Skip to main content
Vaya a Networking → VPCs y elija Create VPC. En VPC details, déle un Name y un IPv4 CIDR.La página es un flujo de trabajo en lugar de una única creación. Subnets pregunta cuántas Public subnets y Private subnets se deben crear de ese CIDR y le permite editar cada uno de los Name y IPv4 CIDR generados. Cuando IPv6 está habilitado, cada subred planificada también tiene un campo IPv6 CIDR: automático para GUA público, editable para ULA privado.Internet access ofrece una Internet gateway, una NAT gateway y una Egress-only gateway cuando se seleccionan IPv6 y subredes privadas. La opción de salida solo requiere GUA. Crea la puerta de enlace y una ruta ::/0 en la tabla de rutas predeterminada de las subredes privadas, incluso cuando el plan no tiene subredes públicas. Con NAT y solo salida seleccionados, IPv4 usa NAT e IPv6 usa enrutamiento nativo solo de salida. Con NAT solo, ambas familias habilitadas utilizan NAT. Al enviar, se le dirige a una página de Provisioning progress que recorre el plan paso a paso: Create VPC, Create public route table, Create internet gateway, Attach internet gateway, Configure public internet route, luego un paso por subred y Create NAT gateway con Configure private internet route si solicitó NAT.
Esa secuencia se ejecuta en el navegador, por lo que la página dice Keep this page open until provisioning finishes.. Navegue a mitad de la ejecución y lo que ya se haya creado se mantendrá, pero los pasos restantes nunca ocurrirán. Vuelve a la misma página de progreso y ofrece Retry failed step, retomando donde se detuvo.
name es de 1 a 63 caracteres, letras minúsculas, dígitos y guiones, y no puede comenzar o terminar con un guion. Es único por cuenta y aterriza en el CRN del VPC. Al crear una VPC también se crea su tabla de rutas predeterminada <vpc-name>-private-rt. Las subredes la usan a menos que seleccione otra tabla.

El CIDR debe ser privado

cidr_ipv4 tiene que estar dentro de 10.0.0.0/8, 172.16.0.0/12 o 192.168.0.0/16. La razón no es la limpieza: dirigir sus instancias fuera del espacio enrutable que no posee agotaría ese espacio para sus propias cargas de trabajo y para cualquier otra persona una vez que la VPC enrute a cualquier lugar. La accesibilidad pública proviene de una IP flotante o de una puerta de enlace, nunca de la propia dirección IPv4 de la instancia.
El prefijo completo tiene que caer dentro de un bloque privado, no solo su primera dirección. 10.0.0.0/7 comienza en RFC 1918 y se extiende fuera de él, por lo que se rechaza.
name y cidr_ipv4 son inmutables. PATCH /v1/vpcs/{vpc_id} toma description, tags, y una asignación IPv6 inicial. Los CIDR existentes no pueden redimensionarse.

Asignación de IPv6

En Create VPC, en VPC details, establezca IPv6 en Automatic public IPv6 (GUA) o Manual private IPv6 (ULA).GUA asigna una VPC /60 y una distinta /64 para cada subred planeada. El IPv6 CIDR de cada subred muestra Automatically allocated /64; el rango real se asigna durante la creación. Un /60 contiene dieciséis /64s.Para ULA, VPC IPv6 CIDR comienza con un /48 privado generado, y cada IPv6 CIDR de subred comienza con un /64 distinto de ese rango. Mantenga las sugerencias o editelas. Cada subred debe tener un /64 alineado dentro del rango de VPC, y los rangos no deben superponerse.Al cambiar el CIDR IPv6 de VPC, se regeneran los rangos IPv6 de subred. Cambiar los recuentos de subred o elegir Regenerate restablece los rangos de subred de ambas familias a sus sugerencias. El formulario los valida antes de aprovisionarlos. La salida de Internet de ULA necesita NAT; la opción de solo salida está deshabilitada.También puede habilitar IPv6 más adelante desde la página de detalles de la VPC.
allocate_cidr_ipv6 delega un /60 enrutable globalmente del grupo de la región y lo devuelve como cidr_ipv6 de la VPC. Las subredes luego tallan /64s de ella. El asistente de VPC habilita IPv6 en todas sus subredes planificadas. Las subredes creadas de forma independiente pueden seguir siendo solo IPv4, lo que resulta útil cuando se migran cargas de trabajo por etapas o se mantiene deliberadamente una subred en una familia de direcciones. Las interfaces de una subred siempre heredan todas las familias habilitadas en esa subred. Alternativamente, proporcione un prefijo ULA privado en cidr_ipv6: un prefijo canónico dentro de fd00::/8, desde /48 hasta /60. No lo envíe junto con allocate_cidr_ipv6. Elija un prefijo ULA generado aleatoriamente para reducir el riesgo de colisión si las redes se conectan más tarde. Una VPC existente solo IPv4 acepta cualquiera de las opciones a través de PATCH /v1/vpcs/{vpc_id}. Una vez asignado, el CIDR IPv6 no puede ser reemplazado o eliminado. Las subredes existentes permanecen sin cambios hasta que se habilita IPv6 en ellas. Si la región no tiene un grupo IPv6 público, la asignación pública automática falla. La dirección ULA no se convierte en enrutable por Internet al agregar una ruta de Internet. Utilice una puerta de enlace NAT para el acceso saliente compartido o una IP flotante IPv6 pública cuando una NIC con dirección ULA necesite su propia identidad pública. Una NIC con una dirección global nativa puede usar esa dirección directamente cuando las reglas de enrutamiento y seguridad lo permiten; no se requiere una IP flotante.

Grupos IPv4 enrutados

Una VPC puede reservar hasta cuatro grupos de prefijos IPv4 dentro de cidr_ipv4. Los grupos no deben superponerse entre sí ni con las subredes. Gestionalos a través de /v1/vpcs/{vpc_id}/prefix-pools. Cada grupo tiene un ID y cidr_ipv4. Las interfaces asignan los prefijos /28 de estos grupos a través de /v1/interfaces/{interface_id}/prefixes, usando pool_id. Una NIC puede contener hasta 16 prefijos de enrutamiento, devueltos por separado como routed_prefixes. Los prefijos enrutarán a esa NIC; no son entradas de dirección de invitado individuales ni concesiones DHCP. El invitado configura las cargas de trabajo y el enrutamiento para el rango delegado. Este es un bloque de construcción de redes, no un servicio de Kubernetes administrado.

Eliminar una VPC

El delete se niega en dos casos, cada uno nombrando lo que lo está reteniendo:
  • Las subredes permanecen. “VPC tiene subredes; elimínelas primero.”
  • Todavía hay una puerta de enlace de Internet conectada. “VPC tiene una puerta de enlace de Internet conectada; desacoplarla primero”.