Passer au contenu principal

Créer un Compute Bridge

Vous pouvez créer un bridge entre l'un de vos VPC (Virtual Private Cloud) et un autre VPC pour que ceux-ci puissent communiquer entre eux.

Cette action envoie une requête depuis l'un de vos VPC pour se connecter à un autre VPC.

avertissement

Chacun des VPC doit contenir au moins une VM (Virtual Machine) avant la création du bridge.

  • Si les deux VPC appartiennent à votre compte, la requête est automatiquement acceptée.
  • Les blocs CIDR des VPC pairs ne doivent pas se chevaucher. Sinon, la connexion échoue automatiquement et passe à l'état failed.
  • La connexion entre deux VPC se fait dans les deux sens. Ainsi, une connexion de B vers A n'est pas nécessaire si une connexion de A vers B a déjà été établie.

Permissions

info

Cette action nécessite les permissions IAM (Identity and Access Management) suivantes :

  • connectivity.bridge.create

Configuration nécessaire au fonctionnement du Compute Bridge

Vous devez configurer votre VPC pour autoriser le trafic depuis et vers son bridge. Cela inclut la configuration de la route table (table de routage), et la mise à jour des règles des security group (groupes de sécurité).

Configuration Route Table

Dans les route table associées aux subnet (sous-réseaux) de chacun des VPC, créez une route avec le bloc CIDR (Classless Inter-Domain Routing) du bridge en destination, et l'ID du bridge en target.

avertissement

Nous vous recommandons d'attendre que le bridge devienne active avant de créer une route.

Configuration Security Group associé aux VM de votre VPC

Dans chacun des VPC connectés par un bridge, ajoutez les règles suivantes :

  • Une ou plusieurs règles autorisant les flux entrants depuis un ou plusieurs security group du deuxième VPC connecté grâce au bridge.
  • Une ou plusieurs règles autorisant les flux sortants vers un ou plusieurs security group du deuxième VPC connecté grâce au bridge.

Votre bridge est configuré, et les VPC peuvent communiquer par une connexion privée.

API

info

Avant de commencer, assurez-vous d'avoir l'ID des VPC entre lesquels vous souhaitez établir un bridge.

La commande POST /connectivity/spaces/{spaceId}/computeBridges demande un bridge entre un VPC source et un VPC destination.

Exemple de requête : Création d'un Compute Bridge