Protegendo sua conexão ao usar a CLI da IBM Cloud

Para assegurar que você tenha controle e segurança aprimorados sobre seus dados ao usar a Interface da Linha de Comandos da IBM Cloud®, você tem a opção de usar rotas privadas para terminais da IBM Cloud. As rotas privadas não são acessíveis ou alcançáveis pela Internet. Ao usar o recurso de terminais privados da IBM Cloud, é possível proteger seus dados contra ameaças da rede pública e estender logicamente sua rede privada.

A CLI usa o suporte de terminal privado que é fornecido pela plataforma IBM Cloud. Os serviços da plataforma que são usados pela CLI principal, como o IAM, fornecem suporte ao terminal privado.

Se sua implementação usa o ambiente VPC de IBM Cloud os terminais privados são expostos por meio de terminais globais. Se sua implementação usa o ambiente Classic, o suporte regional é fornecido para um número limitado de comandos da CLI. As seguintes regiões oferecem suporte a terminais privados em ambientes Classic:

  • us-south
  • us-east

Ativando o roteamento e o encaminhamento virtuais

Primeiro, ative o roteamento e o encaminhamento virtual em sua conta e, em seguida, habilite o uso de IBM Cloud pontos de extremidade de serviço privados. Para obter mais informações sobre a configuração de sua conta para suportar a opção de conectividade privada, consulte Ativando o VRF e terminais em serviço.

Para saber mais sobre conexões privadas na IBM Cloud, consulte Acesso seguro aos serviços usando terminais em serviço.

Efetuando login na CLI com um terminal privado

É possível efetuar login em um terminal privado para Classic ou para VPC. Para efetuar login usando a infraestrutura Classic, efetue login em um terminal privado usando a CLI usando o seguinte comando:

ibmcloud login -a private.cloud.ibm.com

Para efetuar login usando a infraestrutura de VPC, inclua a sinalização --vpc no comando:

ibmcloud login -a private.cloud.ibm.com --vpc

Segmentação de uma região compatível (necessário para uso do Classic)

Para usar terminais privados para implantações no ambiente Classic, uma região deve ser direcionada quando um terminal privado é definido na CLI da IBM Cloud.

Para destinar uma região suportada, use o seguinte comando:

ibmcloud target -r [region]

Criação de um gateway de endpoint privado (necessário para uso de VPC)

Para usar endpoints privados para implementações no ambiente VPC, você deve criar um gateway de endpoint privado virtual. Para obter mais informações, consulte Sobre gateways de terminais privados virtuais.

Uma lista de todos os serviços IBM Cloud que são configuráveis por meio de um gateway de terminal privado virtual está em VPE Supported Services.

Para garantir a capacidade básica da CLI em relação ao terminal privado, deve-se configurar o gateway para incluir estes serviços:

Determinando quais plug-ins da CLI suportam terminais privados

O comando ibmcloud plugin list informa se um plug-in da CLI instalado oferece suporte a pontos de extremidade privados. Se um plug-in que você usa não mostrar suporte privado, deve-se continuar a usá-lo com sua API configurada para o terminal público cloud.ibm.com.

Instalando plug-ins da CLI sobre uma conexão privada

Para configurar a CLI para instalar plug-ins em uma conexão privada, deve-se configurar a API da CLI. Siga as instruções de login para configurar a API e indicar VPC conforme aplicável.

Determinando quais comandos suportam terminais privados

Os comandos a seguir suportam terminais privados:

  • api
  • login
  • target
  • logout

A maioria dos comandos sob os namespaces a seguir funcionam quando você está usando terminais privados:

  • account
  • billing
  • iam
  • resource
  • catalog

Se a CLI for configurada para acessar terminais privados e você tentar executar um comando ou um plug-in que ainda não suporta terminais privados, será possível ver um erro.

Os comandos principais a seguir ainda não suportam terminais privados:

account
billing
  org-usage
catalog
  template-run
sl
  all commands
app (deprecated)
  all commands
service (deprecated)
  all commands