關於公用閘道
公共閘道可讓子網及其所有連接的虛擬伺服器執行個體連線至網際網路。 依預設,子網路無法存取公用網際網路。 當子網連接至公共閘道後,該子網中的所有實例皆可連線至網際網路。
在 VPC 中,每個區域只容許有一個公用閘道,但該公用閘道可以連接到所在區域中的多個子網路。
比較公用閘道和浮動 IP 位址
除了將公用閘道套用至 VPC 之外,您還可以將浮動 IP 位址指派給任何虛擬伺服器實例,讓它們可以從網際網路存取,而不論其子網路是否連接至公用閘道。
單一公用閘道可授予多個虛擬伺服器實體對外連線,成本與一個浮動 IP 位址相同。
公共閘道僅為虛擬伺服器執行個體提供外連連線能力,而浮動 IP 位址則為虛擬伺服器執行個體提供外連與內連連線能力。 浮動 IP 位址會將網際網路上的服務公開給入埠活動。
您的公用閘道會指派需要每月費用的「浮動 IP」。 如果您還沒有付費帳戶,則必須升級至付費帳戶才能建立公用閘道。
您所有透過公共閘道傳輸的流量,均會從與該公共閘道關聯的浮動 IP 位址傳出。 例如,如果您具有外部服務,則會使用此浮動 IP 位址來容許外部服務存取連接至公用閘道的資源。 公用閘道的來源位址一律會是相關聯的 IP 位址。
浮動 IP 位址和公用閘道是獨立物件。 如果同時為虛擬伺服器實例指派公用閘道及浮動 IP 位址,則浮動 IP 位址一律優先於虛擬伺服器實例。 如果您從實例中移除浮動 IP 位址,則伺服器會使用已指派的公用閘道來進行外部連線。 您隨時可以在虛擬伺服器實例中新增及移除浮動 IP 位址和公用閘道。
開始使用
若要開始使用 IBM Cloud® 的公共閘道,請依照以下步驟操作:
- 在建立或連接至公用閘道之前,請先完成任何 必要條件。
- 決定您是否需要一個公共閘道,並 建立您的公共閘道。
- 檢閱您在 IBM Cloud 主控台中建立的公用閘道。
公用閘道使用案例
建立公用閘道是客戶獲得其服務的外部連線功能的標準方式。
使用案例 1: 外部連線功能
您可以建立公用閘道並將其指派給虛擬伺服器實例,以提供服務與協力廠商供應商服務或外部記載服務的出埠連線功能。 一個公用閘道可以指派給多個虛擬伺服器實例及子網路。
下圖示範透過公用閘道及浮動 IP 位址將外部連線功能套用至服務的差異。 在此實務範例中,三個虛擬伺服器實例透過公用閘道及浮動 IP 位址連接至服務及客戶。
外部服務 1 和外部服務 2 (記載) 會透過單一「公用」閘道連線,從虛擬伺服器實例 1 和虛擬伺服器實例 2 接收出埠資料流量。 與此公用閘道連線相關聯的浮動 IP 位址 1 可讓虛擬伺服器實例透過防火牆依 IP 位址存取外部服務 1。 外部客戶透過浮動 IP 位址 2 傳送及接收進出虛擬伺服器實例 3 的資料流量: