Public VCF as-a-Service - Configuration et gestion de vos Edge Gateways
Découvrez comment configurer votre première Edge Gateway sur Public VCF as-a-Service, puis créer et gérer les suivantes depuis l'espace client OVHcloud
Objectif
Une Edge Gateway est le composant réseau qui connecte votre organisation Public VCF as-a-Service au réseau public. Elle est indispensable pour que vos machines virtuelles puissent accéder à Internet.
Ce guide vous explique comment configurer votre première Edge Gateway à la livraison de Public VCF as-a-Service, et comment en créer, modifier et supprimer depuis votre espace client OVHcloud.
La gestion des Edge Gateways s'effectue uniquement depuis l'espace client OVHcloud. Cette fonctionnalité n'est pas disponible dans l'interface VMware Cloud Director.
Prérequis
- Disposer d'une offre Public VCF as-a-Service Advanced (la fonctionnalité Edge Gateway n'est pas disponible avec l'offre Standard)
- Disposer d'un bloc IP lié à votre organisation Advanced. Le lien s'effectue depuis le menu
Network>Adresses IP Publiquesde votre espace client OVHcloud. Un bloc IP ne peut être lié qu'à une seule organisation Advanced (cette fonctionnalité n'est pas disponible pour les organisations Standard)
Accès à l'espace client OVHcloud
- Lien direct :
- Pour accéder à vos services :
Hosted Private Cloud>Public VCF as-a-Service> Sélectionnez votre service VCF
En pratique
Sélectionnez votre organisation, puis votre Virtual Datacenter et cliquez sur l'onglet Edge Gateway.
Configurer votre première Edge Gateway à la livraison
À la livraison de votre organisation Public VCF as-a-Service, une Edge Gateway est automatiquement créée et associée à votre bloc IP. Elle apparaît dans l'onglet Edge Gateway de votre espace client.
Cette Edge Gateway est prête, mais pour que vos machines virtuelles puissent accéder au réseau public, vous devez créer une règle NAT sur cette Edge Gateway depuis l'interface VMware Cloud Director.
Configurer une règle NAT sur votre Edge Gateway
Connectez-vous à votre interface VMware Cloud Director, puis rendez-vous dans Networking > Edge Gateways. Cliquez sur votre Edge Gateway, puis sur l'onglet NAT et cliquez sur New.
Les deux types de règles les plus courants sont :
Une règle SNAT (Source NAT) permet à vos machines virtuelles d'accéder à Internet. Le trafic sortant est traduit de l'adresse IP privée de la VM vers une adresse IP publique de votre bloc IP.
Quand l'utiliser ? Pour permettre à vos VMs d'initier des connexions vers Internet (mises à jour, téléchargements, appels API, etc.).
Renseignez les champs suivants :
Cliquez sur Save pour appliquer la règle. Elle est active immédiatement.
Vous pouvez créer plusieurs règles NAT sur une même Edge Gateway et les activer ou désactiver individuellement selon vos besoins.
Configurer les règles de pare-feu
Par défaut, une règle de pare-feu bloque tout le trafic sur votre Edge Gateway. Vous devez créer des règles d'autorisation pour que le trafic puisse transiter.
Depuis l'interface VMware Cloud Director, rendez-vous dans Networking > Edge Gateways. Cliquez sur votre Edge Gateway, puis sur l'onglet Firewall et cliquez sur New.
Renseignez les champs suivants :
Les règles sont évaluées de haut en bas. Placez vos règles d'autorisation avant la règle de blocage par défaut, sinon le trafic sera bloqué avant d'atteindre vos règles.
Cliquez sur Save pour appliquer.
Créer une nouvelle Edge Gateway
Vous pouvez créer jusqu'à 5 Edge Gateways par Virtual Datacenter.
Depuis l'onglet Edge Gateway, cliquez sur Créer une Edge Gateway.
Renseignez les informations demandées :
Cliquez sur Créer pour valider.
Dans votre interface VMware Cloud Director, le bloc IP assigné à votre Edge Gateway est visible en tant qu'objet IP Space. Un bloc IP ne peut être assigné qu'à une seule Edge Gateway à la fois. La suppression d'un IP Space dans l'interface VCD ne détache pas le bloc IP de votre organisation dans l'espace client OVHcloud. La gestion du lien entre un bloc IP et votre organisation reste accessible depuis le menu Network de votre espace client.
Modifier une Edge Gateway
Vous pouvez modifier le nom et le bloc IP assigné à une Edge Gateway existante.
Depuis l'onglet Edge Gateway, cliquez sur le bouton ... à droite de l'Edge Gateway concernée, puis sur Modifier.
Modifiez le nom et/ou le bloc IP selon vos besoins, puis cliquez sur Modifier pour confirmer.
Changer le bloc IP assigné à une Edge Gateway peut interrompre temporairement la connectivité réseau des machines virtuelles qui l'utilisent.
Supprimer une Edge Gateway
Depuis l'onglet Edge Gateway, cliquez sur le bouton ... à droite de l'Edge Gateway à supprimer, puis sur Supprimer.
La suppression d'une Edge Gateway est irréversible. Toutes les machines virtuelles connectées via cette Edge Gateway perdront immédiatement leur accès au réseau public.
Aller plus loin
- Échangez avec notre communauté d'utilisateurs