Добавить публичное соединение в прямое или партнерское транковое подключение
Статья создана
Обновлена 15 ноября 2024 г.
Организация публичного соединения
Чтобы организовать новое публичное соединение в уже созданном транке, создайте новое обращение в поддержку
Обращение в поддержку для организации публичное соединения
Важно
Все значения атрибутов публичное соединения в тексте обращения ниже приведены только в качестве примера для заполнения. У каждого клиента должны быть свои значения атрибутов.
Обращение должно быть оформлено следующим образом:
Тема: [CIC] Добавить публичное соединение в уже существующий транк.
Текст обращения:
Прошу добавить публичное соединение в уже существующий транк.
Параметры соединения:
trunk_id: euus5dfgchu23b81d472
vlan_id: 101
ipv4_peering:
peer_bgp_asn: 65001
#cloud_bgp_asn: 200350
allowed-public-services:
- storage.yandexcloud.net
- transcribe.api.cloud.yandex.net
is_nat_extra_ip_required: false
где:
trunk_id
— идентификатор транка, полученный от поддержки на предыдущем этапе.vlan_id
— идентификаторVLAN-ID
для данного публичного соединения в 802.1Q транке. Выбирается клиентом. Не может совпадать со значениямиVLAN-ID
ранее настроенных приватных соединений в данном транке.peer_bgp_asn
— номер BGP ASN на оборудовании клиента в формате ASPlain. Выбирается клиентом.allowed-public-services
— списокFQDN API Endpoint
для сервисов из таблицы, к которым нужно предоставить доступ через данное публичное соединение.is_nat_extra_ip_required
— нужно ли клиенту выделить дополнительный/32
сервисный адрес (префикс) в дополнение к стыковой подсети/31
для реализации функций NAT. По умолчанию дополнительный сервисный префикс не выделяется — значениеfalse
.folder_id
(опционально) - по умолчанию метрики мониторинга для публичного соединения будут сохраняться в каталог, который был указан при создании транкового подключения. При необходимости, можно явно указать каталог для сохранения метрик мониторинга для публичного соединения.
Ответ поддержки по обращению клиента
По завершении выполнения запрошенных действий по организации публичного соединения поддержка сообщает клиенту идентификатор созданного соединения.
Пример ответа поддержки по обращению на создание публичного соединения (для информации):
id: cf3qdug4fsf737g2gpdu
ipv4_peering:
peering_subnet: 178.210.118.46/31
peer_ip: 178.210.118.46
cloud_ip: 178.210.118.47
peer_bgp_asn: 65001
#cloud_bgp_asn: 200350
allowed-public-services:
- storage.yandexcloud.net
- transcribe.api.cloud.yandex.net
где:
id
— идентификатор созданного публичного соединения.peering_subnet
— стыковая подсеть для BGP-пиринга. Выделяется из адресного пула Yandex Cloud.peer_ip
— IP адрес из стыковой (пиринговой) подсети на оборудовании клиента. Назначается Yandex Cloud.cloud_ip
— IP адрес из стыковой (пиринговой) подсети на оборудовании Yandex Cloud. Назначается Yandex Cloud.nat_subnet
— дополнительная подсеть выделенная из адресного пространства Yandex Cloud для реализации функций NAT.allowed-public-services
— списокFQDN API Endpoints
из запроса клиента для сервисов, к которым был предоставлен доступ через созданное публичное соединение.
Контроль состояния публичного соединения
- Вы самостоятельно отслеживаете переход BGP-сессии публичного соединения на оборудовании Yandex Cloud в рабочее состояние с помощью сервиса мониторинга.
- Поддержка уведомит вас о завершении процесса конфигурации доступа к запрошенным сервисам Yandex Cloud. Процесс конфигурации обычно выполняется в течение одного рабочего дня.
- Вы самостоятельно проверяете IP-связность между своим оборудованием и сервисами Yandex Cloud, которые должны быть доступны через настроенное публичное соединение и сообщаете поддержке о результатах проверки.
- При возникновении проблем с IP-связностью свяжитесь с поддержкой для их диагностики и устранения.