À propos des CIDR personnalisés autorisés pour VPC

BYOIP pour l' IPv4 est une fonctionnalité en version bêta mise à la disposition de certains clients à des fins d'évaluation et de test. L'accès est réservé aux comptes figurant sur la liste blanche.

Vous pouvez importer vos propres plages d’adresses IPv4 routables publiquement vers IBM Cloud VPC et les utiliser en complément des adresses IP publiques fournies par IBM. La fonctionnalité Bring Your Own IP (BYOIP) est facultative et s'applique aux plages d'adresses publiques et aux adresses IP flottantes. Cette fonctionnalité vous aide à maintenir une adressage IP cohérent lors de la migration des charges de travail, à conserver les listes d'autorisation existantes et à préserver la réputation IP.

Les CIDR autorisés appartenant au client (BYOIP) sont régionaux. Chaque CIDR est provisionné dans une région spécifique et ne peut être utilisé que pour allouer des ressources au sein de cette région. Pour utiliser la même plage d'adresses IP dans une autre région, vous devez la désactiver dans la région actuelle et l'activer dans la nouvelle région.

Utilisez BYOIP lorsque vous en avez besoin :

  • Conservez les mêmes adresses IP publiques lorsque vous migrez des charges de travail vers un VPC.
  • Gérer les règles de pare-feu, les listes d'autorisation ou les dépendances externes qui reposent sur des adresses IP spécifiques.
  • Contrôlez la manière dont votre espace d'adressage est segmenté et attribué entre les charges de travail.

Fonctionnement de BYOIP

BYOIP vous permet d'importer dans IBM Cloud VPC une plage d'adresses IP publiques ( IPv4 ) dont vous êtes propriétaire. Une fois intégrée, la plage est disponible dans votre compte sous la forme d'un CIDR autorisé.

Un CIDR autorisé fait office de pool d’adresses IP publiques que vous contrôlez et que vous pouvez attribuer aux ressources VPC. Plutôt que de laisser les adresses IP être attribuées automatiquement à partir des pools gérés par l' IBM, vous allouez vous-même des adresses à partir de ce pool en créant des plages d'adresses publiques ou des adresses IP flottantes. Toutes les adresses IP inutilisées restent disponibles dans le pool en vue d'une utilisation future.

Comprendre le modèle d'allocation

Considérez votre CIDR autorisé comme un pool d'adresses unique que vous subdivisez en fonction de vos besoins.

Par exemple, à partir d'une plage /24 (192.0.2.0/24), vous pourriez :

  • Allouer /26 ou des /27 blocs en tant que plages d'adresses publiques (par exemple, 192.0.2.0/26, 192.0.2.64/27, 192.0.2.128/26)
  • Réserver des adresses IP individuelles en tant qu'adresses IP flottantes (par exemple, 192.0.2.224, 192.0.2.225)
  • Ne pas attribuer les adresses IP restantes afin de les réserver pour une utilisation future

Toutes les attributions sont suivies au sein de l'espace CIDR autorisé, ce qui vous permet de toujours savoir comment votre espace d'adressage est utilisé. L'espace IP disponible comprend toutes les plages non allouées ainsi que toutes les adresses IP flottantes qui n'ont pas encore été attribuées.

Le schéma suivant montre comment un CIDR autorisé /24 est divisé 192.0.2.0/24 en plages d'adresses publiques, en adresses IP flottantes et en espace non attribué.

Attribution d’adresses IP à partir d’un CIDR
autorisé Attribution d’adresses IP à partir d’un CIDR
autorisé

Utilisation de BYOIP avec les ressources VPC

Vous pouvez utiliser des adresses IP BYOIP avec les ressources VPC prenant en charge la connectivité publique, notamment les instances de serveurs virtuels, les serveurs bare metal, les équilibreurs de charge, les passerelles VPN et les appliances réseau.

Vous pouvez attribuer des adresses à partir d'un CIDR personnalisé autorisé de deux manières :

  • Adresses IP flottantes: réservez une seule adresse IP /32 à partir de votre CIDR autorisé et associez-la à une interface réseau virtuelle (VNI) ou à une passerelle publique. Cela permet une connectivité externe directe à une ressource spécifique sans configuration de routage supplémentaire. Pour plus d'informations, consultez la section Création d'adresses IP flottantes à partir d'un CIDR personnalisé autorisé.
  • Plages d'adresses publiques: attribuez un bloc d'adresses IPv4 contiguës (un bloc CIDR) à utiliser dans votre VPC. Les plages d'adresses publiques nécessitent la configuration d'un routage entrant afin d'acheminer le trafic vers la destination souhaitée, telle qu'un pare-feu ou un équipement réseau. Ils sont associés à un VPC dans une zone spécifique. Pour plus d'informations, consultez la section Création de plages d'adresses publiques.

