Créer un Compute Bridge
Vous pouvez créer un bridge entre l'un de vos VPC (Virtual Private Cloud) et un autre VPC pour que ceux-ci puissent communiquer entre eux.
Cette action envoie une requête depuis l'un de vos VPC pour se connecter à un autre VPC.
Chacun des VPC doit contenir au moins une VM (Virtual Machine) avant la création du bridge.
- Si vous utilisez la console pour créer un bridge entre deux VPC qui appartiennent à votre compte, la requête est automatiquement acceptée.
- La connexion entre deux VPC se fait dans les deux sens. Ainsi, une connexion de B vers A n'est pas nécessaire si une connexion de A vers B a déjà été établie.
Permissions
Cette action nécessite les permissions IAM (Identity and Access Management) suivantes :
- connectivity.bridge.create
Configuration nécessaire au fonctionnement du Compute Bridge
Vous devez configurer votre VPC pour autoriser le trafic depuis et vers son bridge. Cela inclut la configuration de la route table (table de routage), et la mise à jour des règles des security group (groupes de sécurité).
Configuration Route Table
Dans les route table associées aux subnet (sous-réseaux) de chacun des VPC, créez une route avec le bloc CIDR (Classless Inter-Domain Routing) du bridge en destination, et l'ID du bridge en target.
Nous vous recommandons d'attendre que le bridge devienne active avant de créer une route.
Configuration Security Group associé aux VM de votre VPC
Dans chacun des VPC connectés par un bridge, ajoutez les règles suivantes :
- Une ou plusieurs règles autorisant les flux entrants depuis un ou plusieurs security group du deuxième VPC connecté grâce au bridge.
- Une ou plusieurs règles autorisant les flux sortants vers un ou plusieurs security group du deuxième VPC connecté grâce au bridge.
Votre bridge est configuré, et les VPC peuvent communiquer par une connexion privée.
- Console
- API
- Terraform
Avant de commencer :
- Créez un VPC.
- Assurez-vous d'avoir l'ID du VPC auquel vous voulez vous connecter.
- Les blocs CIDR des VPC pairs ne doivent pas se chevaucher. Sinon, la connexion échoue automatiquement et passe à l'état
failed.
- Dans le dashboard Compute Bridges, cliquez sur Créer un Compute Bridge. La boîte de dialogue CRÉER UN COMPUTE BRIDGE apparaît.
- Dans le champ "Nom", tapez un nom pour le bridge.
Cette action ajoute un tag Name de 255 caractères maximum. Vous pouvez utiliser tous les caractères, y compris les lettres accentuées.
- Dans la liste "VPC source", sélectionnez le VPC à partir duquel vous envoyez la requête.
-
Laissez "Mon compte" activé.
-
Dans la liste "VPC cible", sélectionnez le VPC auquel vous voulez vous connecter.
-
Dans le champ "VPC cible", tapez l'ID du VPC auquel vous voulez vous connecter.
- Cliquez sur Créer. Le bridge est créé.
Avant de commencer, assurez-vous d'avoir l'ID des VPC entre lesquels vous souhaitez établir un bridge.
La commande POST /connectivity/spaces/{spaceId}/computeBridges demande un bridge entre un VPC source et un VPC destination.
La documentation Terraform est disponible sur le registry Numspot ↗.