Configuration du vRack Public Cloud

Objectif

Le vRack est un réseau privé qui vous permet de configurer l'adressage entre plusieurs serveurs dédiés OVHcloud. Mais il vous permet également d'ajouter des instances Public Cloud à votre réseau privé afin de créer une infrastructure de ressources physiques et virtuelles.

Ce guide a pour objectif de vous accompagner dans la configuration de vos instances Public Cloud au sein de votre vRack.

Prérequis

Présentation des interfaces

Que ce soit pour créer votre vRack ou ajouter une instance au sein de ce réseau, vous pouvez être amenés à utiliser l'espace client OVHcloud, les APIv6 OVHcloud, les API OpenStack, l'interface Horizon ou Terraform.

Selon votre profil technique et vos besoins, vous serez amenés à devoir choisir quelle interface ou méthode utiliser. Ainsi, pour chaque action, nous vous proposerons les différentes démarches envisageables.

Voici un descriptif rapide des actions possibles suivant la méthode/interface choisie :

Espace client OVHcloud

L'espace client OVHcloud est une interface entièrement et uniquement visuelle, ce qui en fait une interface idéale à la gestion de plusieurs VLAN. Vous aurez également la possibilité de personnaliser la plage d'IP privée qui, par défaut, est 10.1.0.0/16.

Les VLAN seront déployés dans la Région sélectionnée. Vous aurez également la possibilité d'activer ou non les passerelles, d'activer les distributions DHCP, etc.

Vous pourrez également gérer la facturation de vos services au travers de votre espace client OVHcloud.

Interface Horizon

Interface visuelle indépendante d'OVHcloud, Horizon est l'implémentation d'origine du tableau de bord d'OpenStack, qui fournit une interface utilisateur web aux services OpenStack, notamment Nova, Swift, Keystone, etc.

Cette interface complète et technique vous permet de gérer la quasi totalité des actions OpenStack. Ce sera une des interfaces nécessaires si vous souhaitez gérer plus de deux VLAN, ajouter des interfaces réseau privées à vos instances, gérer des images personnalisées, etc.

Consultez le guide « Présentation de Horizon » pour vous familiariser à Horizon.

Info

Horizon fonctionnant par zone, pensez bien à choisir votre zone géographique de travail tout en haut à gauche de votre interface (GRA5, SBG3, BHS1, etc.)

APIv6 OVHcloud

Chaque action que vous effectuez dans l'espace client OVHcloud fait appel aux APIv6 OVHcloud. Vous pouvez même aller plus loin dans les API que dans votre espace client.

L'interface est moins visuelle que l'espace client OVHcloud mais vous permettra d'effectuer un grand nombre d'actions. Vous pourrez par ce biais gérer et personnaliser vos VLAN, ajouter des interfaces à vos instances ou encore créer des serveurs hautement personnalisés.

Il vous sera parfois nécessaire de récupérer plusieurs informations avant l'utilisation d'une API spécifique.

Vous pouvez simplement accéder aux API depuis notre page web, mais aussi créer vos scripts PHP ou Python pour y faire appel.

Ainsi, il vous sera possible de librement automatiser les tâches de base au moyen de scripts, optimiser vos propres fonctions, etc.

Consultez le guide « Premiers pas avec les API OVHcloud » pour vous familiariser avec l'utilisation des APIv6 OVHcloud.

API OpenStack

Il est possible d'administrer les services Public Cloud à l'aide de lignes de commandes Linux ou Windows, après le téléchargement et l'installation des outils OpenStack.

Cette méthode demande de bonnes connaissances Linux ou Windows pour en profiter, mais elle permet de profiter de toute la puissance d'OpenStack par ce biais.

Suivant la couche que vous souhaitez gérer, vous devrez utiliser le client Nova (Compute), Neutron (réseau), Glance (image) ou encore Swift (Object Storage). Le dernier né de la famille, le client OpenStack, vous permet de gérer directement la quasi intégralité des couches OpenStack.

Grâce à l'API OpenStack, vous pouvez aussi facilement automatiser cette gestion au travers de vos scripts.

