Créer un Compute Bridge
Vous pouvez créer un bridge entre l'un de vos VPC (Virtual Private Cloud) et un autre VPC pour que ceux-ci puissent communiquer entre eux.
Cette action envoie une requête depuis l'un de vos VPC pour se connecter à un autre VPC.
Chacun des VPC doit contenir au moins une VM (Virtual Machine) avant la création du bridge.
- Si les deux VPC appartiennent à votre compte, la requête est automatiquement acceptée.
- Les blocs CIDR des VPC pairs ne doivent pas se chevaucher. Sinon, la connexion échoue automatiquement et passe à l'état
failed. - La connexion entre deux VPC se fait dans les deux sens. Ainsi, une connexion de B vers A n'est pas nécessaire si une connexion de A vers B a déjà été établie.
Permissions
Cette action nécessite les permissions IAM (Identity and Access Management) suivantes :
- connectivity.bridge.create
Configuration nécessaire au fonctionnement du Compute Bridge
Vous devez configurer votre VPC pour autoriser le trafic depuis et vers son bridge. Cela inclut la configuration de la route table (table de routage), et la mise à jour des règles des security group (groupes de sécurité).
Configuration Route Table
Dans les route table associées aux subnet (sous-réseaux) de chacun des VPC, créez une route avec le bloc CIDR (Classless Inter-Domain Routing) du bridge en destination, et l'ID du bridge en target.
Nous vous recommandons d'attendre que le bridge devienne active avant de créer une route.
Configuration Security Group associé aux VM de votre VPC
Dans chacun des VPC connectés par un bridge, ajoutez les règles suivantes :
- Une ou plusieurs règles autorisant les flux entrants depuis un ou plusieurs security group du deuxième VPC connecté grâce au bridge.
- Une ou plusieurs règles autorisant les flux sortants vers un ou plusieurs security group du deuxième VPC connecté grâce au bridge.
Votre bridge est configuré, et les VPC peuvent communiquer par une connexion privée.
- API
- Terraform
API
Avant de commencer, assurez-vous d'avoir l'ID des VPC entre lesquels vous souhaitez établir un bridge.
La commande POST /connectivity/spaces/{spaceId}/computeBridges demande un bridge entre un VPC source et un VPC destination.
Terraform
La documentation Terraform est disponible sur le registry Numspot ↗.