Types de CIDR autorisés

Plusieurs types de CIDR autorisés peuvent apparaître dans votre compte :

Types de CIDR autorisés
Type Mode de disponibilité Origine Comment cela est-il intégré à votre compte?
Apporté par le client (BYOIP) Portée régionale : utilisables dans toutes les zones d'une même région Votre propre plage d'adresses IPv4 routables publiquement Vous ouvrez un dossier d'assistance IBM pour demander un provisionnement
IBM Classic migré Zone : limité à une seule zone IBM- adresses propres reprises de l'infrastructure Classic d' IBM IBM Ces éléments sont automatiquement fournis lors de la migration de Classic vers VPC; vous ne pouvez pas en faire la demande

Tous les types apparaissent dans l'onglet CIDR personnalisés autorisés (BYOIP) car ils partagent la même infrastructure CIDR autorisée. Toutefois, seuls les CIDR fournis par le client relèvent du principe BYOIP. IBM CIDR migrés vers Classic et IBM Les CIDR migrés vers Classic sont provisionnés par IBM et ne constituent pas une forme de BYOIP. Les principales différences à retenir sont les suivantes :

  • Mode de disponibilité: les CIDR fournis par le client sont régionaux et permettent d'allouer des ressources dans n'importe quelle zone de la région. IBM Les CIDR classiques migrés sont zonaux et ne peuvent allouer des ressources que dans la zone unique à laquelle ils sont associés.
  • Provisionnement: vous pouvez demander un CIDR fourni par le client via un ticket d'assistance IBM. IBM Les CIDR classiques migrés sont provisionnés automatiquement par IBM et ne peuvent être ni demandés ni déprovisionnés par les clients.
  • Remarque: lorsque vous consultez les CIDR autorisés via l’interface de ligne de commande (CLI) ou l’API, utilisez --allocated-profile-family user (ou allocation.profile_family=user) pour afficher uniquement les CIDR apportés par le client, et --availability-mode zonal (ou availability_mode=zonal) pour afficher uniquement les CIDR migrés depuis IBM Classic.

Cas d'utilisation courant : conserver vos propres adresses IP publiques

Si votre organisation dispose de plages d'adresses IP publiques existantes déjà connues de vos clients, partenaires ou de votre infrastructure DNS, vous pouvez intégrer ces adresses IP à IBM Cloud VPC. Cette approche évite d'avoir à les remplacer par des adresses fournies par IBM.

En provisionnant un CIDR personnalisé et autorisé, puis en créant des plages d’adresses publiques ou des adresses IP flottantes à partir de celui-ci, vous :

  • Conservez votre réputation IP actuelle
  • Évitez de mettre à jour les listes d'autorisation du pare-feu chez vos clients ou partenaires
  • Assurer la continuité des services qui dépendent d’adresses IP source ou de destination spécifiques

Par exemple, une entreprise qui migre des charges de travail vers un VPC peut importer une /28 plage d’adresses IP publiques existante, l’associer à une zone du VPC et configurer le routage entrant pour diriger le trafic vers un dispositif réseau ou une couche applicative, le tout sans modifier les adresses IP publiques auxquelles ses utilisateurs sont déjà habitués.

Remarques relatives à la planification

Les considérations suivantes mettent en évidence les différences entre le BYOIP et les adresses IP publiques fournies par IBM, ainsi que les éléments à prendre en compte lorsque vous utilisez vos propres plages d’adresses :

  • BYOIP est une solution exclusivement réservée à l' IPv4. Vous apportez votre propre plage d' IPv4 s routables publiquement. Il n'existe pas d'équivalent pour IPv6. IBM- Les CIDR autorisés fournis par l' IPv6 utilisent la même infrastructure CIDR autorisée, mais ne relèvent pas du modèle BYOIP. Pour plus d’informations, consultez la section À propos des plages d’adresses d’ IPv6 s publiques.
  • BYOIP est facultatif. Vous pouvez créer des plages d'adresses publiques à partir des pools d'adresses IP gérés par l' IBM, sans utiliser BYOIP.
  • Les CIDR autorisés sont limités à une seule région. Pour utiliser la même plage d'adresses IP dans une autre région, vous devez la supprimer puis la configurer à nouveau dans la nouvelle région.
  • BYOIP utilise un modèle d'allocation basé sur le CIDR. Au lieu de vous voir attribuer des adresses issues d'un pool géré par IBM, vous contrôlez vous-même la manière dont votre espace d'adressage est subdivisé et alloué.
  • Les plages d'adresses publiques nécessitent la configuration du routage entrant après la liaison, contrairement aux adresses IP flottantes qui acheminent le trafic directement sans configuration supplémentaire.
  • Un CIDR personnalisé et autorisé ne peut pas faire l'objet d'un auto-provisionnement. La mise en service est effectuée par IBM en réponse à un dossier d'assistance IBM que vous ouvrez. Pour plus d'informations, consultez la section Provisionnement d'un CIDR personnalisé autorisé.

Premiers pas avec BYOIP

Procédez comme suit :

  1. Configurez votre plage d'adresses IP.
  2. Consultez le CIDR autorisé dans votre compte.
  3. Attribuez des adresses à partir de votre CIDR autorisé en utilisant l'une des méthodes suivantes :
  4. Configurez le routage entrant afin que le trafic puisse atteindre vos ressources (obligatoire pour les plages d'adresses publiques).
  5. Associez ces allocations aux ressources VPC.
  6. Libérez les allocations ou désactivez la plage d'adresses IP lorsqu'elle n'est plus nécessaire.

Référence et assistance