Создать приватное соединение
Примечание
Для выполнения операции необходима роль cic.editor.
-
В консоли управления
на панели сверху нажмите или и выберите нужный каталог. -
Перейдите
в сервис Cloud Interconnect. -
На панели слева выберите
Приватные соединения и нажмите кнопку Создать приватное соединение. В открывшемся окне:-
Поместите курсор в поле Идентификатор транкового подключения и выберите транковое подключение, в котором вы хотите создать приватное соединение.
При необходимости нажмите кнопку Создать, чтобы создать новое транковое подключение.
-
В поле VLAN ID задайте произвольный
VLAN IDдля данного приватного соединения в 802.1Q-транке. Например:123.Значение не должно совпадать со значениями
VLAN IDдругих приватных соединений в данном транке. -
В поле Стыковая подсеть укажите CIDR
стыковой подсети для BGP-пиринга. Например:192.168.1.0/31. Подробнее читайте в разделе Стыковая подсеть. -
В поле Peer IP укажите IP-адрес из стыковой (пиринговой) подсети на оборудовании клиента. Например:
192.168.1.0. -
В поле Cloud IP укажите IP-адрес из стыковой (пиринговой) подсети на оборудовании Yandex Cloud. Например:
192.168.1.1. -
В поле BGP ASN укажите номер BGP ASN на оборудовании клиента в формате ASPlain. Например:
64513. Подробнее читайте в разделе BGP ASN. -
(Опционально) В поле BGP Key укажите зашифрованное значение ключа для установления BGP-соединения.
-
В поле IPv4 StaticRoute prefix нажмите кнопку Добавить префикс, чтобы добавить в приватное соединение CIDR-префикс назначения статического маршрута, который будет анонсироваться в сети на стороне инфраструктуры клиента.
В одном приватном соединении вы можете анонсировать несколько статических маршрутов. Для этого повторно нажмите Добавить префикс необходимое количество раз.
-
(Опционально) В блоке Общая информация задайте для создаваемого соединения:
-
Имя. Требования к имени:
- длина — от 3 до 63 символов;
- может содержать строчные буквы латинского алфавита, цифры и дефисы;
- первый символ — буква, последний — не дефис.
Если не указать имя, приватному соединению будет присвоено имя, идентичное идентификатору этого соединения.
-
Произвольное Описание соединения.
-
Метки, назначаемые соединению.
-
-
Нажмите кнопку Создать.
-
-
Посмотрите описание команды CLI для создания приватного соединения:
yc cic private-connection create --help -
Создайте приватное соединение:
yc cic private-connection create \ --name prc-pop1 \ --description "Private connection #1 via POP-1" \ --trunk-id cf3dcodot14p******** \ --vlan-id 125 \ --ipv4-peering peering-subnet=192.168.10.0/30,peer-ip=192.168.10.1,cloud-ip=192.168.10.2,peer-bgp-asn=65202 \ --asyncПримечание
По умолчанию приватное соединение будет создано в том же каталоге, что и транковое подключение. Для упрощения дальнейшей эксплуатации не рекомендуется создавать транковые подключения и приватные соединения в разных каталогах.
Ожидаемый результат:
id: bd6g2l17c8sv******** description: private connection create created_at: "2025-03-20T08:25:33.106772882Z" created_by: ajeol2afu1js******** modified_at: "2025-03-20T08:25:33.106772882Z" metadata: '@type': type.googleapis.com/yandex.cloud.cic.v1.CreatePrivateConnectionMetadata private_connection_id: cf3r5ke20fo0******** -
Дождитесь завершения операции и получите информацию о созданном приватном соединении:
yc cic private-connection get cf3r5ke20fo0********
Что дальше
Чтобы организовать сетевую связность между вашей инфраструктурой и облачными сетями:
- Создайте виртуальный маршрутизатор или выберите существующий.
- Добавьте приватное соединение в виртуальный маршрутизатор.
- Добавьте облачные сети и IP-префиксы, которые должны анонсироваться в вашу инфраструктуру.
- Настройте BGP на вашем сетевом оборудовании и проверьте состояние BGP-сессии.
- Проверьте IP-связность между вашей инфраструктурой и облачными ресурсами.