Interconectando sua VPC usando ofertas da IBM Cloud

Ao considerar os VPCs como construções regionais, surgem rapidamente as perguntas a seguir:

  • Como interconectar meus VPCs com a minha rede no local?
  • Como interconectar meus VPCs?

Interconectando com redes no local

A IBM tem as ofertas a seguir que podem ajudá-lo a interconectar um VPC com uma rede no local.

  • IBM Cloud Direct Link

    É possível interconectar um VPC com uma rede no local por meio de ambas as ofertas, Direct Link Dedicated e Connect. Lembre-se de que você pode conectar links diretos a um IBM Cloud Transit Gateway local ou remoto, o que permite que a rede local acesse todas as redes conectadas ao gateway de trânsito.

    • O IBM Cloud Direct Link Dedicated fornece conexões de baixa latência, de alto rendimento entre redes VPC da IBM Cloud diretamente para uma WAN gerenciada pelo provedor de serviços ou um backbone de nuvem gerenciado pelo cliente. É possível otimizar o tráfego egresso de sua rede VPC e reduzir os custos de egresso. Se não for possível se conectar em um data center da IBM Cloud ou se não for necessário mais de 5 Gbps de largura da banda em uma Conexão de Rede Virtual, será possível usar o IBM Cloud Direct Link Connect para se conectar à IBM Cloud por meio de um provedor de serviços suportado.

      Com recursos de roteamento global do IBM Cloud Direct Link, é possível conectar-se a todas as regiões da IBM Cloud em todo o mundo por meio de uma única conexão do IBM Cloud Direct Link. Você também pode aproveitar os parceiros prestadores de serviços d IBM Cloud Direct Link para estabelecer conexões híbridas mais seguras para suas cargas de trabalho em todo o mundo e provisionar facilmente várias conexões à medida que suas necessidades de capacidade aumentarem. Para obter mais informações, consulte Direct Link Dedicated.

      ![Amostra Direct Link caso de uso interconexão local](images/direct-link-dedicated.png){: caption="Exemplo Direct Link caso de uso de interconexão no local" caption-side="bottom"}
      
    • O IBM Cloud Direct Link Connect fornece conectividade entre suas redes no local e redes VPC da IBM Cloud por meio de um provedor de serviços suportado. Uma conexão de provedor de serviços será útil se seu data center estiver em um local físico que não possa acessar uma instalação de colocação dedicada ou se suas necessidades de dados não garantirem uma conexão de 5 Gbps ou mais. Os provedores de serviços de conexão geralmente são usados para facilitar a conectividade multinuvem (nuvens públicas de vários fornecedores) por meio de sua rede. Os provedores de serviços de conexão oferecem conectividade de camada 2, conectividade da camada 3 ou ambas. Trabalhe com o seu provedor de serviços para entender suas ofertas e requisitos. Para obter mais informações, acesse Direct Link Connect.

  • O VPN for VPC pode conectar com segurança a sua nuvem privada virtual a outra rede privada. É possível usar a VPN para configurar um túnel IPsec de site para site entre o VPC e sua rede privada local ou outro VPC. Para obter mais informações, consulte “Sobre gateways de VPN site a site ” e “Como se conectar à sua rede local usando um gateway de VPN ”.

Interconectando VPCs

O IBM Cloud Transit Gateway provisiona e define conexões entre recursos na rede IBM Cloud, fornecendo interconectividade privada entre os data centers da IBM Cloud em todo o mundo. O IBM Cloud Transit Gateway fornece um hub central para conectividade, tornando fácil provisionar e gerenciar suas redes. Com o IBM Cloud Transit Gateway, é possível criar um único gateway de trânsito ou vários gateways de trânsito para conectar VPCs da IBM Cloud. Também é possível conectar a sua infraestrutura clássica da IBM Cloud a um gateway de trânsito para fornecer comunicação contínua com os recursos da infraestrutura clássica. Qualquer novo recurso que você conecte a um gateway de trânsito é automaticamente disponibilizado para cada outro recurso conectado a ele. Todos os dados permanecem dentro do backbone privado da IBM Cloud e são otimizados para o desempenho. Para obter mais informações, consulte IBM Cloud Transit Gateway.

