Interconnexion de votre VPC à l'aide des offres IBM Cloud
Les VPC étant des constructions régionales, les questions suivantes se posent rapidement :
- Comment puis-je interconnecter mes VPC avec mon réseau sur site ?
- Comment puis-je interconnecter mes VPC ?
Interconnexion avec les réseaux sur site
IBM propose les offres suivantes qui peuvent vous aider à interconnecter un VPC avec un réseau sur site.
-
IBM Cloud Direct Link
Vous pouvez interconnecter un VPC avec un réseau sur site via les offres Direct Link Dedicated et Connect. N'oubliez pas que vous pouvez établir des liaisons directes vers une passerelle de transit ( IBM Cloud Transit Gateway ) locale ou distante, ce qui permet au réseau sur site d'accéder à tous les réseaux connectés à cette passerelle.
-
IBM Cloud Direct Link dédié fournit des connexions haut débit à faible temps d'attente directes entre les réseaux VPC IBM Cloud et un réseau étendu géré par le fournisseur de services ou un réseau principal cloud géré par le client. Vous pouvez optimiser le trafic sortant de votre réseau VPC et réduire vos coûts de sortie. Si vous ne pouvez pas vous connecter à un centre de données IBM Cloud ou que vous n'avez pas besoin de plus de cinq Gbit/s de bande passante sur une connexion réseau virtuelle, vous pouvez utiliser IBM Cloud Direct Link Connect pour vous connecter à IBM Cloud par l'intermédiaire d'un fournisseur de services pris en charge.
Avec les fonctionnalités de routage global d'IBM Cloud Direct Link, vous pouvez connecter toutes les régions IBM Cloud du monde à partir d'une même connexion IBM Cloud Direct Link. Vous pouvez également faire appel aux partenaires prestataires de services d’ IBM Cloud Direct Link s pour mettre en place des connexions hybrides plus sécurisées pour vos charges de travail à travers le monde, et provisionner facilement plusieurs connexions à mesure que vos besoins en capacité augmentent. Pour plus d'informations, consultez la rubrique « Direct Link Dedicated ».
{: caption="Exemple de cas d'utilisation d'interconnexion sur site Direct Link" caption-side="bottom"} -
IBM Cloud Direct Link Connect assure la connectivité entre vos réseau sur site et vos réseaux VPC IBM Cloud par l'intermédiaire d'un fournisseur de services pris en charge. Une connexion de fournisseur de services est utile si votre centre de données se trouve dans un emplacement physique qui ne peut pas accéder à une fonction de colocation dédiée ou que vos besoins en données ne justifient pas une connexion de plus de cinq Gbit/s. Des fournisseurs de services Connect sont souvent utilisés pour faciliter la connectivité multicloud (clouds publics de plusieurs fournisseurs) par le biais de leur réseau. Les fournisseurs de services Connect offrent une connectivité de couche 2 et/ou de couche 3. Adressez-vous à votre fournisseur de services pour comprendre leurs offres et exigences. Pour plus d'informations, consultez la rubrique « Direct Link Connect ».
-
-
VPN for VPC peut connecter en toute sécurité votre cloud privé virtuel à un autre réseau privé. Vous pouvez utiliser un VPN pour configurer un tunnel IPsec de site à site entre votre VPC et votre réseau privé sur site ou un autre VPC. Pour plus d'informations, consultez les sections « À propos des passerelles VPN site à site » et « Connexion à votre réseau sur site à l'aide d'une passerelle VPN ».
Interconnexion de VPC
IBM Cloud Transit Gateway met à disposition et définit les connexions entre les ressources du réseau sur le réseau IBM Cloud, en fournissant une interconnectivité privée entre les centres de données IBM Cloud du monde entier. IBM Cloud Transit Gateway fournit un concentrateur central pour la connectivité, facilitant ainsi la mise à disposition et la gestion de vos réseaux. Avec IBM Cloud Transit Gateway, vous pouvez créer une passerelle de transit unique ou plusieurs passerelles de transit pour connecter des VPC IBM Cloud. Vous pouvez aussi connecter votre infrastructure IBM Cloud classique à une passerelle Transit Gateway afin de fournir une communication transparente avec les ressources d'infrastructure classique. Toute nouvelle ressource que vous connectez à une passerelle de transit est automatiquement mise à la disposition de toutes les autres ressources qui y sont connectées. Toutes les données restent dans le réseau principal privé d'IBM Cloud et sont optimisées pour les performances. Pour plus d'informations, consultez IBM Cloud Transit Gateway.
