Implementando um VNF
Antes de começar a implementar o VNF, conheça os seguintes requisitos:
-
Certifique-se de que a interface de dados do VNF esteja na mesma sub-rede compartilhada que o NLB, que é criada em Criação de um balanceador de carga de rede com modo de roteamento.
-
Certise-se de que a interface de dados do VNF (sub-rede compartilhada com NLB) mostra
Allow IP Spoofingcomo ativado. Você pode ativar essa função por meio da UI Instâncias de servidor virtual para VPC na seção Interfaces de rede da página de detalhes de um servidor virtual.Para obter mais informações sobre spoofing de IP, consulte Sobre verificações de spoofing de IP.
-
Ative as verificações de funcionamento do NLB para a sua configuração de VNF. O HTTP e o TCP são suportados.
Para ativar as interfaces e políticas do VNF para aceitar as verificações de funcionamento do NLB, deve-se primeiro recuperar os endereços IP do NLB.
Lembre-se:
-
O NLB é implementado como um cluster ativo/passivo. Cada nó tem um endereço IP distinto.
-
Deve-se usar o endereço IP ativo nas rotas customizadas que são criadas posteriormente neste processo.
Para recuperar os endereços IP, acesse a página Balanceadores de carga para VPC no console IBM Cloud e selecione o nome do NLB na tabela para mostrar seus detalhes. Na seção Detalhes do balanceador de carga (guia Visão geral), são mostrados os endereços IP privados. O primeiro IP é o endereço IP primário.
Como podem ocorrer failovers do NLB, deve-se configurar o VNF para aceitar solicitações de verificação de funcionamento em ambos os endereços IP.
-
Ofertas do catálogo do IBM Cloud VNF disponíveis
Atualmente, as seguintes ofertas do catálogo do IBM Cloud VNF estão disponíveis:
- Check Point Security Gateway - Firewall de segurança de rede CloudGuard com prevenção de ameaças
- Fortinet FortiGate Firewall A/P HA
- Fortinet FortiGate Next-Generation Firewall-Single VM
- F5 BIG-IP
- Gerenciamento de segurança de IaaS- Gerenciamento de segurança de rede CloudGuard
- Juniper vSRX
- Palo Alto VM-Série
Próxima etapa
Criando um balanceador de carga de rede com o modo de roteamento