Amostra de uso do caso de uso do Transit Gateway
Caso de uso do Transit Gateway

Redes VPC A
IP Origem
10.100.0.0/24 da sub-rede VPC A
13.100.0.0/24 da sub-rede VPC A
10.101.0.0/24 da VPC B por meio do Transit Gateway (local)
13.101.0.0/24 da VPC B por meio do Transit Gateway (local)
10.111.0.0/24 da VPC Z por meio do Transit Gateway (global)
13.111.0.0/24 da VPC Z por meio do Transit Gateway (global)
Redes VPC B
IP Origem
10.101.0.0/24 da sub-rede VPC B
13.101.0.0/24 da sub-rede VPC B
10.100.0.0/24 da VPC A por meio do Transit Gateway (local)
13.100.0.0/24 da VPC A por meio do Transit Gateway (local)
Redes VPC Z
IP Origem
10.111.0.0/24 da sub-rede VPC Z
13.111.0.0/24 da sub-rede VPC Z
10.100.0.0/24 da VPC A por meio do Transit Gateway (global)
13.100.0.0/24 da VPC A por meio do Transit Gateway (global)

Benefícios de usar essas opções da IBM Cloud

Os benefícios dessas ofertas de interconectividade incluem:

  • O tráfego entre a sua rede no local e a sua rede VPC não atravessa a Internet pública. O tráfego atravessa uma conexão dedicada, ou por meio de um provedor de serviços com uma conexão dedicada.
  • Ao efetuar bypass na Internet pública, seu tráfego sofre menos hops, portanto, há menos pontos de falha nos quais seu tráfego pode ser eliminado ou interrompido.
  • Mova os dados em seus data centers no local para a IBM Cloud com desempenho de rede ininterrupto e consistente enquanto protege dados sensíveis críticos para os negócios.
  • Economizar em taxas de transferência de dados que entram e saem de servidores em cada data center da IBM Cloud em nossa rede privada, evitando taxas de largura da banda.

Considerações sobre roteamento para atribuições de IP registradas pela IANA

IBM Cloud A VPC suporta o uso de endereços RFC-1918 atribuídos de forma privada como sub-redes da VPC. Os casos de uso a seguir exigem configurações adicionais de rotas. Essas rotas designam os intervalos atribuídos pela Autoridade de Atribuição de Números da Internet (IANA) para uso em uma VPC quando um IP flutuante ou um gateway público é associado a um recurso da VPC.

  • Caso de uso 1: a VPC está conectada à sua Empresa com o IBM Cloud Direct Link e requer comunicação com as redes designadas pela IANA nessa Empresa.
  • Caso de uso 2: a VPC está conectada a outra VPC por meio do IBM Cloud Transit Gateway e requer comunicação com as redes designadas pela IANA nas VPCs conectadas.
  • Caso de uso 3: a VPC está conectada a uma rede de infraestrutura clássica usando o emparelhamento de BCR para anunciar intervalos designados pela IANA para a rede clássica.

Nesses cenários, cada sub-rede na VPC deve ter uma tabela de roteamento com rotas que designem os intervalos atribuídos pela IANA para roteamento privado. Se essas rotas estiverem ausentes, o tráfego destinado a esses intervalos de endereços roteáveis publicamente é encaminhado para o backbone público, em vez de para o destino na rede privada pretendido. Essa condição se aplica às sub-redes VPC que utilizam RFC-1918 “e” prefixos atribuídos pela IANA. Assim como ocorre com todas as inclusões de rotas customizadas, a tabela de roteamento deve incluir uma rota para cada Zona de disponibilidade (AZ) que requer conectividade.

