Créer un Hybrid Bridge
Vous pouvez créer un bridge dans un espace entre l'un de vos VPC (Virtual Private Cloud) et les services managés pour que ceux-ci puissent communiquer entre eux.
Permissions
Cette action nécessite les permissions IAM (Identity and Access Management) suivantes :
- connectivity.bridge.create
Avant de commencer, assurez-vous d'avoir :
- l'ID du VPC que vous souhaitez connecter ;
- l'ID de l'espace (le bridge donnera accès à tous les services managés de l'espace) ;
- le service managé doit être exposé de manière privée (
visibility: INTERNAL).
Configuration nécessaire au fonctionnement du Hybrid Bridge
Vous devez configurer votre VPC pour autoriser le trafic depuis et vers son bridge. Cela inclut la configuration de la route table (table de routage), et la mise à jour des règles des security group (groupes de sécurité).
Configuration Route Table
Dans les route table associées aux subnet (sous-réseaux) de votre VPC, créez une route pour chaque élément du tableau routes du bridge :
- l'
ipRangeen destination ; - le
gatewayIden target.
Configuration Security Group associé aux VM de votre VPC
Ajoutez les règles suivantes :
- une ou plusieurs règles autorisant les flux sortants vers les services managés ;
- une ou plusieurs règles autorisant les flux entrants depuis les services managés si nécessaire.
Votre bridge est configuré, et le VPC peut communiquer avec les services managés par une connexion privée.
- Console
- API
Prérequis
- Avoir accès à la console Numspot
-
Dans la console, naviguez vers Réseau → VPC → Bridges
-
Cliquez sur Créer un Bridge

-
Dans le formulaire de création :
Section Left
- Sélectionnez le Service : Compute
- Sélectionnez le VPC source
Section Right
- Sélectionnez le Service : Managedservice

-
Cliquez sur Créer
Le Bridge est créé et apparaît dans la liste des Bridges.
La commande POST /connectivity/spaces/{spaceId}/bridges permet de créer un bridge entre un VPC et les services managés de l'espace.
Corps de la requête :
{
"left": {
"id": "vpc-12345678",
"type": "compute"
},
"right": {
"id": "0194f0c4-8452-77d1-aaaf-516a9731ce9e",
"type": "managedservice"
}
}
Exemple de requête : Création d'un Bridge
La création d'un bridge est asynchrone. L'API retourne un code 202 Accepted et l'objet créé est partiel (le tableau routes n'est pas renseigné).
Pour obtenir les routes du bridge, utilisez l'endpoint de lecture après la création.