Afin de vous familiariser avec l'API OpenStack, consultez tout d'abord les guides suivants :

Vous pourrez alors, suivant votre besoin, utiliser les API dédiées à OpenStack :

  • Nova (compute)
  • Glance (image)
  • Cinder (image)
  • Neutron (réseau)
Info

Dans certains cas, il sera plus simple d'utiliser les API OpenStack et dans d'autres, les API Nova, Neutron, etc.

De même, certaines fonctionnalités peuvent être absentes de l'API OpenStack selon la version de votre client et de votre système d'exploitation. Dans le cadre de ce guide, le choix a été fait de vous proposer les alternatives les plus simples et les plus intuitives. Vous pouvez consulter à tout moment la documentation officielle d'OpenStack si vous souhaitez aller plus loin dans leur utilisation.

CLI OpenStack

Vous pouvez gérer vos services Public Cloud et votre vRack OVHcloud directement depuis votre terminal Linux ou Windows grâce à la CLI OpenStack.

Cette interface permet de gérer toutes les couches OpenStack :

  • Nova : instances (compute)
  • Neutron : réseaux
  • Glance : images
  • Cinder : volumes

La CLI centralise ces fonctionnalités et peut être intégrée à vos scripts pour automatiser vos tâches.

Avant de commencer, consultez les guides suivants :

Info

La CLI OpenStack est pratique pour gérer votre vRack, cependant certaines fonctions peuvent différer selon la version du client ou du système d'exploitation. Consultez la documentation officielle d'OpenStack.

Terraform

Terraform permet aussi de gérer les infrastructures d'OVHcloud.

Pour cela, vous devez choisir le bon fournisseur et la bonne ressource Terraform. Retrouvez plus d'informations dans notre guide d'utilisation de Terraform.

En pratique

Étape 1 : Activer et gérer un vRack

WARNING

Le vRack est géré au niveau de l'infrastructure OVHcloud, ce qui signifie que vous ne pouvez l'administrer que depuis votre espace client et les APIv6 OVHcloud.

Depuis l'espace client OVHcloud
INFO

Cette étape ne s'applique pas aux projets nouvellement créés, qui sont désormais automatiquement livrés avec un vRack. Pour visualiser le vRack une fois le projet créé, rendez-vous dans la section Network et cliquez sur Réseau Privé vRack pour voir le(s) vRack(s).

Si vous avez un projet plus ancien et que vous n'avez pas de vRack, vous devez en commander un. Ce produit est gratuit et la mise à disposition ne prend que quelques minutes.

Dans le menu situé à gauche de l'écran, cliquez sur le bouton Ajouter un service (icône de panier d'achat). Utilisez le filtre en haut de la page ou faites défiler vers le bas pour trouver le service vRack.

Commander le vrack

Vous serez redirigé vers une autre page pour valider la commande, l'opération prendra quelques minutes.

Une fois le service actif, vous le retrouverez dans votre espace client dans la section Network > Réseau Privé vRack, sous l'appellation « pn-xxxxxx ».

Cliquez sur votre vRack, sélectionnez le projet que vous souhaitez y ajouter dans la liste des services éligibles puis cliquez sur le bouton Ajouter.

ajouter le projet

Pour continuer la configuration du vRack depuis l'espace client OVHcloud, poursuivez la lecture de ce guide à partir de l'étape 2 : Créer un réseau privé dans le vRack, onglet Depuis l'espace client OVHcloud.

Depuis les APIv6 OVHcloud

Étape 1 : Activer et gérer un vRack

Connectez-vous aux APIv6 OVHcloud en suivant le guide « Premiers pas avec les API OVHcloud ».

Une fois authentifié, suivez les étapes décrites ci-dessous :

Création du panier

POST/order/cart
INFO

Cet appel va créer un identifiant pour votre « panier ». Vous pourrez y ajouter autant d'articles que vous voulez avant de le valider.

Dans le cas présent, la commande d'un vRack est gratuite. Récupérez le numéro de votre panier (cartId), il sera indispensable pour la suite.

