Utilisation de noeuds finaux privés virtuels pour VPC afin d'établir une connexion privée à IBM Cloud Logs
IBM Cloud® VPE (Virtual Private Endpoints) for VPC vous permet de vous connecter à IBM Cloud Logs à partir de votre réseau VPC en utilisant les adresses IP de votre choix, allouées à partir d'un sous-réseau au sein de votre VPC.
Les noeuds finaux privés virtuels (VPE) sont des interfaces IP virtuelles liées à une passerelle de noeud final créée pour un service ou une instance de service (en fonction du modèle d'exploitation de services). La passerelle de noeud final est une fonction virtualisée qui peut être mise à l'échelle horizontalement, est redondante et hautement disponible, et couvre toutes les zones de disponibilité de votre VPC. Les passerelles de noeud final activent les communications à partir d'instances de serveur virtuel dans votre service VPC et IBM Cloud® sur le réseau central privé. VPE for VPC vous permet de contrôler l'ensemble de l'adressage privé au sein de votre cloud. Pour plus d'informations, voir A propos des passerelles de noeud final privé virtuel.
Pour vous connecter à IBM Cloud Logs en utilisant un point d'extrémité privé virtuel, vous devez utiliser l'API ou la CLI. Le tableau de bord IBM Cloud Logs de la console IBM Cloud doit être accessible via le réseau public à partir de votre VPC.
Les intégrations avec des compartiments IBM Cloud Object Storage et des instances IBM Cloud Event Notifications peuvent utiliser des interfaces publiques, en fonction de la configuration de l'intégration.
Avant de commencer
Avant de cibler un point de terminaison privé virtuel pour IBM Cloud Logs, vous devez effectuer les tâches suivantes.
- Vérifiez qu'un cloud privé virtuel est créé.
- Créez un plan pour vos noeuds finaux privés virtuels.
- Vérifiez que les contrôles d'accès corrects sont définis pour votre noeud final privé virtuel.
- Comprendre les limites de VPC.
- Comprenez comment afficher les détails sur un noeud final privé virtuel.
Configuration d'un noeud final privé virtuel (VPE) pour IBM Cloud Logs
Lorsque vous créez une passerelle VPE à l'aide de l'interface de ligne de commande ou de l'API, vous devez spécifier le nom de ressource de cloud(CRN) de l'instance IBM Cloud Logs comme cible.
Configuration d'une passerelle de noeud final
Pour configurer une passerelle de noeud final privé virtuel, procédez comme suit :
- Répertoriez les services disponibles, y compris les services d'infrastructure IBM Cloud disponibles (par défaut) pour tous les utilisateurs VPC.
- Créez une passerelle de noeud final pour IBM Cloud Logs qui doit être disponible en privé pour le VPC.
- Liez une adresse IP réservée à la passerelle de noeud final.
- Affichez les passerelles VPE créées et associées à IBM Cloud Logs. Pour plus d'informations, voir Affichage des détails d'une passerelle de noeud final.
Vos instances de serveur virtuel dans le VPC peuvent désormais accéder à votre instance IBM Cloud Logs en privé.
Utilisation de votre VPE pour IBM Cloud Logs
Après avoir créé une passerelle de point final pour IBM Cloud Logs, procédez comme suit :
Utilisation du VPE avec l'interface de ligne de commande
Suivez les étapes suivantes pour mettre à jour la dernière version du CLI et du plug-in IBM Cloud Logs.
-
Mettez à jour l'interface de ligne de commande IBM Cloud vers la dernière version disponible :
ibmcloud update -
Mettez à jour le plug-in d'interface de ligne de commande IBM Cloud Logs :
ibmcloud plugin install cloud-logs -
Définissez l'URL de service pour toutes les commandes:
ibmcloud logs config set service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.comou ajoutez-le en tant que paramètre pour une commande spécifique avec
--service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com
Utilisation du VPE avec l'API
Après avoir créé une passerelle de point d'extrémité pour le service IBM Cloud Logs, utilisez les points d'extrémité du service FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com dans URL pour accéder au service.
Utilisation du VPE avec le SDK
Après avoir créé une passerelle de points d'extrémité pour IBM Cloud Logs, vous devez utiliser le nom de domaine complet du point d'extrémité privé lors de la définition de l' serviceURL <instance_ID>.api.private.<region>.logs.cloud.ibm.com.
Utilisation du VPE avec Terraform
Si vous prévoyez d'accéder au service IBM Cloud Logs à l'aide de Terraform, veillez à définir la variable d'environnement IBMCLOUD_LOGS_API_ENDPOINT sur le nom de domaine complet privé <instance_ID>.api.private.<region>.logs.cloud.ibm.com.
Exemple :
export IBMCLOUD_LOGS_API_ENDPOINT=<instance_ID>.api.private.<region>.logs.cloud.ibm.com