Protección de la conexión cuando se utiliza la CLI de IBM Cloud
Para asegurarse de que ha mejorado el control y la seguridad sobre los datos cuando utilice la interfaz de línea de mandatos IBM Cloud®, tiene la opción de utilizar rutas privadas a los puntos finales de IBM Cloud. Las rutas privadas no son accesibles a través de internet. Mediante el uso de la característica de puntos finales privados de IBM Cloud, puede proteger los datos frente a amenazas procedentes de la red pública y ampliar su red privada de forma lógica.
La CLI utiliza el soporte de punto final privado que proporciona la plataforma IBM Cloud. Los servicios de plataforma que utiliza la CLI principal, como IAM, proporcionan soporte de punto final privado.
Si el despliegue utiliza el entorno VPC de IBM Cloud, los puntos finales privados se exponen a través de puntos finales globales. Si el despliegue utiliza el entorno Classic, se proporciona soporte regional para un número limitado de mandatos de CLI. Las siguientes regiones dan soporte a puntos finales privados en entornos Classic:
us-southus-east
Habilitación del direccionamiento y el reenvío virtuales
En primer lugar, active el enrutamiento y el reenvío virtuales en su cuenta y, a continuación, puede activar el uso de IBM Cloud puntos finales de servicio privados. Para obtener más información sobre la configuración de la cuenta para dar soporte a la opción de conectividad privada, consulte Habilitación de puntos finales de VRF y de servicio.
Para obtener más información sobre las conexiones privadas en IBM Cloud, consulte Protección del acceso a servicios mediante puntos finales de servicio.
Inicio de sesión en la CLI con un punto final privado
Puede iniciar sesión en un punto final privado para Classic o para VPC. Para iniciar la sesión utilizando la infraestructura clásica, inicie sesión en un punto final privado utilizando la CLI con el mandato siguiente:
ibmcloud login -a private.cloud.ibm.com
Para iniciar sesión utilizando la infraestructura de VPC, añada el distintivo --vpc al mandato:
ibmcloud login -a private.cloud.ibm.com --vpc
Elección de una región soportada como destino (obligatorio para el uso del entorno Classic)
Para utilizar puntos finales privados para despliegues en el entorno Classic, se debe tener como destino una región cuando se establece un punto final privado en la CLI de IBM Cloud.
Para seleccionar como destino una región soportada, utilice el mandato siguiente:
ibmcloud target -r [region]
Creación de una pasarela de punto final privada (necesaria para el uso de VPC)
Para utilizar puntos finales privados para despliegues en el entorno VPC, debe crear una puerta de enlace de punto final privado virtual. Para obtener más información, consulte Acerca de las pasarelas de punto final privadas virtuales.
Encontrará una lista de todos los servicios IBM Cloud que se pueden configurar a través de una pasarela de punto final privada virtual en Servicios soportados de VPE.
Para garantizar la función de CLI básica sobre el punto final privado, debe configurar la pasarela para que incluya estos servicios:
- Gestión de cuentas: URL del punto final
(https://private.accounts.cloud.ibm.com) - Cloud Object Storage (utilice
direct): URL de punto final - Identity and Access Management: URL de punto final
- Catálogo global: URL de punto final
- Búsqueda global: Dirección URL
- Etiquetado global: URL de punto final
- Medición de uso: URL de punto final
- Gestión empresarial: URL de punto final
- Controlador de recursos: URL de punto final
- Gestión de usuarios: URL de punto final
Determinación de los plugins de la CLI que dan soporte a puntos finales privados
El comando ibmcloud plugin list informa de si un plug-in CLI instalado admite endpoints privados. Si un plugin que utiliza no muestra soporte privado,
debe seguir utilizándolo con la API establecida en el punto final público cloud.ibm.com.
Instalación de plugins de CLI a través de una conexión privada
Para configurar la CLI para instalar plug-ins a través de una conexión privada, debe configurar la API de la CLI. Siga las instrucciones de inicio de sesión para configurar la API e indicar VPC según corresponda.
Determinación de los mandatos que dan soporte a puntos finales privados
Los mandatos siguientes dan soporte a puntos finales privados:
apilogintargetlogout
La mayoría de los mandatos bajo los siguientes espacios de nombres funcionan cuando se utilizan puntos finales privados:
accountbillingiamresourcecatalog
Si la CLI se establece para acceder a puntos finales privados e intenta ejecutar un mandato o un plugin que todavía no da soporte a puntos finales privados, es posible que vea un error.
Los siguientes mandatos principales todavía no dan soporte a puntos finales privados:
account
billing
org-usage
catalog
template-run
sl
all commands
app (deprecated)
all commands
service (deprecated)
all commands