Récupération des informations nécessaires à la commande du vRack

INFO

Cet appel va vous permettre de récupérer l'ensemble des informations nécessaires à la commande du vRack. Copiez les éléments suivants :

cartId, duration, planCode, et pricingMode.

Ajout du vRack dans le panier

INFO

Cet appel va vous permettre d'ajouter le vRack au panier en ajoutant l'ensemble des informations nécessaires à la commande.

Dans le cas du vRack, cela donnerait par exemple :

cartId : [identifiant de votre panier]

duration : « P1M »

planCode : « vrack »

pricingMode : « default »

quantity : 1

Une fois que vous aurez validé la commande, vous obtiendrez un numéro d'article (« itemId »). Conservez cette information, elle vous sera utile si vous souhaitez apporter des modifications avant la validation du panier.

Validation du panier

Une fois l'ensemble des articles mis dans votre panier, vous devrez le valider :

INFO

Cet appel va valider le panier et vous créer un bon de commande (orderId). Conservez cette information, elle sera nécessaire à la validation de la commande.

Validation de la commande finale

Pour valider la commande, vous avez deux méthodes possibles :

INFO

Même s'il s'agit d'un bon de commande à 0 €, il est nécessaire de simuler un paiement du bon de commande (orderId). Votre bon de commande sera alors validé et son traitement commencera.

Une fois le bon de commande gratuit validé, un délai de quelques minutes peut être nécessaire pour que le vRack soit actif.

Étape 2 : Ajouter votre projet Public Cloud dans le vRack

Une fois le vRack actif, il vous faudra intégrer votre ou vos projets Public Cloud dans le vRack.

Connectez-vous aux APIv6 OVHcloud en suivant le guide « Premiers pas avec les API OVHcloud ».

Dans le cas ou l'identifiant du projet Public Cloud n'est pas connu, les appels suivants vous permettront de le retrouver.

Identification du projet

GET/cloud/project
INFO

Cet appel permet de récupérer la liste des projets.

INFO

Cet appel permet d'identifier le projet grâce au champ « description ».

Ajout du projet dans le vRack

Une fois l'identifiant du projet et le nom du vRack connus, leur association se fait via l'appel suivant :

Renseignez les champs de l'appel avec les informations relevées précédemment :

  • serviceName : nom du vRack sous la forme « pn-xxxxxx ».

  • project : identifiant du projet Public Cloud, sous la forme d'une chaîne de 32 caractères.

INFO

Cet appel initialise l'association du projet au vRack, il faut ensuite récupérer l'identifiant de la tâche pour vérifier son avancement.

Vérification de l'avancement de la tâche d'ajout

Vous pouvez consulter l'évolution de l'ajout du projet dans le vRack grâce à cet appel :

INFO

Cet appel est facultatif et permet juste de vérifier le statut de la tâche. Une fois celle-ci terminée, vous pouvez passer à l'étape suivante.

Étape 2 : Créer un réseau privé dans le vRack

Il est nécessaire de créer un réseau privé avec un réseau local virtuel (VLAN) afin que les instances reliées au vRack puissent communiquer entre elles.

Sur l'offre Public Cloud, vous pouvez créer jusqu'à 4 000 VLAN au sein d'un seul vRack. Cela signifie donc que vous pouvez utiliser chaque adresse IP privée jusqu'à 4 000 fois. Ainsi, par exemple, l'IP 192.168.0.10 du VLAN 2 est différente de l'IP 192.168.0.10 du VLAN 42.

Cela peut vous être utile afin de segmenter votre vRack entre plusieurs réseaux virtuels.

Depuis l'espace client OVHcloud et les APIv6 OVHcloud, vous pourrez personnaliser l'ensemble des paramètres : mode et région de déploiement, nom et ID du VLAN, plage d'adresses IP privées (10.0.0.0/16 par exemple), DHCP et Gateway.

INFO

Contrairement aux serveurs dédiés, il n'est pas nécessaire de « tagguer » le VLAN directement sur une instance Public Cloud.

Pour plus d'informations sur la gestion des VLAN du vRack des serveurs dédiés, consultez ce guide : Créer plusieurs VLAN dans le vRack.

