Utilización de puntos finales privados virtuales para que la VPC se conecte de forma privada a IBM Cloud Logs
Los puntos finales privados virtuales (VPE) IBM Cloud® para VPC le permiten conectarse a IBM Cloud Logs desde la red VPC utilizando las direcciones IP de su elección, asignadas desde una subred dentro de su VPC.
Los VPE son interfaces IP virtuales que están enlazadas a una pasarela de punto final creada para cada servicio o cada instancia de servicio individualmente, en función del modelo de operación del servicio. La pasarela de punto final es una función virtualizada que se escala horizontalmente, es redundante y tiene alta disponibilidad, y abarca todas las zonas de disponibilidad de la VPC. Las pasarelas de punto final permiten las comunicaciones de instancias de servidor virtual dentro de la VPC y el servicio IBM Cloud® en la red troncal privada. VPE para VPC le ofrece la experiencia de controlar todo el direccionamiento privado dentro de la nube. Para obtener más información, consulte Acerca de las pasarelas de punto final privadas virtuales.
Para conectarse a IBM Cloud Logs mediante un punto final privado virtual, debe utilizar la API o la CLI. Se debe acceder al panel de control IBM Cloud Logs en la consola de IBM Cloud a través de la red pública desde la VPC.
Las integraciones con instancias de IBM Cloud Object Storage y IBM Cloud Event Notifications pueden utilizar interfaces públicas, en función de la configuración de la integración.
Antes de empezar
Antes de dirigir un punto final privado virtual a IBM Cloud Logs, debe completar las siguientes tareas.
- Asegúrese de que se crea una nube privada virtual.
- Cree un plan para sus puntos finales privados virtuales.
- Asegúrese de que se han establecido los controles de acceso correctos para el punto final privado virtual.
- Comprender las limitaciones de la VPC.
- Conozca cómo ver los detalles acerca de un punto final privado virtual.
Configuración de un VPE para IBM Cloud Logs
Al crear una pasarela VPE utilizando la CLI o la API, debe especificar el Nombre de recurso de nube(CRN) de la instancia de IBM Cloud Logs como destino.
Configuración de una pasarela de punto final
Para configurar una pasarela de punto final privada virtual, siga estos pasos:
- Enumere los servicios disponibles, incluidos los servicios de infraestructura de IBM Cloud disponibles (de forma predeterminada) para todos los usuarios de VPC.
- Cree una pasarela de punto final para el IBM Cloud Logs que desea que esté disponible de forma privada para la VPC.
- Enlace una dirección IP reservada con la pasarela de punto final.
- Ver las pasarelas de VPE creadas asociadas con el IBM Cloud Logs. Para obtener más información, consulte Visualización de detalles de una pasarela de punto final.
Ahora, las instancias de servidor virtual en la VPC pueden acceder a su instancia de IBM Cloud Logs de forma privada a través del mismo.
Utilización de su VPE para IBM Cloud Logs
Después de crear una pasarela de punto final para IBM Cloud Logs, siga estos pasos:
Utilización del VPE con la CLI
Siga estos pasos para actualizar a la última versión de la CLI y del complemento IBM Cloud Logs.
-
Actualice la CLI de IBM Cloud a la versión más reciente:
ibmcloud update -
Actualice el plugin de CLI deIBM Cloud Logs:
ibmcloud plugin install cloud-logs -
Establezca el URL de servicio para todos los mandatos:
ibmcloud logs config set service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.como añádalo como parámetro para un mandato específico con
--service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com
Utilización del VPE con la API
Tras crear una pasarela de puntos finales para el servicio IBM Cloud Logs, utilice el FQDN de los puntos finales del servicio <instance_ID>.api.private.<region>.logs.cloud.ibm.com en URL para acceder al servicio.
Utilización del VPE con el SDK
Después de crear una pasarela de punto final para IBM Cloud Logs, debe utilizar el FQDN del punto final privado al establecer el serviceURL <instance_ID>.api.private.<region>.logs.cloud.ibm.com.
Utilización del VPE con Terraform
Si tiene previsto acceder al servicio IBM Cloud Logs utilizando Terraform, asegúrese de establecer la variable de entorno IBMCLOUD_LOGS_API_ENDPOINT en el FQDN privado <instance_ID>.api.private.<region>.logs.cloud.ibm.com.
Por ejemplo:
export IBMCLOUD_LOGS_API_ENDPOINT=<instance_ID>.api.private.<region>.logs.cloud.ibm.com