Utilisation de noeuds finaux privés virtuels pour VPC afin d'établir une connexion privée à IBM Cloud Logs

IBM Cloud® VPE (Virtual Private Endpoints) for VPC vous permet de vous connecter à IBM Cloud Logs à partir de votre réseau VPC en utilisant les adresses IP de votre choix, allouées à partir d'un sous-réseau au sein de votre VPC.

Les noeuds finaux privés virtuels (VPE) sont des interfaces IP virtuelles liées à une passerelle de noeud final créée pour un service ou une instance de service (en fonction du modèle d'exploitation de services). La passerelle de noeud final est une fonction virtualisée qui peut être mise à l'échelle horizontalement, est redondante et hautement disponible, et couvre toutes les zones de disponibilité de votre VPC. Les passerelles de noeud final activent les communications à partir d'instances de serveur virtuel dans votre service VPC et IBM Cloud® sur le réseau central privé. VPE for VPC vous permet de contrôler l'ensemble de l'adressage privé au sein de votre cloud. Pour plus d'informations, voir A propos des passerelles de noeud final privé virtuel.

Pour vous connecter à IBM Cloud Logs en utilisant un point d'extrémité privé virtuel, vous devez utiliser l'API ou la CLI. Le tableau de bord IBM Cloud Logs de la console IBM Cloud doit être accessible via le réseau public à partir de votre VPC.

Les intégrations avec des compartiments IBM Cloud Object Storage et des instances IBM Cloud Event Notifications peuvent utiliser des interfaces publiques, en fonction de la configuration de l'intégration.

Avant de commencer

Avant de cibler un point de terminaison privé virtuel pour IBM Cloud Logs, vous devez effectuer les tâches suivantes.

Configuration d'un noeud final privé virtuel (VPE) pour IBM Cloud Logs

Lorsque vous créez une passerelle VPE à l'aide de l'interface de ligne de commande ou de l'API, vous devez spécifier le nom de ressource de cloud(CRN) de l'instance IBM Cloud Logs comme cible.

Configuration d'une passerelle de noeud final

Pour configurer une passerelle de noeud final privé virtuel, procédez comme suit :

  1. Répertoriez les services disponibles, y compris les services d'infrastructure IBM Cloud disponibles (par défaut) pour tous les utilisateurs VPC.
  2. Créez une passerelle de noeud final pour IBM Cloud Logs qui doit être disponible en privé pour le VPC.
  3. Liez une adresse IP réservée à la passerelle de noeud final.
  4. Affichez les passerelles VPE créées et associées à IBM Cloud Logs. Pour plus d'informations, voir Affichage des détails d'une passerelle de noeud final.

Vos instances de serveur virtuel dans le VPC peuvent désormais accéder à votre instance IBM Cloud Logs en privé.

Utilisation de votre VPE pour IBM Cloud Logs

Après avoir créé une passerelle de point final pour IBM Cloud Logs, procédez comme suit :

Utilisation du VPE avec l'interface de ligne de commande

Suivez les étapes suivantes pour mettre à jour la dernière version du CLI et du plug-in IBM Cloud Logs.

  1. Mettez à jour l'interface de ligne de commande IBM Cloud vers la dernière version disponible :

    ibmcloud update
    
  2. Mettez à jour le plug-in d'interface de ligne de commande IBM Cloud Logs :

    ibmcloud plugin install cloud-logs
    
  3. Définissez l'URL de service pour toutes les commandes:

    ibmcloud logs config set service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com
    

    ou ajoutez-le en tant que paramètre pour une commande spécifique avec --service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com

Utilisation du VPE avec l'API

Après avoir créé une passerelle de point d'extrémité pour le service IBM Cloud Logs, utilisez les points d'extrémité du service FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com dans URL pour accéder au service.

Utilisation du VPE avec le SDK

Après avoir créé une passerelle de points d'extrémité pour IBM Cloud Logs, vous devez utiliser le nom de domaine complet du point d'extrémité privé lors de la définition de l' serviceURL <instance_ID>.api.private.<region>.logs.cloud.ibm.com.

Utilisation du VPE avec Terraform

Si vous prévoyez d'accéder au service IBM Cloud Logs à l'aide de Terraform, veillez à définir la variable d'environnement IBMCLOUD_LOGS_API_ENDPOINT sur le nom de domaine complet privé <instance_ID>.api.private.<region>.logs.cloud.ibm.com. Exemple :

export IBMCLOUD_LOGS_API_ENDPOINT=<instance_ID>.api.private.<region>.logs.cloud.ibm.com