Verbindung bei der Verwendung der IBM Cloud-Befehlszeilenschnittstelle schützen

Damit Sie bei der Verwendung der IBM Cloud®-Befehlszeilenschnittstelle über erweiterte Kontroll- und Schutzmöglichkeiten für Ihre Daten verfügen, können Sie private Routen zu IBM Cloud-Endpunkten verwenden. Private Routen sind über das Internet nicht zugänglich oder erreichbar. Durch die Verwendung des IBM Cloud-Features für private Endpunkte können Sie Ihre Daten vor den Sicherheitsrisiken des öffentlichen Netzes schützen und Ihr privates Netz logisch erweitern.

Die Befehlszeilenschnittstelle (CLI) verwendet die Unterstützung für private Endpunkte, die von der IBM Cloud-Plattform bereitgestellt wird. Plattformservices, die von der zentralen Befehlszeilenschnittstelle verwendet werden, wie z. B. IAM, bieten Unterstützung für private Endpunkte.

Wenn Ihre Implementierung die VPC-Umgebung von IBM Cloud verwendet, werden private Endpunkte über globale Endpunkte zugänglich gemacht. Wenn Ihre Implementierung die Classic-Umgebung verwendet, wird regionale Unterstützung für eine begrenzte Anzahl von CLI-Befehlen bereitgestellt. Die folgenden Regionen unterstützen private Endpunkte in Classic-Umgebungen:

  • us-south
  • us-east

Virtual Routing and Forwarding aktivieren

Aktivieren Sie zunächst virtuelles Routing und Weiterleitung in Ihrem Konto, und aktivieren Sie dann die Verwendung von IBM Cloud privaten Service-Endpunkten. Weitere Informationen zum Einrichten Ihres Kontos zwecks Unterstützung der Option der privaten Konnektivität enthält der Abschnitt VRF und Serviceendpunkte aktivieren.

Weitere Informationen zu privaten Verbindungen in IBM Cloud finden Sie in Sicherer Zugriff auf Services über Serviceendpunkte.

Mit einem privaten Endpunkt bei der Befehlszeilenschnittstelle anmelden

Sie können sich bei einem privaten Endpunkt für Classic oder VPC anmelden. Verwenden Sie den folgenden Befehl, um sich mit der klassischen Infrastruktur an einem privaten Endpunkt über die Befehlszeilenschnittstelle anzumelden:

ibmcloud login -a private.cloud.ibm.com

Für die Anmeldung mithilfe der VPC-Infrastruktur fügen Sie das Flag --vpc zum Befehl hinzu:

ibmcloud login -a private.cloud.ibm.com --vpc

Unterstützte Region als Ziel angeben (für Verwendung in einer Classic-Umgebung erforderlich)

Um private Endpunkte für Implementierungen in der Classic-Umgebung zu verwenden, muss eine Region als Ziel ausgewählt werden, wenn in der IBM Cloud-CLI ein privater Endpunkt festgelegt ist.

Um eine unterstützte Region als Ziel anzugeben, verwenden Sie den folgenden Befehl:

ibmcloud target -r [region]

Erstellen eines privaten Endpunkt-Gateways (erforderlich für die Verwendung von VPC)

Um private Endpunkte für Bereitstellungen in der VPC-Umgebung zu verwenden, müssen Sie ein virtuelles privates Endpunkt-Gateway erstellen. Weitere Informationen finden Sie in Informationen zu virtuellen privaten Endpunkt-Gateways.

Eine Liste aller IBM Cloud-Services, die über ein virtuelles privates Endpunkt-Gateway konfiguriert werden können, finden Sie unter Von VPE unterstützte Services.

Um die grundlegende CLI-Funktionalität für den privaten Endpunkt sicherzustellen, müssen Sie das Gateway so konfigurieren, dass es die folgenden Services enthält:

Feststellen, welche Plug-ins der Befehlszeilenschnittstelle private Endpunkte unterstützen

Der Befehl ibmcloud plugin list meldet, ob ein installiertes CLI-Plug-in private Endpunkte unterstützt. Wenn für ein verwendetes Plug-in keine Unterstützung privater Endpunkte aufgeführt ist, muss bei der Verwendung dieses Plug-ins weiterhin die Einstellung cloud.ibm.com für den öffentlichen Endpunkt der API verwendet werden.

CLI-Plug-ins über eine private Verbindung installieren

Um die CLI für die Installation von Plug-ins über eine private Verbindung zu konfigurieren, müssen Sie die API der Befehlszeilenschnittstelle einrichten. Befolgen Sie die Anmeldeanweisungen, um die API einzurichten, und geben Sie ggf. VPC an.

Feststellen, welche Befehle private Endpunkte unterstützen

Die folgenden Befehle unterstützten private Endpunkte:

  • api
  • login
  • target
  • logout

Die meisten Befehle unter den folgenden Namensbereichen können bei der Verwendung privater Endpunkte ausgeführt werden:

  • account
  • billing
  • iam
  • resource
  • catalog

Wenn für die Befehlszeilenschnittstelle der Zugriff auf private Endpunkte festgelegt ist und Sie versuchen, einen Befehl oder ein Plug-in auszuführen, das noch keine privaten Endpunkte unterstützt, kann eine Fehlernachricht angezeigt werden.

Die folgenden zentralen Befehle bieten noch keine Unterstützung für private Endpunkte:

account
billing
  org-usage
catalog
  template-run
sl
  all commands
app (deprecated)
  all commands
service (deprecated)
  all commands