| IP | Origine |
|---|---|
10.100.0.0/24 |
à partir du sous-réseau VPC A |
13.100.0.0/24 |
à partir du sous-réseau VPC A |
10.101.0.0/24 |
à partir du VPC B via Transit Gateway (local) |
13.101.0.0/24 |
à partir du VPC B via Transit Gateway (local) |
10.111.0.0/24 |
à partir du VPC Z via Transit Gateway (global) |
13.111.0.0/24 |
à partir du VPC Z via Transit Gateway (global) |
| IP | Origine |
|---|---|
10.101.0.0/24 |
à partir du sous-réseau VPC B |
13.101.0.0/24 |
à partir du sous-réseau VPC B |
10.100.0.0/24 |
à partir du VPC A via Transit Gateway (local) |
13.100.0.0/24 |
à partir du VPC A via Transit Gateway (local) |
| IP | Origine |
|---|---|
10.111.0.0/24 |
à partir du sous-réseau VPC Z |
13.111.0.0/24 |
à partir du sous-réseau VPC Z |
10.100.0.0/24 |
à partir du VPC A via Transit Gateway (global) |
13.100.0.0/24 |
à partir du VPC A via Transit Gateway (global) |
Avantages de l'utilisation de ces options IBM Cloud
Les avantages de ces offres d'interconnectivité sont les suivants :
- Le trafic entre votre réseau sur site et votre réseau VPC ne traverse pas l'Internet public. Le trafic traverse une connexion dédiée ou passe par un fournisseur de services avec une connexion dédiée.
- En contournant l'Internet public, votre trafic passe par moins de sauts, ce qui limite le nombre de points de défaillance qui risqueraient de supprimer ou perturber votre trafic.
- Les données vers et depuis vos centres de données sur site sont déplacées dans IBM Cloud avec des performances réseau cohérentes et ininterrompues, tandis que les données sensibles essentielles à l'activité sont protégées.
- Le débit des transferts de données vers et depuis les serveurs de chacun des centres de données IBM Cloud de votre réseau privé est réduit, ce qui permet d'éviter les frais de bande passante.
Remarques relatives au routage pour les affectations d'adresses IP enregistrées par IANA
IBM Cloud VPC prend en charge l'utilisation d'adresses attribuées par RFC-1918 en tant que sous-réseaux VPC. Les cas d'utilisation suivants nécessitent des configurations d'itinéraire supplémentaires. Ces routes désignent les plages attribuées par l'Internet Assigned Numbers Authority (IANA) destinées à être utilisées dans un VPC lorsqu'une adresse IP flottante ou une passerelle publique est associée à une ressource du VPC.
- Cas d'utilisation 1 : VPC est connecté à votre instance Enterprise avec IBM Cloud Direct Link et requiert des communications avec les réseaux affectés par IANA dans cette instance Enterprise.
- Cas d'utilisation 2 : VPC est connecté à un autre VPC via IBM Cloud Transit Gateway et requiert des communications avec les réseaux affectés par IANA dans les VPC connectés.
- Cas d'utilisation 3 : VPC est connecté à un réseau d'infrastructure classique à l'aide de l'appairage BCR pour annoncer les plages affectées par IANA au réseau classique.
Dans ces cas de figure, chaque sous-réseau du VPC doit disposer d'une table de routage contenant des routes qui désignent les plages attribuées par l'IANA pour le routage privé. Si ces routes sont absentes, le trafic à destination de ces plages routables publiquement est acheminé vers le réseau fédérateur public au lieu du réseau privé de destination prévu. Cette condition s'applique aux sous-réseaux VPC qui utilisent « à la fois » des préfixes attribués par l' RFC-1918. Comme pour tous les ajouts de route personnalisés, la table de routage doit inclure une route pour chaque zone de disponibilité (AZ) nécessitant une connectivité.
Les options incluent :
- Si la table de routage par défaut (sortante) du VPC est connectée à tous les sous-réseaux de ce dernier, créez une route pour chaque préfixe IANA ou agrégat par zone dans la table par défaut du VPC avec l'action
Delegate-VPC. Cette action s'appuie sur la table de routage du système VPC pour le transfert des paquets. - Si vous utilisez des tables de routage personnalisées, créez une route pour chaque préfixe IANA ou agrégat par zone dans chaque table de routage personnalisée avec l'action
Delegate-VPC.
