À propos des CIDR personnalisés autorisés pour VPC
BYOIP pour l' IPv4 est une fonctionnalité en version bêta mise à la disposition de certains clients à des fins d'évaluation et de test. L'accès est réservé aux comptes figurant sur la liste blanche.
Vous pouvez importer vos propres plages d’adresses IPv4 routables publiquement vers IBM Cloud VPC et les utiliser en complément des adresses IP publiques fournies par IBM. La fonctionnalité Bring Your Own IP (BYOIP) est facultative et s'applique aux plages d'adresses publiques et aux adresses IP flottantes. Cette fonctionnalité vous aide à maintenir une adressage IP cohérent lors de la migration des charges de travail, à conserver les listes d'autorisation existantes et à préserver la réputation IP.
Les CIDR autorisés appartenant au client (BYOIP) sont régionaux. Chaque CIDR est provisionné dans une région spécifique et ne peut être utilisé que pour allouer des ressources au sein de cette région. Pour utiliser la même plage d'adresses IP dans une autre région, vous devez la désactiver dans la région actuelle et l'activer dans la nouvelle région.
Utilisez BYOIP lorsque vous en avez besoin :
- Conservez les mêmes adresses IP publiques lorsque vous migrez des charges de travail vers un VPC.
- Gérer les règles de pare-feu, les listes d'autorisation ou les dépendances externes qui reposent sur des adresses IP spécifiques.
- Contrôlez la manière dont votre espace d'adressage est segmenté et attribué entre les charges de travail.
Fonctionnement de BYOIP
BYOIP vous permet d'importer dans IBM Cloud VPC une plage d'adresses IP publiques ( IPv4 ) dont vous êtes propriétaire. Une fois intégrée, la plage est disponible dans votre compte sous la forme d'un CIDR autorisé.
Un CIDR autorisé fait office de pool d’adresses IP publiques que vous contrôlez et que vous pouvez attribuer aux ressources VPC. Plutôt que de laisser les adresses IP être attribuées automatiquement à partir des pools gérés par l' IBM, vous allouez vous-même des adresses à partir de ce pool en créant des plages d'adresses publiques ou des adresses IP flottantes. Toutes les adresses IP inutilisées restent disponibles dans le pool en vue d'une utilisation future.
Comprendre le modèle d'allocation
Considérez votre CIDR autorisé comme un pool d'adresses unique que vous subdivisez en fonction de vos besoins.
Par exemple, à partir d'une plage /24 (192.0.2.0/24), vous pourriez :
- Allouer
/26ou des/27blocs en tant que plages d'adresses publiques (par exemple,192.0.2.0/26,192.0.2.64/27,192.0.2.128/26) - Réserver des adresses IP individuelles en tant qu'adresses IP flottantes (par exemple,
192.0.2.224,192.0.2.225) - Ne pas attribuer les adresses IP restantes afin de les réserver pour une utilisation future
Toutes les attributions sont suivies au sein de l'espace CIDR autorisé, ce qui vous permet de toujours savoir comment votre espace d'adressage est utilisé. L'espace IP disponible comprend toutes les plages non allouées ainsi que toutes les adresses IP flottantes qui n'ont pas encore été attribuées.
Le schéma suivant montre comment un CIDR autorisé /24 est divisé 192.0.2.0/24 en plages d'adresses publiques, en adresses IP flottantes et en espace non attribué.
Utilisation de BYOIP avec les ressources VPC
Vous pouvez utiliser des adresses IP BYOIP avec les ressources VPC prenant en charge la connectivité publique, notamment les instances de serveurs virtuels, les serveurs bare metal, les équilibreurs de charge, les passerelles VPN et les appliances réseau.
