Configuración del acceso a la infraestructura clásica

Fin de la comercialización (EOM) para VPC de acceso clásico- A partir del 31 de octubre de 2024, la opción "Acceso clásico" no estará disponible en la consola (UI) IBM Cloud. Si su cuenta no tiene ninguna VPC con acceso clásico habilitado, a partir del 31 de diciembre de 2024, no podrá crear VPC con "acceso clásico" habilitado (ni siquiera a través de la API, CLI, SDK y Terraform). En su lugar, puedes utilizar Transit Gateway para conectar sus VPC a la red clásica. Si su cuenta tiene VPCs habilitadas para Classic-access existentes, esas VPCs seguirán funcionando sin ningún cambio y podrá seguir creando VPCs habilitadas para Classic-access en esa cuenta a través de API y CLI.

Puede configurar el acceso desde una VPC a la infraestructura clásica de IBM Cloud®, incluida la conectividad Direct Link de IBM Cloud. Solo una VPC por región puede comunicarse con los recursos clásicos.

El método recomendado para interconectar la red Classic a la VPC es utilizando IBM Cloud Transit Gateway. Este método conecta las VPC a varios recursos a nivel local y entre regiones.

Por otra parte, al configurar una VPC para el acceso Classic, todos los servidores virtuales o servidores bare metal de tu cuenta Classic que no dispongan de una interfaz pública podrán enviar y recibir paquetes hacia y desde la VPC de acceso Classic. Los cortafuegos, las pasarelas, las ACL de red o los grupos de seguridad pueden filtrar parte de este tráfico, o todo el tráfico. Como buena práctica, permita únicamente el tráfico necesario para que sus aplicaciones funcionen correctamente.

Para las instancias de servidor virtual y las instancias nativas de la infraestructura clásica que utilizan una interfaz pública, debe añadir una ruta que apunte de vuelta a la VPC habilitada para la infraestructura clásica. La ruta debe incluir las subredes de la VPC habilitada para la infraestructura clásica como destino. La ruta también debe indicar una dirección de puerta de enlace como siguiente salto para el tráfico que sale de la interfaz privada del host.

Requisitos previos

La cuenta clásica debe estar habilitada para Virtual Router Forwarding (VRF). Si su cuenta no está habilitada para VRF, consulte Habilitación de VRF y puntos finales de servicio para obtener más información sobre el proceso de conversión.

Todas las subredes de una VPC de acceso clásico se comparten en la VRF de la infraestructura clásica, que utiliza las direcciones IP del espacio 10.0.0.0/8. Para evitar conflictos de direcciones IP, no utilice direcciones IP de los bloques 10.0.0.0/14, 10.200.0.0/14, 10.198.0.0/15 y 10.254.0.0/16 en la VPC de acceso clásico. Tampoco utilice direcciones de las subredes de la infraestructura clásica. Para ver la lista de las subredes de la infraestructura clásica, consulte Ver todas las subredes.

Creación de una VPC de acceso clásico

Puede crear una VPC de acceso clásico mediante la consola, la CLI o la API de IBM Cloud.

Una VPC debe configurarse para el acceso Classic cuando se crea. No es posible actualizar una VPC para añadir o eliminar el acceso clásico.

Utilización de la consola de IBM Cloud para crear una VPC de acceso clásico

En la página Nueva nube privada virtual, seleccione Habilitar el acceso al recurso clásico en Acceso clásico.

Utilización de la CLI para crear una VPC de acceso clásico

Utiliza la opción « --classic-access » al crear la VPC, por ejemplo:

ibmcloud is vpc-create my-access-vpc --classic-access true

Utilización de la API para crear una VPC de acceso clásico

Pase el parámetro classic_access cuando cree la VPC, por ejemplo:

curl -X POST "$vpc_api_endpoint/v1/vpcs?version=$api_version&generation=2" \
  -H "Authorization: Bearer $iam_token" \
  -d '{
        "name": "my-access-vpc",
        "classic_access": true
      }'

Prefijos de dirección predeterminados de una VPC de acceso clásico

Los servidores virtuales clásicos no están disponibles en el MZR de Madrid.

Cuando se crea una VPC de acceso clásico, también se crea un prefijo de dirección predeterminado en cada zona de la región. A diferencia de una VPC sin acceso clásico, los prefijos de dirección predeterminados para una VPC de acceso clásico no se encuentran en el intervalo 10.0.0.0/8. Que es el rango que se utiliza para las direcciones IP privadas de los recursos locales de Classic. Este rango evita que las direcciones privadas de la VPC de acceso Classic colisionen con las direcciones privadas de los recursos Classic.

Para los perfiles de host dedicados de x86-64, la región de Madrid sólo admite perfiles de host dedicados con almacenamiento de instancia. Para obtener más información, consulte Perfiles de host dedicado.

Para evitar que se creen prefijos de direcciones, puede añadir el parámetro "address_prefix_management": "manual" cuando cree la VPC mediante la API:

curl -H "Authorization:$iam_token" "$iaas_endpoint/v1/vpcs?generation=2&version=$api_version" -X POST -d '{ "name": "my-access-vpc", "address_prefix_management": "manual", "classic_access": true}'

Limitaciones

  • Solo las redes privadas (también conocidas como redes de back-end) de la infraestructura Classic pueden conectarse a tu VPC.
  • Solo las subredes asignadas a la infraestructura clásica con sistemas de suministro de IBM Cloud se pueden conectar a la VPC.
  • Solo se puede habilitar una VPC por región para el acceso clásico.
  • Todas las VPC de acceso clásico deben tener prefijos de dirección exclusivos globalmente que no se solapen.
  • Si la infraestructura clásica incluye una ruta predeterminada importada desde Direct Link, la VPC de acceso clásico utiliza la ruta predeterminada importada. En este caso, la pasarela pública y las IP flotantes de la VPC de acceso clásico no proporcionan acceso a Internet. Cuando la ruta predeterminada deje de importarse a través de Direct Link, las pasarelas públicas y las direcciones IP flotantes volverán a proporcionar acceso a Internet.