Protezione della connessione quando si utilizza la CLI IBM Cloud
Per garantire un maggiore controllo e una maggiore sicurezza dei dati quando si utilizza l'interfaccia a riga di comando IBM Cloud®, è possibile utilizzare percorsi privati verso gli endpoint IBM Cloud. Gli instradamenti privati non sono accessibili o raggiungibili su internet. Utilizzando la funzione IBM Cloud degli endpoint privati, è possibile proteggere i dati dalle minacce provenienti dalla rete pubblica ed estendere logicamente la rete privata.
La CLI utilizza il supporto dell'endpoint privato fornito dalla piattaforma IBM Cloud. I servizi della piattaforma utilizzati dalla CLI principale, come IAM, forniscono il supporto dell'endpoint privato.
Se la distribuzione utilizza l'ambiente VPC di IBM Cloud, gli endpoint privati vengono esposti attraverso gli endpoint globali. Se la tua distribuzione usa l'ambiente Classic, viene fornito il supporto regionale per un numero limitato di comandi CLI. Le seguenti regioni supportano gli endpoint privati negli ambienti Classic:
us-southus-east
Abilitazione del routing e dell'inoltro virtuale
Innanzitutto, si deve abilitare il routing e l'inoltro virtuale nel proprio account, quindi si può abilitare l'uso di IBM Cloud endpoint di servizi privati. Per ulteriori informazioni sulla configurazione del tuo account per supportare l'opzione di connettività privata, vedi Abilitazione degli endpoint VRF e del servizio.
Per ulteriori informazioni sulle connessioni private su IBM Cloud, vedi Accesso sicuro ai servizi utilizzando gli endpoint del servizio.
Accesso alla CLI con un endpoint privato
Puoi accedere a un endpoint privato per Classic o per VPC. Per accedere utilizzando l'infrastruttura Classic, accedi a un endpoint privato utilizzando la CLI utilizzando il seguente comando:
ibmcloud login -a private.cloud.ibm.com
Per accedere utilizzando l'infrastruttura VPC, aggiungi l'indicatore --vpc al comando:
ibmcloud login -a private.cloud.ibm.com --vpc
Destinazione di una regione supportata (richiesto per l'utilizzo classico)
Per utilizzare gli endpoint privati per le distribuzioni nell'ambiente Classic, una regione deve essere di destinazione quando un endpoint privato è impostato nella CLI IBM Cloud.
Per specificare una regione supportata, utilizzare il seguente comando:
ibmcloud target -r [region]
Creazione di un gateway endpoint privato (richiesto per l'utilizzo di VPC)
Per utilizzare gli endpoint privati per distribuzioni nell'ambiente VPC, devi creare un gateway endpoint privato virtuale. Per ulteriori informazioni, vedi Informazioni sui gateway endpoint privati virtuali.
Un elenco di tutti i servizi IBM Cloud configurabili tramite un gateway endpoint privato virtuale si trova in Servizi supportati da VPE.
Per garantire la funzionalità CLI di base rispetto all'endpoint privato, è necessario configurare il gateway per includere questi servizi:
- Gestione account: URL endpoint
(https://private.accounts.cloud.ibm.com) - Cloud Object Storage (utilizzare
direct): URL endpoint - Identity and Access Management: URL endpoint
- Catalogo globale: URL endpoint
- Ricerca globale: URL endpoint
- Tag globale: URL endpoint
- Misurazione utilizzo: URL endpoint
- Enterprise Management: URL endpoint
- Controller risorsa: URL endpoint
- Gestione utente: URL endpoint
Determinazione dei plugin CLI che supportano gli endpoint privati
Il comando ibmcloud plugin list indica se un plugin CLI installato supporta endpoint privati. Se un plug-in che utilizzi non mostra supporto privato,
devi continuare a utilizzarlo con la tua API impostata sull'endpoint pubblico cloud.ibm.com.
Installazione di plug-in CLI su un collegamento privato
Per configurare la CLI per installare i plug-in su una connessione privata, devi configurare l'API della CLI. Attieniti alle istruzioni di accesso per impostare l'API e indicare VPC come applicabile.
Determinazione di quali comandi supportano endpoint privati
I seguenti comandi supportano gli endpoint privati:
apilogintargetlogout
La maggior parte dei comandi nei seguenti spazi dei nomi funziona quando si utilizzano endpoint privati:
accountbillingiamresourcecatalog
Se la CLI è impostata per accedere agli endpoint privati e tenti di eseguire un comando o un plugin che non supporta ancora gli endpoint privati, potresti visualizzare un errore.
I seguenti comandi principali non supportano ancora gli endpoint privati:
account
billing
org-usage
catalog
template-run
sl
all commands
app (deprecated)
all commands
service (deprecated)
all commands