---
title: "Public VCF as-a-Service - Configuration et gestion de vos Edge Gateways"
description: "Découvrez comment configurer votre première Edge Gateway sur Public VCF as-a-Service, puis créer et gérer les suivantes depuis l'espace client OVHcloud"
url: https://docs.ovhcloud.com/fr/guides/hosted-private-cloud/powered-by-vmware/vcd-edge-gateway
lang: fr
lastUpdated: 2026-07-29
---
# Public VCF as-a-Service - Configuration et gestion de vos Edge Gateways

## Objectif

Une Edge Gateway est le composant réseau qui connecte votre organisation Public VCF as-a-Service au réseau public. Elle est indispensable pour que vos machines virtuelles puissent accéder à Internet.

**Ce guide vous explique comment configurer votre première Edge Gateway à la livraison de Public VCF as-a-Service, et comment en créer, modifier et supprimer depuis votre espace client OVHcloud.**

:::warning
La gestion des Edge Gateways s'effectue uniquement depuis l'espace client OVHcloud. Cette fonctionnalité n'est pas disponible dans l'interface VMware Cloud Director.
:::

## Prérequis

- Disposer d'une offre **Public VCF as-a-Service Advanced** (la fonctionnalité Edge Gateway n'est pas disponible avec l'offre Standard)
- Disposer d'un bloc IP lié à votre organisation Advanced. Le lien s'effectue depuis le menu <code className="action">Network</code> > <code className="action">Adresses IP Publiques</code> de votre espace client OVHcloud. Un bloc IP ne peut être lié qu'à une seule organisation Advanced (cette fonctionnalité n'est pas disponible pour les organisations Standard)


***

### Accès à l'espace client OVHcloud

- **Lien direct :** <ManagerLink to="/#/vmware/public-vcf-aas">VMware Cloud Foundation</ManagerLink>
- **Pour accéder à vos services :** <code className="action">Hosted Private Cloud</code> > <code className="action">Public VCF as-a-Service</code> > Sélectionnez votre service VCF

***


## En pratique

Sélectionnez votre organisation, puis votre **Virtual Datacenter**
 et cliquez sur l'onglet `Edge Gateway
`.
### Configurer votre première Edge Gateway à la livraison

À la livraison de votre organisation Public VCF as-a-Service, une Edge Gateway est automatiquement créée et associée à votre bloc IP. Elle apparaît dans l'onglet `Edge Gateway
` de votre espace client.
Cette Edge Gateway est prête, mais pour que vos machines virtuelles puissent accéder au réseau public, vous devez créer une **règle NAT** sur cette Edge Gateway depuis l'interface VMware Cloud Director.

### Configurer une règle NAT sur votre Edge Gateway

Connectez-vous à votre interface **VMware Cloud Director**
, puis rendez-vous dans `Networking
` > `Edge Gateways
`. Cliquez sur votre Edge Gateway, puis sur l'onglet `NAT
` et cliquez sur `New
`.
Les deux types de règles les plus courants sont :


**SNAT — accès Internet sortant**

Une règle **SNAT (Source NAT)** permet à vos machines virtuelles d'accéder à Internet. Le trafic sortant est traduit de l'adresse IP privée de la VM vers une adresse IP publique de votre bloc IP.
**Quand l'utiliser ?** Pour permettre à vos VMs d'initier des connexions vers Internet (mises à jour, téléchargements, appels API, etc.).
Renseignez les champs suivants :
| Champ                  | Valeur                                                                            |
| ---------------------- | --------------------------------------------------------------------------------- |
| **Name**               | Nom de la règle (ex: `snat-vers-internet`)                                        |
| **Action**             | `SNAT`                                                                            |
| **Source IP**          | Adresse IP ou plage du réseau privé de vos VMs (ex: `192.168.1.0/24`)             |
| **Translated IP**      | Adresse IP publique de votre bloc IP                                              |
| **Port** _(optionnel)_ | Port source à traduire (ex: `443`). Si non renseigné, s'applique à tout le trafic |


