Créer un réseau privé avec une Gateway
Objectif
Une Gateway offre une méthode de connexion sortante sécurisée depuis vos instances en réseau privé, ou bien encore la possibilité d’utiliser des adresses Floating IP avec votre instance ou votre Load Balancer pour l’exposition de services.
Ces opérations peuvent être réalisées depuis l’espace client OVHcloud, l’API OpenStack ou l’API OVHcloud.
Apprenez à créer un réseau privé avec une Gateway
Prérequis
- Posséder un projet Public Cloud dans votre compte OVHcloud
- Avoir accès à l’API OVHcloud, à l’espace client OVHcloud ou à l’environnement OpenStack (Tutoriel)
- Pour OpenStack, il est nécessaire de mettre en place le client OpenStack
En pratique
Depuis l'espace client OVHcloud
Cliquez sur les onglets ci-dessous pour afficher successivement chacune des 6 étapes.
Connectez-vous à l’espace client OVHcloud, rendez-vous dans la section Public Cloud et sélectionnez le projet Public Cloud concerné.
Cliquez sur Gateway dans le menu de gauche sous l'onglet Network.
Veuillez noter qu'il est nécessaire d'avoir activé le vRack avant de poursuivre. Si vous n'en possédez pas, nous vous invitons à consulter cette section du guide correspondant.
Cliquez ensuite sur le bouton Créer une Gateway.

Sélectionnez tout d'abord une localisation pour votre Gateway. Il est préférable de créer une Public Gateway dans la région dans laquelle vous avez l'intention de déployer vos instances privées.

| Dimension | Bande passante | Tarif |
|---|---|---|
| S | jusqu’à 200Mbps | 2€/mois, hors taxes |
| M | jusqu’à 500Mbps | 8€/mois, hors taxes |
| L | jusqu’à 2Gbps | 35€/mois, hors taxes |
| XL | jusqu’à 4gbps | 121€/mois, hors taxes |
| 2XL | jusqu’à 8Gbps | 304€/mois, hors taxes |
Sélectionnez ensuite la taille de votre Public Gateway.

La prochaine étape permet d'éditer le nom par défaut de votre Public Gateway et d'y associer un réseau privé. Vous pouvez utiliser la flèche déroulante pour sélectionner un réseau privé existant.
Attention, seuls les réseaux privés à région unique sont pris en charge par Gateway.

Vous pouvez aussi cliquer sur Ajouter un réseau privé pour créer un nouveau réseau privé (dans une boîte de dialogue simplifiée avec des valeurs prédéfinies).

Dans notre example, un réseau privé n'existe pas encore dans la région GRA9, nous en créons donc un.
Dans la fenêtre qui apparaît, attribuez un nom à votre réseau privé, sélectionnez un sous-réseau puis cliquez sur Ajouter pour lancer le processus.

Une fois le réseau ajouté, cliquez sur Créer une Gateway.

La création peut prendre plusieurs minutes, il peut être nécessaire de rafraîchir la page après quelques minutes pour afficher le nouveau service.
Une fois la création effectuée, vous disposez désormais d'un réseau privé lié à une Public Gateway.
Pour afficher votre réseau privé nouvellement créé, cliquez sur Private network dans le menu de gauche sous l'onglet Network.
Vous pouvez afficher la Public Gateway dans la section Gateway.

Via Terraform
Avant de commencer, il est recommandé de consulter ce guide :
Une fois que votre environnement est prêt, vous pouvez créer un fichier Terraform appelé 'private_network_simple.tf' et écrire ce qui suit :
Vous pouvez créer vos ressources en entrant la commande suivante :
Via l'API OpenStack
Avant de poursuivre, il est recommandé de consulter ces guides :
- Préparer l’environnement pour utiliser l’API OpenStack
- Définir les variables d'environnement OpenStack
Une fois votre environnement prêt, saisissez ce qui suit dans la ligne de commande pour créer un réseau et un sous-réseau :
Listez les différents niveaux de qualité de service :
Si vous ne renseignez pas le paramètre --qos-policy , la qualité de service « small » sera appliquée.
Via l'API OVHcloud
Connectez-vous à l'interface APIv6 OVHcloud. Si besoin, aidez-vous du guide « Premiers pas avec l'API OVHcloud ».
Dans le cas où l'identifiant du projet est inconnu, les appels ci-dessous vous permettent de le récupérer.
Cet appel récupère la liste des projets.
Cet appel identifie le projet via le champ "description".
Créez votre réseau privé avec une Public Gateway
Remplissez les champs selon le tableau suivant :
| Champ | Description |
|---|---|
| serviceName | L'identifiant de votre projet |
| regionName | Par exemple : GRA9 |
| model | Taille de votre public gateway (l, m, s) en fonction de vos besoins |
| name | Définissez un nom pour votre Public Gateway, vous pouvez également cliquer sur la flèche déroulante et sélectionner "null" pour un nom par défaut |
| name | Définissez un nom pour votre réseau privé, vous pouvez également cliquer sur la flèche déroulante et sélectionner "null" pour un nom par défaut |
| cidr | Le Bloc d'adresses IP pour votre sous-réseau |
| enableDhcp | Cochez la case pour activer le DHCP |
| ipVersion | 4 |
L'identifiant VLAN (vlanId) est obligatoire, vous pouvez entrer une valeur (entre 2 et 4000) ou laisser le champ vide. Dans ce cas, le système attribura un vlanId par défaut.
Il s'agit de l'étape de création du réseau privé avec une Public Gateway par région.
Vous devrez faire la même opération pour chaque région où vos instances privées sont présentes.
La création prendra quelques minutes.
Pour vérifier les détails de votre Public Gateway, vous pouvez utiliser l'appel suivant :
Aller plus loin
Pour en savoir plus sur Gateway et ses cas d'usage, consultez notre page dédiée.
Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.
Échangez avec notre communauté d'utilisateurs.