Configuration de l'accès à l'infrastructure classique
Fin de commercialisation (EOM) pour l'accès classique VPC- A partir du 31 octobre 2024, l'option "Accès classique" n'est plus disponible dans la console (UI) IBM Cloud. Si votre compte n'a pas de VPC à accès classique, à partir du 31 décembre 2024, vous ne pourrez plus créer de VPC à accès classique (y compris via l'API, le CLI, le SDK et Terraform). Vous pouvez plutôt utiliser Transit Gateway pour connecter vos VPC au réseau classique. Si votre compte dispose déjà de VPC à accès classique, ces VPC continuent à fonctionner sans aucun changement et vous pouvez continuer à créer des VPC à accès classique dans ce compte via l'API et le CLI.
Vous pouvez configurer l'accès à l'infrastructure classique d'IBM Cloud®, incluant notamment la connectivité IBM Cloud Direct Link. Un seul VPC par région peut communiquer avec les ressources classiques.
La méthode recommandée pour interconnecter un réseau classique à un VPC est l'utilisation de IBM Cloud Transit Gateway. Cette méthode permet de connecter les VPC à diverses ressources locales et régionales.
Sinon, lorsque vous configurez un VPC pour l'accès Classic, chaque serveur virtuel ou serveur bare metal ne disposant pas d'interface publique dans votre compte Classic peut envoyer et recevoir des paquets vers et depuis le VPC d'accès Classic. Des pare-feux, des passerelles, des listes de contrôle d'accès au réseau ou des groupes de sécurité peuvent filtrer tout ou partie de ce trafic. Il est recommandé de n'autoriser que le trafic nécessaire au bon fonctionnement de vos applications.
Pour les instances de serveur virtuel et les instances bare metal sur l'infrastructure classique qui utilisent une interface publique, vous devez ajouter une route qui renvoie à votre VPC activé pour la version classique. Cette route doit inclure les sous-réseaux de votre VPC compatible classique comme destination. La route doit également indiquer une adresse de passerelle comme prochain saut pour le trafic sortant de l'interface privée de l'hôte.
Prérequis
Votre compte classique doit être activé pour VRF (Virtual Router Forwarding). Si votre compte n'est pas activé pour le VRF, voir Activation du VRF et des points de terminaison de service pour en savoir plus sur le processus de conversion.
Tous les sous-réseaux d'un VPC en accès classique sont partagés dans le VRF d'infrastructure classique, qui utilise des adresses IP dans l'espace 10.0.0.0/8. Pour éviter les conflits d'adresses IP, n'utilisez pas d'adresses IP dans
les blocs 10.0.0.0/14, 10.200.0.0/14, 10.198.0.0/15 et 10.254.0.0/16 de votre VPC en accès classique. De plus, ne vous servez pas d'adresses en provenance de vos sous-réseaux d'infrastructure
classique. Pour savoir comment afficher la liste de vos sous-réseaux d'infrastructure classique, voir Afficher tous les sous-réseaux.
Création d'un VPC en accès classique
Vous pouvez créer un VPC en accès classique en utilisant la console IBM Cloud, l'interface de ligne de commande ou l'API.
Un VPC doit être configuré pour l'accès classique lors de sa création. Il n'est pas possible de mettre à jour un VPC pour ajouter ou supprimer l'accès classique.
Utilisation de la console IBM Cloud pour créer un VPC en accès classique.
Sur la page Nouveau cloud privé virtuel, sélectionnez Activer l'accès à une ressource classique sous Accès classique.
Utilisation de l'interface de ligne de commande pour créer un VPC en accès classique
Utilisez l'option « --classic-access » lors de la création du VPC, par exemple :
ibmcloud is vpc-create my-access-vpc --classic-access true
Utilisation de l'API pour créer un VPC en accès classique
Transmettez le paramètre classic_access quand vous créez le VPC, par exemple :
curl -X POST "$vpc_api_endpoint/v1/vpcs?version=$api_version&generation=2" \
-H "Authorization: Bearer $iam_token" \
-d '{
"name": "my-access-vpc",
"classic_access": true
}'
Préfixes d'adresse par défaut d'un VPC en accès classique
Les serveurs virtuels classiques ne sont pas disponibles dans la MZR de Madrid.
Lorsqu'un VPC d'accès classique est créé, un préfixe d'adresse par défaut est également créé dans chaque zone de la région. Contrairement à un VPC sans accès classique, les préfixes d'adresse par défaut d'un VPC avec accès classique ne se
trouvent pas dans la plage 10.0.0.0/8. Quelle est la plage utilisée pour les adresses IP privées des ressources classiques locales. Cette plage empêche les adresses privées des VPC d'accès classiques d'entrer en collision avec
les adresses privées des ressources classiques.
Pour les profils d'hôtes dédiés x86-64, la région de Madrid ne prend en charge que les profils d'hôtes dédiés avec stockage d'instance. Pour plus d'informations, voir Profils d'hôte dédié.
Pour empêcher la création de préfixes d'adresse, vous pouvez ajouter le paramètre "address_prefix_management": "manual" quand vous créez le VPC en utilisant l'API :
curl -H "Authorization:$iam_token" "$iaas_endpoint/v1/vpcs?generation=2&version=$api_version" -X POST -d '{ "name": "my-access-vpc", "address_prefix_management": "manual", "classic_access": true}'
Limitations
- Seuls les réseaux privés (également appelés réseaux back-end) de l'infrastructure Classic peuvent être connectés à votre VPC.
- Seuls les sous-réseaux alloués à votre infrastructure classique avec des systèmes de mise à disposition IBM Cloud peuvent être connectés à votre VPC.
- Un seul VPC par région peut être activé pour l'accès classique.
- Tous les VPC en accès classique doivent avoir des préfixes d'adresse uniques globalement qui ne se chevauchent pas.
- Si votre infrastructure classique inclut une route par défaut importée à partir de Direct Link, cette route par défaut importée est utilisée par votre VPC en accès classique. Dans ce scénario, la passerelle publique et les IP flottantes de votre VPC en accès classique ne fournissent pas d'accès à Internet. Lorsque la route par défaut n'est plus importée via Direct Link, les passerelles publiques et les adresses IP flottantes peuvent à nouveau fournir un accès à Internet.