**DNAT — accès entrant vers une VM**

Une règle **DNAT (Destination NAT)** permet à des utilisateurs externes d'accéder à un service hébergé sur l'une de vos machines virtuelles. Le trafic entrant est redirigé depuis une adresse IP publique vers l'adresse IP privée de la VM.
**Quand l'utiliser ?** Pour exposer un service sur Internet (site web, serveur SSH, application, etc.).
Renseignez les champs suivants :
| Champ                  | Valeur                                                                            |
| ---------------------- | --------------------------------------------------------------------------------- |
| **Name**               | Nom de la règle (ex: `dnat-serveur-web`)                                          |
| **Action**             | `DNAT`                                                                            |
| **Destination IP**     | Adresse IP publique de votre bloc IP                                              |
| **Translated IP**      | Adresse IP privée de la VM cible (ex: `192.168.1.10`)                             |
| **Port** _(optionnel)_ | Port de destination à rediriger vers la VM (ex: `80` pour HTTP, `443` pour HTTPS) |


Cliquez sur `Save
` pour appliquer la règle. Elle est active immédiatement.
:::info
Vous pouvez créer plusieurs règles NAT sur une même Edge Gateway et les activer ou désactiver individuellement selon vos besoins.
:::

### Configurer les règles de pare-feu

Par défaut, une règle de pare-feu bloque tout le trafic sur votre Edge Gateway. Vous devez créer des règles d'autorisation pour que le trafic puisse transiter.

Depuis l'interface **VMware Cloud Director**
, rendez-vous dans `Networking
` > `Edge Gateways
`. Cliquez sur votre Edge Gateway, puis sur l'onglet `Firewall
` et cliquez sur `New
`.
Renseignez les champs suivants :

| Champ           | Description                                                              |
| --------------- | ------------------------------------------------------------------------ |
| **Name**        | Nom de la règle (ex: `allow-outbound`)                                   |
| **Direction**   | `IN-OUT` pour autoriser le trafic sortant, `IN` pour entrant uniquement  |
| **Source**      | IP source ou `Any` pour toutes les origines                              |
| **Destination** | IP de destination ou `Any` pour toutes les destinations                  |
| **Service**     | Port et protocole concernés (ex: `TCP:443`) ou `Any` pour tout le trafic |
| **Action**      | `Allow` pour autoriser, `Drop` pour bloquer                              |

:::warning
Les règles sont évaluées de haut en bas. Placez vos règles d'autorisation **avant** la règle de blocage par défaut, sinon le trafic sera bloqué avant d'atteindre vos règles.
:::

Cliquez sur `Save
` pour appliquer.
### Créer une nouvelle Edge Gateway

Vous pouvez créer jusqu'à **5 Edge Gateways** par Virtual Datacenter.

Depuis l'onglet `Edge Gateway
`, cliquez sur `Créer une Edge Gateway
`.
Renseignez les informations demandées :

| Champ        | Description                                                                                        |
| ------------ | -------------------------------------------------------------------------------------------------- |
| **Nom**      | Nom de votre Edge Gateway (modifiable ultérieurement)                                              |
| **IP Space** | Bloc IP à assigner à cette Edge Gateway (bloc livré avec l'organisation ou commandé en supplément) |

Cliquez sur `Créer
` pour valider.
:::info
Dans votre interface VMware Cloud Director, le bloc IP assigné à votre Edge Gateway est visible en tant qu'objet **IP Space**
. Un bloc IP ne peut être assigné qu'à une seule Edge Gateway à la fois. La suppression d'un IP Space dans l'interface VCD ne détache pas le bloc IP de votre organisation dans l'espace client OVHcloud. La gestion du lien entre un bloc IP et votre organisation reste accessible depuis le menu `Network
` de votre espace client.
:::
### Modifier une Edge Gateway

Vous pouvez modifier le nom et le bloc IP assigné à une Edge Gateway existante.

Depuis l'onglet `Edge Gateway
`, cliquez sur le bouton `...
` à droite de l'Edge Gateway concernée, puis sur `Modifier
`.
Modifiez le **nom**
 et/ou le **bloc IP**
 selon vos besoins, puis cliquez sur `Modifier
` pour confirmer.
:::warning
Changer le bloc IP assigné à une Edge Gateway peut interrompre temporairement la connectivité réseau des machines virtuelles qui l'utilisent.
:::

### Supprimer une Edge Gateway

Depuis l'onglet `Edge Gateway
`, cliquez sur le bouton `...
` à droite de l'Edge Gateway à supprimer, puis sur `Supprimer
`.
:::warning
La suppression d'une Edge Gateway est irréversible. Toutes les machines virtuelles connectées via cette Edge Gateway perdront immédiatement leur accès au réseau public.
:::

## Aller plus loin

- Échangez avec notre [communauté d'utilisateurs](https://community.ovhcloud.com/)
