIDR autorizado en tu cuenta.
- Asigna direcciones de tu CIDR autorizado utilizando uno de los siguientes métodos:
- Crear rangos de direcciones públicas (asignaciones de bloques).
- Crear direcciones IP flotantes (asignaciones de una sola dirección IP).
- Configure el enrutamiento de entrada para que el tráfico pueda llegar a sus recursos (requisito obligatorio para los rangos de direcciones públicas).
- Asocia esas asignaciones a los recursos de VPC.
- Asignar o liberar el rango de direcciones IP cuando ya no sea necesario.