Vous pouvez attribuer des adresses à partir d'un CIDR personnalisé autorisé de deux manières :
- Adresses IP flottantes: réservez une seule adresse IP
/32à partir de votre CIDR autorisé et associez-la à une interface réseau virtuelle (VNI) ou à une passerelle publique. Cela permet une connectivité externe directe à une ressource spécifique sans configuration de routage supplémentaire. Pour plus d'informations, consultez la section Création d'adresses IP flottantes à partir d'un CIDR personnalisé autorisé. - Plages d'adresses publiques: attribuez un bloc d'adresses IPv4 contiguës (un bloc CIDR) à utiliser dans votre VPC. Les plages d'adresses publiques nécessitent la configuration d'un routage entrant afin d'acheminer le trafic vers la destination souhaitée, telle qu'un pare-feu ou un équipement réseau. Ils sont associés à un VPC dans une zone spécifique. Pour plus d'informations, consultez la section Création de plages d'adresses publiques.
Cas d'utilisation courant : conserver vos propres adresses IP publiques
Si votre organisation dispose de plages d'adresses IP publiques existantes déjà connues de vos clients, partenaires ou de votre infrastructure DNS, vous pouvez intégrer ces adresses IP à IBM Cloud VPC. Cette approche évite d'avoir à les remplacer par des adresses fournies par IBM.
En provisionnant un CIDR personnalisé et autorisé, puis en créant des plages d’adresses publiques ou des adresses IP flottantes à partir de celui-ci, vous :
- Conservez votre réputation IP actuelle
- Évitez de mettre à jour les listes d'autorisation du pare-feu chez vos clients ou partenaires
- Assurer la continuité des services qui dépendent d’adresses IP source ou de destination spécifiques
Par exemple, une entreprise qui migre des charges de travail vers un VPC peut importer une /28 plage d’adresses IP publiques existante, l’associer à une zone du VPC et configurer le routage entrant pour diriger le trafic vers un
dispositif réseau ou une couche applicative, le tout sans modifier les adresses IP publiques auxquelles ses utilisateurs sont déjà habitués.
Remarques relatives à la planification
Les considérations suivantes mettent en évidence les différences entre le BYOIP et les adresses IP publiques fournies par IBM, ainsi que les éléments à prendre en compte lorsque vous utilisez vos propres plages d’adresses :
- BYOIP est une solution exclusivement réservée à l' IPv4. Vous apportez votre propre plage d' IPv4 s routables publiquement. Il n'existe pas d'équivalent pour IPv6. IBM- Les CIDR autorisés fournis par l' IPv6 utilisent la même infrastructure CIDR autorisée, mais ne relèvent pas du modèle BYOIP. Pour plus d’informations, consultez la section À propos des plages d’adresses d’ IPv6 s publiques.
- BYOIP est facultatif. Vous pouvez créer des plages d'adresses publiques à partir des pools d'adresses IP gérés par l' IBM, sans utiliser BYOIP.
- Les CIDR autorisés sont limités à une seule région. Pour utiliser la même plage d'adresses IP dans une autre région, vous devez la supprimer puis la configurer à nouveau dans la nouvelle région.
- BYOIP utilise un modèle d'allocation basé sur le CIDR. Au lieu de vous voir attribuer des adresses issues d'un pool géré par IBM, vous contrôlez vous-même la manière dont votre espace d'adressage est subdivisé et alloué.
- Les plages d'adresses publiques nécessitent la configuration du routage entrant après la liaison, contrairement aux adresses IP flottantes qui acheminent le trafic directement sans configuration supplémentaire.
- Un CIDR personnalisé et autorisé ne peut pas faire l'objet d'un auto-provisionnement. La mise en service est effectuée par IBM en réponse à un dossier d'assistance IBM que vous ouvrez. Pour plus d'informations, consultez la section Provisionnement d'un CIDR personnalisé autorisé.
Premiers pas avec BYOIP
Procédez comme suit :
- Configurez votre plage d'adresses IP.
- Consultez le CIDR autorisé dans votre compte.
- Attribuez des adresses à partir de votre CIDR autorisé en utilisant l'une des méthodes suivantes :
- Créer des plages d'adresses publiques (allocations de blocs).
- Créer des adresses IP flottantes (attributions d'adresses IP uniques).
- Configurez le routage entrant afin que le trafic puisse atteindre vos ressources (obligatoire pour les plages d'adresses publiques).
- Associez ces allocations aux ressources VPC.
- Libérez les allocations ou désactivez la plage d'adresses IP lorsqu'elle n'est plus nécessaire.