WARNING

OpenStack n'étant pas situé au même niveau de l'infrastructure, vous ne pourrez pas personnaliser les VLAN au travers de l'interface Horizon ou des API OpenStack.

Depuis l'espace client OVHcloud
Depuis les APIv6 OVHcloud
Depuis Terraform
Depuis la CLI OpenStack

Une fois votre vRack créé, l'étape suivante consiste à créer un réseau privé.

Dans l'onglet Public cloud, cliquez sur Private Network dans le menu de gauche sous Network.

VLAN creation

Cliquez à présent sur Créer un réseau privé. La page suivante vous permettra de personnaliser plusieurs paramètres.

Pour commencer, sélectionnez un mode de déploiement ainsi que la région dans laquelle vous souhaitez créer le réseau privé.

select region

À l'étape suivante, un certain nombre d'options vous sont présentées :

create network

Dans le champ Nom du réseau privé, définissez un nom pour votre réseau privé.

Option réseau du layer 2

Si vous cochez la case Définir un ID de VLAN, vous devrez choisir un numéro de VLAN allant de 0 à 4000.

Si vous ne cochez pas cette case, le système attribuera un numéro de VLAN aléatoire.

Dans le cas où vous devez faire communiquer des serveurs dédiés OVHcloud avec du VLAN taggué, consultez le guide suivant : Créer plusieurs VLAN dans le vRack.

Options de distribution des adresses DHCP

La plage DHCP par défaut est en 10.1.0.0/16. Vous pouvez utiliser une autre plage privée de votre choix ou désactiver le DHCP pour ce réseau privé.

Options de passerelle réseau

  • Annoncer la première adresse d'un CIDR donné comme passerelle par défaut (DHCP option 3) : Lorsque cette option est activée, le serveur DHCP annonce la première adresse du CIDR comme passerelle par défaut aux machines connectées au réseau.
  • Assigner une Gateway et connectez-vous au réseau privé : Sélectionnez cette option si vous avez l'intention de créer des instances avec un réseau privé uniquement. Pour plus d'informations, nous vous invitons à consulter les guides suivants : Créer un réseau privé avec une Gateway et Créer une première instance Public Cloud et s'y connecter.
WARNING

Si la seconde option est grisée, cela signifie qu'elle est incompatible avec la région sélectionnée. Pour plus d'informations, veuillez vous référer à notre page sur la disponibilité des produits Public Cloud pour chaque région.

Une fois vos choix faits, cliquez sur Configurez votre réseau privé pour lancer le processus.

INFO

La création du réseau privé peut prendre plusieurs minutes.

Étape 3 : Intégrer une instance dans le vRack

Deux situations peuvent se présenter à vous :

  • L'instance n'existe pas encore.
  • L'instance existe déjà et vous devez l'ajouter au vRack.
Cas d'une nouvelle instance
Depuis l'espace client OVHcloud
Depuis les APIv6 OVHcloud
Depuis la CLI OpenStack

Consultez le guide « Créer une instance depuis l'espace client ». Lors de la création d'une instance, vous pouvez choisir à l'étape 5, un mode réseau puis un réseau privé dans lequel intégrer votre instance.

attach new instance

WARNING

Lors de la création d'une nouvelle instance, vous ne pourrez raccorder votre instance qu'à un seul vRack depuis l'espace client OVHcloud.

Pour ajouter plusieurs interfaces différentes, vous devrez passer par les API OpenStack ou Horizon.

Cas d'une instance déjà existante

L'espace client OVHcloud permet d'attacher une instance à un ou plusieurs réseaux privés mais n'offre pas de configuration avancée des interfaces réseau. Si vous souhaitez personnaliser davantage celles-ci, il vous faudra les gérer soit depuis les APIv6 OVHcloud, soit via les API OpenStack ou via Horizon.

L'action consistera alors à simplement ajouter une nouvelle interface réseau à votre serveur, en plus de celle existante.

Ainsi, par exemple, si vous avez une interface publique eth0, vous aurez en plus une interface eth1.

