Connectivité de réseau privé dans IBM Cloud

Pour des raisons techniques, économiques, réglementaires et/ou de conformité, vous pouvez exiger que les connectivités vers, dans et entre vos infrastructures VPC soient isolées des réseaux principaux publics et d'Internet.

Le trafic entre nos centres de données reste sur notre réseau principal et dans notre ASN. Le trafic entre nos centres de données ne traverse pas d'autres réseaux (ASN). Cela inclut le trafic public (frontal, orienté vers Internet) et le trafic réseau privé (back-end). IBM® dispose d'un réseau principal qui couvre le globe.

Exemples de cas d'utilisation de connectivité privée :

  1. Instance à instance dans une zone de disponibilité (AZ)
  2. Instance à instance entre des zones de disponibilité d'une même région
  3. Instance à instances, région à région
  4. Connexion entre un réseau distant (sur site) et IBM Cloud®

IBM Cloud prend en charge ces topologies avec :

  • Un réseau principal privé pour toutes les connectivités entre les ressources déployées dans vos réseaux virtuels VPC avec une zone de disponibilité et entre les zones de disponibilité (ce réseau principal est séparé du réseau principal public pour la connectivité à l'aide d'un adressage public). Les adresses IP sur le réseau principal privé ne sont ni routables sur Internet ni annoncés vers le réseau principal public ou Internet. Le réseau principal privé appartient à IBM Cloud, qui le gère et l'utilise en toute exclusivité.
  • IBM Cloud Transit Gateway, qui satisfait les cas d'utilisation 1 à 3 en utilisant ce réseau principal exclusivement pour la connectivité entre vos réseaux virtuels d'une même région, entre plusieurs régions et avec vos charges de travail IBM Cloud classiques.
  • IBM Cloud Direct Link répond au cas d'utilisation n° 4 en vous permettant de connecter vos réseaux distants (sur site) à vos réseaux virtuels au sein d' IBM Cloud VPC ou d' IBM Cloud Classic via ce même réseau fédérateur privé.

Par défaut, un VPC est privé et le reste jusqu'à ce qu'il soit configuré pour activer la connectivité publique. Par exemple, un VPC peut être connecté à une passerelle publique ou associé à des IP flottantes.

Architecture

Réseau virtuel VPC multizone à une seule région

Architecture d'un
d'un
virtuel VPC mono-région et multizone*

Réseaux virtuels VPC multizones à plusieurs régions

Architecture des réseaux virtuels VPC multirégion et
des
virtuels VPC multirégion et multizone*

Connexion à Hyper Protect Crypto Services (HPCS) à partir d'un VPC à l'aide d'un réseau privé

Les Hyper Protect Crypto Services sont obsolètes. Les clients peuvent utiliser les instances existantes jusqu'au 20 mars 2027. Pour plus d'informations, consultez la section Abandon de la fonctionnalité IBM Cloud Hyper Protect Crypto Services. Pour une protection continue, envisagez de migrer vos clés de chiffrement existantes vers une instance dédiée d' Key Protect. Pour plus d'informations, consultez le guide de migration.