使用 IBM Cloud CLI 時保護連線安全

為了確保在使用 IBM Cloud® 指令行介面時加強對資料的控制和安全,您可以選擇使用 IBM Cloud 端點的專用路徑。 專用路徑無法透過網際網路存取或觸及。 透過使用IBM Cloud專用端點功能,您可以保護您的資料免受公共網路的威脅,並邏輯地擴展您的專用網路。

CLI 會使用 IBM Cloud 平台所提供的專用端點支援。 核心 CLI (例如 IAM) 使用的平台服務提供專用端點支援。

如果您的部署使用 IBM Cloud的 VPC 環境,則會透過廣域端點公開專用端點。 如果您的部署使用 Classic 環境,則會針對有限數目的 CLI 指令提供地區支援。 下列地區支援「標準」環境中的專用端點:

  • us-south
  • us-east

啟用虛擬路由和轉送

首先,在您的帳戶中啟用虛擬路由和轉發,然後您就可以啟用IBM Cloud私有服務端點。 有關設定帳戶以支援專用連接選項的更多信息,請參閱 啟用 VRF 和服務端點

若要進一步瞭解 IBM Cloud上的專用連線,請參閱 使用服務端點安全存取服務

使用專用端登入 CLI

您可以登入 Classic 或 VPC 的專用端點。 若要使用標準基礎架構登入,請使用下列指令,使用 CLI 登入 專用端點:

ibmcloud login -a private.cloud.ibm.com

若要使用 VPC 基礎架構 登入,請將 --vpc 旗標新增至指令:

ibmcloud login -a private.cloud.ibm.com --vpc

以支援的地區為目標 (標準使用所需)

若要將專用端點用於「標準」環境中的部署,當在 IBM Cloud CLI 中設定專用端點時,必須將目標設為地區。

若要 支援的地區為目標,請使用下列指令:

ibmcloud target -r [region]

建立專用端點閘道 (VPC 使用時需要)

若要將專用端點用於 VPC 環境中的部署,您必須建立虛擬專用端點閘道。 如需相關資訊,請參閱 關於虛擬專用端點閘道

VPE 支援服務 中列出可透過虛擬專用端點閘道配置的所有 IBM Cloud 服務。

若要確保針對專用端點的基本 CLI 功能,您必須將閘道配置為包括下列服務:

判斷哪些 CLI 外掛程式支援專用端點

ibmcloud plugin list 指令會報告已安裝的 CLI 外掛程式是否支援專用端點。 如果您使用的外掛程式未顯示專用支援,則必須繼續搭配使用它與公用端點 cloud.ibm.com 的 API 集。

透過專用連線安裝 CLI 外掛程式

若要配置 CLI 以透過專用連線安裝外掛程式,您必須設定 CLI 的 API。 遵循 登入指示 來設定 API,並指出 VPC 適用。

判斷哪些指令支援專用端點

下列指令支援專用端點:

  • api
  • login
  • target
  • logout

當您使用專用端點時,下列名稱空間下的大部分指令都會運作:

  • account
  • billing
  • iam
  • resource
  • catalog

如果 CLI 設為存取專用端點,且您嘗試執行尚未支援專用端點的指令或外掛程式,則可能會看到錯誤。

下列核心指令尚不支援專用端點:

account
billing
  org-usage
catalog
  template-run
sl
  all commands
app (deprecated)
  all commands
service (deprecated)
  all commands