Warning

La configuration de cette nouvelle interface est rarement automatique. Il vous faudra donc la configurer en DHCP ou en IP fixe selon votre infrastructure.

Depuis l'espace client OVHcloud
Depuis les APIv6 OVHcloud
Depuis OpenStack Horizon
Depuis la CLI OpenStack

Connectez-vous à votre espace client OVHcloud, accédez à la section Public Cloud et sélectionnez le projet Public Cloud concerné en haut à gauche.

Cliquez alors sur Instances dans le menu latéral de gauche. Cliquez ensuite sur le bouton à droite de l'instance concernée puis sur Détail de l'instance.

detail instance

Le tableau de bord de votre instance vous est alors présenté. Cliquez sur le bouton à droite de « Réseaux privés » puis sur Attacher un réseau.

attacher réseau

Dans la pop-up qui apparaît, sélectionnez le ou les réseaux privés à attacher à votre instance puis cliquez sur Confirmer.

attacher réseau

Détacher une interface réseau

Warning

Détacher une interface réseau entraîne sa suppression immédiate.

Cependant, il est important de noter que si vous détachez l'interface « Ext-Net » (IP publique), cette adresse serait relâchée et remise en circulation. Vous ne pourriez donc pas vous la réattribuer.
Cette action n'est à effectuer que si vous souhaitez isoler votre serveur dans le vRack (réseau privé) ou, à l'inverse, le retirer d'un ou de plusieurs VLAN.

Pour détacher une interface réseau, vous aurez besoin dans un premier temps d'identifier le port Neutron qui aura été créé.

Pour cela, vous pouvez utiliser les commandes suivantes :

neutron port-list
+--------------------------------------+------+-------------------+---------------------------------------------------------------------------------------------------+
| id                                   | name | mac_address       | fixed_ips                                                                                         |
+--------------------------------------+------+-------------------+---------------------------------------------------------------------------------------------------+
| 12345678-abcd-ef01-2345-678910abcdef |      | fa:xx:xx:xx:xx:xx | {"subnet_id": "01234567-8901-abscdef12345678910abcd", "ip_address": "192.168.0.x"}                |
| 09876543-210a-bcde-f098-76543210abcd |      | fa:yy:yy:yy:yy:yy | {"subnet_id": "65432109-abcd-ef09-8765-43210abcdef1", "ip_address": "2001:41d0:xxx:xxxx::xxxx"}   |
|                                      |      |                   | {"subnet_id": "abcdef12-3456-7890-abcd-ef1234567890", "ip_address": "YY.YY.YY.YY"}                |
+--------------------------------------+------+-------------------+---------------------------------------------------------------------------------------------------+

ou

openstack port list
+--------------------------------------+------+-------------------+-------------------------------------------------------------------------------------------+
| ID                                   | Name | MAC Address       | Fixed IP Addresses                                                                        |
+--------------------------------------+------+-------------------+-------------------------------------------------------------------------------------------+
| 12345678-abcd-ef01-2345-678910abcdef |      | fa:xx:xx:xx:xx:xx | ip_address='192.168.0.xx', subnet_id='301234567-8901-abscdef12345678910abcd'              |
| 09876543-210a-bcde-f098-76543210abcd |      | fa:yy:yy:yy:yy:yy | ip_address='2001:41d0:xxx:xxxx::xxxx', subnet_id='65432109-abcd-ef09-8765-43210abcdef1'   |
|                                      |      |                   | ip_address='YY.YY.YY.YY', subnet_id='abcdef12-3456-7890-abcd-ef1234567890'                |
+--------------------------------------+------+-------------------+-------------------------------------------------------------------------------------------+

Une fois le port à supprimer identifié, vous pouvez effectuer la commande suivante :

nova interface-detach <ID_instance> <port_id>

Par exemple :

nova interface-detach 12345678-90ab-cdef-xxxx-xxxxxxxxxxxx 12345678-abcd-ef01-2345-678910abcdef

Aller plus loin

Serveurs Dédiés - Créer plusieurs VLAN dans le vRack

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l'équipe Professional Services.

Échangez avec notre communauté d'utilisateurs.

Cette page vous a-t-elle aidé ?