Configurazione dell'accesso all'infrastruttura classica

Fine della commercializzazione (EOM) per la VPC ad accesso classico- A partire dal 31 ottobre 2024, l'opzione "Accesso classico" non sarà più disponibile nella console (UI) IBM Cloud. Se il vostro account non ha alcuna VPC abilitata all'accesso classico, a partire dal 31 dicembre 2024 non potrete creare VPC con "accesso classico" abilitato (anche tramite API, CLI, SDK e Terraform). In alternativa, puoi utilizzare Transit Gateway per connettere le tue VPC alla rete Classic. Se l'account dispone di VPC esistenti abilitati all'accesso classico, tali VPC continuano a funzionare senza alcuna modifica e si può continuare a creare VPC abilitati all'accesso classico in tale account tramite API e CLI.

È possibile configurare l'accesso da una VPC alla propria infrastruttur IBM Cloud® Classic, compresa la connettività IBM Cloud e Direct Link. Un solo VPC per regione può comunicare con le risorse classiche.

Il metodo consigliato per interconnettere la rete classica alla VPC è l'utilizzo di IBM Cloud Transit Gateway. Questo metodo collega le VPC a varie risorse a livello locale e regionale.

In alternativa, quando si configura una VPC per l'accesso Classic, ogni server virtuale o server bare metal privo di un'interfaccia pubblica nel proprio account Classic può inviare e ricevere pacchetti da e verso la VPC con accesso Classic. Firewall, gateway, ACL di rete o gruppi di sicurezza possono filtrare tutto o parte di questo traffico. Come buona pratica, è consigliabile consentire solo il traffico necessario al corretto funzionamento delle applicazioni.

Per le VSI (virtual server instance) e le istanze bare metal sull'infrastruttura classica che utilizzano un'interfaccia pubblica, devi aggiungere un instradamento che punti al tuo VPC abilitato per l'accesso classico. Questo instradamento deve includere le sottoreti del tuo VPC abilitato per l'accesso classico come destinazione. La route deve inoltre indicare come hop successivo un indirizzo di gateway per il traffico in uscita dall'interfaccia privata dell'host.

Prerequisiti

Il tuo account classico deve essere abilitato per VRF (Virtual Router Forwarding). Se l'account non è abilitato al VRF, vedere Abilitazione del VRF e degli endpoint di servizio per saperne di più sul processo di conversione.

Tutte le sottoreti in un VPC con accesso classico sono condivise nel VRF dell'infrastruttura classica, che utilizza gli indirizzi IP nello spazio 10.0.0.0/8. Per evitare conflitti di indirizzo IP, non utilizzare gli indirizzi IP nei blocchi 10.0.0.0/14, 10.200.0.0/14, 10.198.0.0/15 e 10.254.0.0/16 nel tuo VPC con accesso classico. Inoltre, non utilizzare gli indirizzi dalle tue sottoreti dell'infrastruttura classica. Per visualizzare l'elenco delle tue sottoreti dell'infrastruttura classica, vedi Visualizza tutte le sottoreti.

Creazione di un VPC con accesso classico

Puoi creare un VPC con accesso classico utilizzando la console, la CLI o l'API IBM Cloud.

Una VPC deve essere impostata per l'accesso classico al momento della sua creazione. Non è possibile aggiornare una VPC per aggiungere o rimuovere l'accesso Classic.

Utilizzo della console IBM Cloud per creare un VPC con accesso classico

Nella pagina New virtual private cloud, seleziona Enable access to classic resource sotto Classic access.

Utilizzo della CLI per creare un VPC con accesso classico

Quando crei la VPC, utilizza l'opzione " --classic-access ", ad esempio:

ibmcloud is vpc-create my-access-vpc --classic-access true

Utilizzo dell'API per creare un VPC con accesso classico

Passa il parametro classic_access quando crei il VPC, ad esempio:

curl -X POST "$vpc_api_endpoint/v1/vpcs?version=$api_version&generation=2" \
  -H "Authorization: Bearer $iam_token" \
  -d '{
        "name": "my-access-vpc",
        "classic_access": true
      }'

Prefissi di indirizzo predefiniti del VPC con accesso classico

I server virtuali classici non sono disponibili nell'MZR di Madrid.

Quando viene creata una VPC ad accesso classico, viene creato anche un prefisso di indirizzo predefinito in ogni zona della regione. A differenza di una VPC senza accesso classico, i prefissi di indirizzo predefiniti per una VPC con accesso classico non sono nell'intervallo 10.0.0.0/8. Che è l'intervallo utilizzato per gli indirizzi IP privati delle risorse locali Classic. Questo intervallo impedisce agli indirizzi privati della VPC di accesso classica di entrare in collisione con gli indirizzi privati delle risorse classiche.

Per i profili host dedicati x86-64, la regione di Madrid supporta solo profili host dedicati con archiviazione di istanza. Per ulteriori informazioni, vedi Profili host dedicati.

Per impedire la creazione dei prefissi di indirizzo, puoi aggiungere il parametro "address_prefix_management": "manual" quando crei il VPC utilizzando l'API:

curl -H "Authorization:$iam_token" "$iaas_endpoint/v1/vpcs?generation=2&version=$api_version" -X POST -d '{ "name": "my-access-vpc", "address_prefix_management": "manual", "classic_access": true}'

Limitazioni

  • Solo le reti private (note anche come reti di back-end) nell'infrastruttura Classic possono essere collegate alla tua VPC.
  • Solo le sottoreti assegnate alla tua infrastruttura classica con i sistemi di provisioning IBM Cloud possono essere connesse al tuo VPC.
  • Un solo VPC per regione può essere abilitato per l'accesso classico.
  • Tutte le VPC di accesso classico devono avere prefissi di indirizzo univoci a livello globale che non si sovrappongono.
  • Se la tua infrastruttura classica include un percorso predefinito importato da Direct Link, l'instradamento predefinito importato viene utilizzato dal tuo VPC con accesso classico. In questo scenario, il gateway pubblico e gli IP mobili nel tuo VPC con accesso classico non forniscono l'accesso a internet. Quando la rotta predefinita non viene più importata attraverso Direct Link, i gateway pubblici e gli IP flottanti possono nuovamente fornire l'accesso a Internet.