Protección de la conexión cuando se utiliza la CLI de IBM Cloud

Para asegurarse de que ha mejorado el control y la seguridad sobre los datos cuando utilice la interfaz de línea de mandatos IBM Cloud®, tiene la opción de utilizar rutas privadas a los puntos finales de IBM Cloud. Las rutas privadas no son accesibles a través de internet. Mediante el uso de la característica de puntos finales privados de IBM Cloud, puede proteger los datos frente a amenazas procedentes de la red pública y ampliar su red privada de forma lógica.

La CLI utiliza el soporte de punto final privado que proporciona la plataforma IBM Cloud. Los servicios de plataforma que utiliza la CLI principal, como IAM, proporcionan soporte de punto final privado.

Si el despliegue utiliza el entorno VPC de IBM Cloud, los puntos finales privados se exponen a través de puntos finales globales. Si el despliegue utiliza el entorno Classic, se proporciona soporte regional para un número limitado de mandatos de CLI. Las siguientes regiones dan soporte a puntos finales privados en entornos Classic:

  • us-south
  • us-east

Habilitación del direccionamiento y el reenvío virtuales

En primer lugar, active el enrutamiento y el reenvío virtuales en su cuenta y, a continuación, puede activar el uso de IBM Cloud puntos finales de servicio privados. Para obtener más información sobre la configuración de la cuenta para dar soporte a la opción de conectividad privada, consulte Habilitación de puntos finales de VRF y de servicio.

Para obtener más información sobre las conexiones privadas en IBM Cloud, consulte Protección del acceso a servicios mediante puntos finales de servicio.

Inicio de sesión en la CLI con un punto final privado

Puede iniciar sesión en un punto final privado para Classic o para VPC. Para iniciar la sesión utilizando la infraestructura clásica, inicie sesión en un punto final privado utilizando la CLI con el mandato siguiente:

ibmcloud login -a private.cloud.ibm.com

Para iniciar sesión utilizando la infraestructura de VPC, añada el distintivo --vpc al mandato:

ibmcloud login -a private.cloud.ibm.com --vpc

Elección de una región soportada como destino (obligatorio para el uso del entorno Classic)

Para utilizar puntos finales privados para despliegues en el entorno Classic, se debe tener como destino una región cuando se establece un punto final privado en la CLI de IBM Cloud.

Para seleccionar como destino una región soportada, utilice el mandato siguiente:

ibmcloud target -r [region]

Creación de una pasarela de punto final privada (necesaria para el uso de VPC)

Para utilizar puntos finales privados para despliegues en el entorno VPC, debe crear una puerta de enlace de punto final privado virtual. Para obtener más información, consulte Acerca de las pasarelas de punto final privadas virtuales.

Encontrará una lista de todos los servicios IBM Cloud que se pueden configurar a través de una pasarela de punto final privada virtual en Servicios soportados de VPE.

Para garantizar la función de CLI básica sobre el punto final privado, debe configurar la pasarela para que incluya estos servicios:

Determinación de los plugins de la CLI que dan soporte a puntos finales privados

El comando ibmcloud plugin list informa de si un plug-in CLI instalado admite endpoints privados. Si un plugin que utiliza no muestra soporte privado, debe seguir utilizándolo con la API establecida en el punto final público cloud.ibm.com.

Instalación de plugins de CLI a través de una conexión privada

Para configurar la CLI para instalar plug-ins a través de una conexión privada, debe configurar la API de la CLI. Siga las instrucciones de inicio de sesión para configurar la API e indicar VPC según corresponda.

Determinación de los mandatos que dan soporte a puntos finales privados

Los mandatos siguientes dan soporte a puntos finales privados:

  • api
  • login
  • target
  • logout

La mayoría de los mandatos bajo los siguientes espacios de nombres funcionan cuando se utilizan puntos finales privados:

  • account
  • billing
  • iam
  • resource
  • catalog

Si la CLI se establece para acceder a puntos finales privados e intenta ejecutar un mandato o un plugin que todavía no da soporte a puntos finales privados, es posible que vea un error.

Los siguientes mandatos principales todavía no dan soporte a puntos finales privados:

account
billing
  org-usage
catalog
  template-run
sl
  all commands
app (deprecated)
  all commands
service (deprecated)
  all commands