Verbindung bei der Verwendung der IBM Cloud-Befehlszeilenschnittstelle schützen
Damit Sie bei der Verwendung der IBM Cloud®-Befehlszeilenschnittstelle über erweiterte Kontroll- und Schutzmöglichkeiten für Ihre Daten verfügen, können Sie private Routen zu IBM Cloud-Endpunkten verwenden. Private Routen sind über das Internet nicht zugänglich oder erreichbar. Durch die Verwendung des IBM Cloud-Features für private Endpunkte können Sie Ihre Daten vor den Sicherheitsrisiken des öffentlichen Netzes schützen und Ihr privates Netz logisch erweitern.
Die Befehlszeilenschnittstelle (CLI) verwendet die Unterstützung für private Endpunkte, die von der IBM Cloud-Plattform bereitgestellt wird. Plattformservices, die von der zentralen Befehlszeilenschnittstelle verwendet werden, wie z. B. IAM, bieten Unterstützung für private Endpunkte.
Wenn Ihre Implementierung die VPC-Umgebung von IBM Cloud verwendet, werden private Endpunkte über globale Endpunkte zugänglich gemacht. Wenn Ihre Implementierung die Classic-Umgebung verwendet, wird regionale Unterstützung für eine begrenzte Anzahl von CLI-Befehlen bereitgestellt. Die folgenden Regionen unterstützen private Endpunkte in Classic-Umgebungen:
us-southus-east
Virtual Routing and Forwarding aktivieren
Aktivieren Sie zunächst virtuelles Routing und Weiterleitung in Ihrem Konto, und aktivieren Sie dann die Verwendung von IBM Cloud privaten Service-Endpunkten. Weitere Informationen zum Einrichten Ihres Kontos zwecks Unterstützung der Option der privaten Konnektivität enthält der Abschnitt VRF und Serviceendpunkte aktivieren.
Weitere Informationen zu privaten Verbindungen in IBM Cloud finden Sie in Sicherer Zugriff auf Services über Serviceendpunkte.
Mit einem privaten Endpunkt bei der Befehlszeilenschnittstelle anmelden
Sie können sich bei einem privaten Endpunkt für Classic oder VPC anmelden. Verwenden Sie den folgenden Befehl, um sich mit der klassischen Infrastruktur an einem privaten Endpunkt über die Befehlszeilenschnittstelle anzumelden:
ibmcloud login -a private.cloud.ibm.com
Für die Anmeldung mithilfe der VPC-Infrastruktur fügen Sie das Flag --vpc zum Befehl hinzu:
ibmcloud login -a private.cloud.ibm.com --vpc
Unterstützte Region als Ziel angeben (für Verwendung in einer Classic-Umgebung erforderlich)
Um private Endpunkte für Implementierungen in der Classic-Umgebung zu verwenden, muss eine Region als Ziel ausgewählt werden, wenn in der IBM Cloud-CLI ein privater Endpunkt festgelegt ist.
Um eine unterstützte Region als Ziel anzugeben, verwenden Sie den folgenden Befehl:
ibmcloud target -r [region]
Erstellen eines privaten Endpunkt-Gateways (erforderlich für die Verwendung von VPC)
Um private Endpunkte für Bereitstellungen in der VPC-Umgebung zu verwenden, müssen Sie ein virtuelles privates Endpunkt-Gateway erstellen. Weitere Informationen finden Sie in Informationen zu virtuellen privaten Endpunkt-Gateways.
Eine Liste aller IBM Cloud-Services, die über ein virtuelles privates Endpunkt-Gateway konfiguriert werden können, finden Sie unter Von VPE unterstützte Services.
Um die grundlegende CLI-Funktionalität für den privaten Endpunkt sicherzustellen, müssen Sie das Gateway so konfigurieren, dass es die folgenden Services enthält:
- Kontoverwaltung: Endpunkt-URL
(https://private.accounts.cloud.ibm.com) - Cloud Object Storage (verwenden Sie
direct): Endpunkt-URL - Identity and Access Management: Endpunkt-URL
- Globaler Katalog: Endpunkt-URL
- Globale Suche: Endpunkt-URL
- Globales Tagging: Endpunkt-URL
- Nutzungsmessung: Endpunkt-URL
- Unternehmensmanagement: Endpunkt-URL
- Ressourcencontroller: Endpunkt-URL
- Benutzermanagement: Endpunkt-URL
Feststellen, welche Plug-ins der Befehlszeilenschnittstelle private Endpunkte unterstützen
Der Befehl ibmcloud plugin list meldet, ob ein installiertes CLI-Plug-in private Endpunkte unterstützt. Wenn für ein verwendetes Plug-in keine Unterstützung
privater Endpunkte aufgeführt ist, muss bei der Verwendung dieses Plug-ins weiterhin die Einstellung cloud.ibm.com für den öffentlichen Endpunkt der API verwendet werden.
CLI-Plug-ins über eine private Verbindung installieren
Um die CLI für die Installation von Plug-ins über eine private Verbindung zu konfigurieren, müssen Sie die API der Befehlszeilenschnittstelle einrichten. Befolgen Sie die Anmeldeanweisungen, um die API einzurichten, und geben Sie ggf. VPC an.
Feststellen, welche Befehle private Endpunkte unterstützen
Die folgenden Befehle unterstützten private Endpunkte:
apilogintargetlogout
Die meisten Befehle unter den folgenden Namensbereichen können bei der Verwendung privater Endpunkte ausgeführt werden:
accountbillingiamresourcecatalog
Wenn für die Befehlszeilenschnittstelle der Zugriff auf private Endpunkte festgelegt ist und Sie versuchen, einen Befehl oder ein Plug-in auszuführen, das noch keine privaten Endpunkte unterstützt, kann eine Fehlernachricht angezeigt werden.
Die folgenden zentralen Befehle bieten noch keine Unterstützung für private Endpunkte:
account
billing
org-usage
catalog
template-run
sl
all commands
app (deprecated)
all commands
service (deprecated)
all commands