L'utilisation des plages IANA ne fonctionne qu'avec les routes personnalisées associées à l'action « Delegate-VPC » et non à « Delegate ». Les deux actions de route personnalisée Delegate-VPC et Delegate s'en remettent à la table de routage système du VPC. La seule différence réside dans le fait que Delegate utilise n'importe quelle adresse IP flottante ou passerelle publique pour acheminer le trafic vers des destinations IANA.
Ce n'est pas le cas de Delegate-VPC, qui part du principe que les destinations IANA se trouvent dans le VPC (et non sur Internet).
Cas d'utilisation 1 : VPC connecté à une instance Entreprise avec IBM Cloud Direct Link
| IP | Origine |
|---|---|
10.100.0.0/24 |
à partir du sous-réseau VPC A |
13.100.0.0/24 |
à partir du sous-réseau VPC A |
10.101.0.0/24 |
à partir du VPC B via Transit Gateway (local) |
13.101.0.0/24 |
à partir du VPC B via Transit Gateway (local) |
10.0.0.0/8 |
d'une entreprise via Direct Link |
172.16.0.0/12 |
d'une entreprise via Direct Link |
13.0.0.0/8 |
d'une entreprise via Direct Link |
| IP | Origine |
|---|---|
10.101.0.0/24 |
à partir du sous-réseau VPC B |
13.101.0.0/24 |
à partir du sous-réseau VPC B |
10.100.0.0/24 |
à partir du VPC A via Transit Gateway (local) |
13.100.0.0/24 |
à partir du VPC A via Transit Gateway (local) |
10.0.0.0/8 |
d'une entreprise via Direct Link |
172.16.0.0/12 |
d'une entreprise via Direct Link |
13.0.0.0/8 |
d'une entreprise via Direct Link |
| Destination | Action | Prochain saut | Zone |
|---|---|---|---|
13.0.0.0/8 |
Delegate-VPC |
|
us-south-1 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-2 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-3 |
| Destination | Action | Prochain saut | Zone |
|---|---|---|---|
13.0.0.0/8 |
Delegate-VPC |
|
us-south-1 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-2 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-3 |
Cas d'utilisation 2 : VPC à VPC connecté à IBM Cloud Transit Gateway
| IP | Origine |
|---|---|
10.100.0.0/24 |
à partir du sous-réseau VPC A |
13.100.0.0/24 |
à partir du sous-réseau VPC A |
10.101.0.0/24 |
à partir du VPC B via Transit Gateway (local) |
13.101.0.0/24 |
à partir du VPC B via Transit Gateway (local) |
10.111.0.0/24 |
à partir du VPC Z via Transit Gateway (global) |
13.111.0.0/24 |
à partir du VPC Z via Transit Gateway (global) |
| IP | Origine |
|---|---|
10.101.0.0/24 |
à partir du sous-réseau VPC B |
13.101.0.0/24 |
à partir du sous-réseau VPC B |
10.100.0.0/24 |
à partir du VPC A via Transit Gateway (local) |
13.100.0.0/24 |
à partir du VPC A via Transit Gateway (local) |
| IP | Origine |
|---|---|
10.111.0.0/24 |
à partir du sous-réseau VPC Z |
13.111.0.0/24 |
à partir du sous-réseau VPC Z |
10.100.0.0/24 |
à partir du VPC A via Transit Gateway (global) |
13.100.0.0/24 |
à partir du VPC A via Transit Gateway (global) |
| Destination | Action | Prochain saut | Zone |
|---|---|---|---|
13.0.0.0/8 |
Delegate-VPC |
|
us-south-1 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-2 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-3 |
| Destination | Action | Prochain saut | Zone |
|---|---|---|---|
13.0.0.0/8 |
Delegate-VPC |
|
us-south-1 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-2 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-3 |
| Destination | Action | Prochain saut | Zone |
|---|---|---|---|
13.0.0.0/8 |
Delegate-VPC |
|
us-east-1 |
13.0.0.0/8 |
Delegate-VPC |
|
us-east-2 |
13.0.0.0/8 |
Delegate-VPC |
|
us-east-3 |
Cas d'utilisation 3 : VPC à instance Classic et appairage BCR avec IBM Cloud Transit Gateway
| IP | Origine |
|---|---|
10.100.0.0/24 |
à partir du sous-réseau VPC A |
13.100.0.0/24 |
à partir du sous-réseau VPC A |
13.111.0.0/24 |
à partir d'une instance Classic via Transit Gateway |
| Destination | Action | Prochain saut | Emplacement |
|---|---|---|---|
13.0.0.0/8 |
Delegate-VPC |
|
us-south-1 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-2 |
13.0.0.0/8 |
Delegate-VPC |
|
us-south-3 |