Créer un réseau privé avec une Gateway

Objectif

Une Gateway offre une méthode de connexion sortante sécurisée depuis vos instances en réseau privé, ou bien encore la possibilité d'utiliser des adresses Floating IP avec votre instance ou votre Load Balancer pour l'exposition de services.

Ces opérations peuvent être réalisées depuis l'espace client OVHcloud, l'API OpenStack ou l'API OVHcloud.

Apprenez à créer un réseau privé avec une Gateway

Prérequis

En pratique

Depuis l'espace client OVHcloud

TIP

Cliquez sur les onglets ci-dessous pour afficher successivement chacune des 6 étapes.

Etape 1
Etape 2
Etape 3
Etape 4
Etape 5
Etape 6

Connectez-vous à l'espace client OVHcloud, rendez-vous dans la section Public Cloud et sélectionnez le projet Public Cloud concerné.

Cliquez sur Gateway dans le menu de gauche sous l'onglet Network.

Veuillez noter qu'il est nécessaire d'avoir activé le vRack avant de poursuivre. Si vous n'en possédez pas, nous vous invitons à consulter cette section du guide correspondant.

Cliquez ensuite sur le bouton Créer une Gateway.

création de la gateway

Avant de commencer, il est recommandé de consulter ce guide :

Une fois que votre environnement est prêt, vous pouvez créer un fichier Terraform appelé 'private_network_simple.tf' et écrire ce qui suit :

# Create a Private Network
resource "ovh_cloud_project_network_private" "mypriv" {
  service_name  = "my_service_name"  # Remplacer par votre OVHcloud project ID
  vlan_id       = "0"             # VLAN ID (habituellement 0)
  name          = "mypriv"
  regions       = ["GRA11"]
}
# Create a private subnet
resource "ovh_cloud_project_network_private_subnet" "myprivsub" {
  service_name  = ovh_cloud_project_network_private.mypriv.service_name
  network_id    = ovh_cloud_project_network_private.mypriv.id
  region        = "GRA11"
  start         = "10.0.0.2"
  end           = "10.0.255.254"
  network       = "10.0.0.0/16"
  dhcp          = true
}
# Create a custom gateway
resource "ovh_cloud_project_gateway" "gateway" {
  service_name = ovh_cloud_project_network_private.mypriv.service_name
  name         = "my-gateway"
  model        = "s"  # Gateway model ("s" pour small, "m" pour medium, etc.)
  region       = ovh_cloud_project_network_private_subnet.myprivsub.region
  network_id   = tolist(ovh_cloud_project_network_private.mypriv.regions_attributes[*].openstackid)[0]
  subnet_id    = ovh_cloud_project_network_private_subnet.myprivsub.id
}

Vous pouvez créer vos ressources en entrant la commande suivante :

terraform apply

Via l'API OpenStack

Avant de poursuivre, il est recommandé de consulter ces guides :

Étape 1
Étape 3

Une fois votre environnement prêt, saisissez ce qui suit dans la ligne de commande pour créer un réseau et un sous-réseau :

openstack network create my_network

openstack subnet create my_subnet --subnet-range <my_private_ip_range/mask> --network my_network --no-dhcp

Étape 2 Listez les différents niveaux de qualité de service :

openstack network qos policy list
+--------------------------------------+---------------+--------+---------+----------------------------------+
| ID                                   | Name          | Shared | Default | Project                          |
+--------------------------------------+---------------+--------+---------+----------------------------------+
| a5524eb5-944e-4106-b209-9478bbdcedab | large_router  | True   | False   | XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX |
| c210f5b2-db59-4973-a25f-9131195b6bcf | medium_router | True   | False   | XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX |
| ec0ee74d-a1f3-43f6-87aa-b0e69ef8ce45 | small_router  | True   | False   | XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX |
+--------------------------------------+---------------+--------+---------+----------------------------------+

Via l'API OVHcloud

Étape 1
Étape 2

Connectez-vous à l'interface APIv6 OVHcloud. Si besoin, aidez-vous du guide « Premiers pas avec l'API OVHcloud ».

Dans le cas où l'identifiant du projet est inconnu, les appels ci-dessous vous permettent de le récupérer.

GET/cloud/project
INFO

Cet appel récupère la liste des projets.

INFO

Cet appel identifie le projet via le champ "description".

Pour en savoir plus sur Gateway et ses cas d'usage, consultez notre page dédiée.

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l'équipe Professional Services.

Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?