Public VCF as-a-Service - Configuration et gestion de vos Edge Gateways

Voir en Markdown

Découvrez comment configurer votre première Edge Gateway sur Public VCF as-a-Service, puis créer et gérer les suivantes depuis l'espace client OVHcloud

Objectif

Une Edge Gateway est le composant réseau qui connecte votre organisation Public VCF as-a-Service au réseau public. Elle est indispensable pour que vos machines virtuelles puissent accéder à Internet.

Ce guide vous explique comment configurer votre première Edge Gateway à la livraison de Public VCF as-a-Service, et comment en créer, modifier et supprimer depuis votre espace client OVHcloud.

Warning

La gestion des Edge Gateways s'effectue uniquement depuis l'espace client OVHcloud. Cette fonctionnalité n'est pas disponible dans l'interface VMware Cloud Director.

Prérequis

  • Disposer d'une offre Public VCF as-a-Service Advanced (la fonctionnalité Edge Gateway n'est pas disponible avec l'offre Standard)
  • Disposer d'un bloc IP lié à votre organisation Advanced. Le lien s'effectue depuis le menu Network > Adresses IP Publiques de votre espace client OVHcloud. Un bloc IP ne peut être lié qu'à une seule organisation Advanced (cette fonctionnalité n'est pas disponible pour les organisations Standard)

Accès à l'espace client OVHcloud

  • Lien direct :
  • Pour accéder à vos services : Hosted Private Cloud > Public VCF as-a-Service > Sélectionnez votre service VCF

En pratique

Sélectionnez votre organisation, puis votre Virtual Datacenter et cliquez sur l'onglet Edge Gateway.

Configurer votre première Edge Gateway à la livraison

À la livraison de votre organisation Public VCF as-a-Service, une Edge Gateway est automatiquement créée et associée à votre bloc IP. Elle apparaît dans l'onglet Edge Gateway de votre espace client.

Cette Edge Gateway est prête, mais pour que vos machines virtuelles puissent accéder au réseau public, vous devez créer une règle NAT sur cette Edge Gateway depuis l'interface VMware Cloud Director.

Configurer une règle NAT sur votre Edge Gateway

Connectez-vous à votre interface VMware Cloud Director, puis rendez-vous dans Networking > Edge Gateways. Cliquez sur votre Edge Gateway, puis sur l'onglet NAT et cliquez sur New.

Les deux types de règles les plus courants sont :

SNAT — accès Internet sortant
DNAT — accès entrant vers une VM

Une règle SNAT (Source NAT) permet à vos machines virtuelles d'accéder à Internet. Le trafic sortant est traduit de l'adresse IP privée de la VM vers une adresse IP publique de votre bloc IP.

Quand l'utiliser ? Pour permettre à vos VMs d'initier des connexions vers Internet (mises à jour, téléchargements, appels API, etc.).

Renseignez les champs suivants :

ChampValeur
NameNom de la règle (ex: snat-vers-internet)
ActionSNAT
Source IPAdresse IP ou plage du réseau privé de vos VMs (ex: 192.168.1.0/24)
Translated IPAdresse IP publique de votre bloc IP
Port (optionnel)Port source à traduire (ex: 443). Si non renseigné, s'applique à tout le trafic

Cliquez sur Save pour appliquer la règle. Elle est active immédiatement.

Info

Vous pouvez créer plusieurs règles NAT sur une même Edge Gateway et les activer ou désactiver individuellement selon vos besoins.

Configurer les règles de pare-feu

Par défaut, une règle de pare-feu bloque tout le trafic sur votre Edge Gateway. Vous devez créer des règles d'autorisation pour que le trafic puisse transiter.

Depuis l'interface VMware Cloud Director, rendez-vous dans Networking > Edge Gateways. Cliquez sur votre Edge Gateway, puis sur l'onglet Firewall et cliquez sur New.

Renseignez les champs suivants :

ChampDescription
NameNom de la règle (ex: allow-outbound)
DirectionIN-OUT pour autoriser le trafic sortant, IN pour entrant uniquement
SourceIP source ou Any pour toutes les origines
DestinationIP de destination ou Any pour toutes les destinations
ServicePort et protocole concernés (ex: TCP:443) ou Any pour tout le trafic
ActionAllow pour autoriser, Drop pour bloquer
Warning

Les règles sont évaluées de haut en bas. Placez vos règles d'autorisation avant la règle de blocage par défaut, sinon le trafic sera bloqué avant d'atteindre vos règles.

Cliquez sur Save pour appliquer.

Créer une nouvelle Edge Gateway

Vous pouvez créer jusqu'à 5 Edge Gateways par Virtual Datacenter.

Depuis l'onglet Edge Gateway, cliquez sur Créer une Edge Gateway.

Renseignez les informations demandées :

ChampDescription
NomNom de votre Edge Gateway (modifiable ultérieurement)
IP SpaceBloc IP à assigner à cette Edge Gateway (bloc livré avec l'organisation ou commandé en supplément)

Cliquez sur Créer pour valider.

Info

Dans votre interface VMware Cloud Director, le bloc IP assigné à votre Edge Gateway est visible en tant qu'objet IP Space. Un bloc IP ne peut être assigné qu'à une seule Edge Gateway à la fois. La suppression d'un IP Space dans l'interface VCD ne détache pas le bloc IP de votre organisation dans l'espace client OVHcloud. La gestion du lien entre un bloc IP et votre organisation reste accessible depuis le menu Network de votre espace client.

Modifier une Edge Gateway

Vous pouvez modifier le nom et le bloc IP assigné à une Edge Gateway existante.

Depuis l'onglet Edge Gateway, cliquez sur le bouton ... à droite de l'Edge Gateway concernée, puis sur Modifier.

Modifiez le nom et/ou le bloc IP selon vos besoins, puis cliquez sur Modifier pour confirmer.

Warning

Changer le bloc IP assigné à une Edge Gateway peut interrompre temporairement la connectivité réseau des machines virtuelles qui l'utilisent.

Supprimer une Edge Gateway

Depuis l'onglet Edge Gateway, cliquez sur le bouton ... à droite de l'Edge Gateway à supprimer, puis sur Supprimer.

Warning

La suppression d'une Edge Gateway est irréversible. Toutes les machines virtuelles connectées via cette Edge Gateway perdront immédiatement leur accès au réseau public.

Aller plus loin

Cette page vous a-t-elle aidé ?