As opções incluem:

  • Se a tabela de roteamento padrão (egresso) da VPC estiver conectada a todas as sub-redes VPC, crie uma rota para cada prefixo ou agregado IANA por zona na tabela padrão da VPC com a ação Delegate-VPC. Essa ação recorre à tabela de roteamento do sistema VPC para determinar a ação de encaminhamento.
  • Se você usar tabelas de roteamento customizadas, crie uma rota para cada prefixo ou agregado IANA por zona em cada tabela de roteamento customizada com a ação Delegate-VPC.

O uso de intervalos da IANA funciona apenas com rotas personalizadas que tenham a ação Delegate-VPC e não Delegate. Ambas as ações de rota customizada Delegate-VPC e Delegate são adiadas na tabela de roteamento do sistema VPC. A única diferença é que Delegate utiliza qualquer IP flutuante ou gateway público ao encaminhar o tráfego para destinos da IANA. Delegate-VPC não faz isso e presume que os destinos da IANA estejam na VPC (e não na internet).

Caso de uso 2: VPC para VPC conectada ao IBM Cloud Transit Gateway

VPC-to-VPC conectado com o Transit Gateway caso de uso
VPC-to-VPC conectado com Transit Gateway

Redes VPC A
IP Origem
10.100.0.0/24 da sub-rede VPC A
13.100.0.0/24 da sub-rede VPC A
10.101.0.0/24 da VPC B por meio do Transit Gateway (local)
13.101.0.0/24 da VPC B por meio do Transit Gateway (local)
10.111.0.0/24 da VPC Z por meio do Transit Gateway (global)
13.111.0.0/24 da VPC Z por meio do Transit Gateway (global)
Redes VPC B
IP Origem
10.101.0.0/24 da sub-rede VPC B
13.101.0.0/24 da sub-rede VPC B
10.100.0.0/24 da VPC A por meio do Transit Gateway (local)
13.100.0.0/24 da VPC A por meio do Transit Gateway (local)
Redes VPC Z
IP Origem
10.111.0.0/24 da sub-rede VPC Z
13.111.0.0/24 da sub-rede VPC Z
10.100.0.0/24 da VPC A por meio do Transit Gateway (global)
13.100.0.0/24 da VPC A por meio do Transit Gateway (global)
Tabela de roteamento da VPC A padrão (egresso)
Destino Ação Próximo hop Zona
13.0.0.0/8 Delegate-VPC
us-south-1
13.0.0.0/8 Delegate-VPC
us-south-2
13.0.0.0/8 Delegate-VPC
us-south-3
Tabela de roteamento da VPC B padrão (egresso)
Destino Ação Próximo hop Zona
13.0.0.0/8 Delegate-VPC
us-south-1
13.0.0.0/8 Delegate-VPC
us-south-2
13.0.0.0/8 Delegate-VPC
us-south-3
Tabela de roteamento VPC Z padrão (egresso)
Destino Ação Próximo hop Zona
13.0.0.0/8 Delegate-VPC
us-east-1
13.0.0.0/8 Delegate-VPC
us-east-2
13.0.0.0/8 Delegate-VPC
us-east-3

Caso de uso 3: VPC para clássico e peering BCR com o IBM Cloud Transit Gateway

Caso de uso de peering VPC-para-clássico e BCR com Transit Gateway
Caso de uso de peering VPC-para-clássico e BCR com Transit Gateway

Redes VPC B
IP Origem
10.100.0.0/24 da sub-rede VPC A
13.100.0.0/24 da sub-rede VPC A
13.111.0.0/24 de Clássico ao Transit Gateway
Tabela de roteamento da VPC A padrão (egresso)
Destino Ação Próximo hop Local
13.0.0.0/8 Delegate-VPC
us-south-1
13.0.0.0/8 Delegate-VPC
us-south-2
13.0.0.0/8 Delegate-VPC
us-south-3