Utilizzo degli endpoint privati virtuali per il VPC per la connessione privata a IBM Cloud Logs
IBM Cloud® VPE (Virtual Private Endpoints) per VPC ti consente di connetterti a IBM Cloud Logs dalla tua rete VPC utilizzando gli indirizzi IP di tua scelta, assegnati da una sottorete all'interno del tuo VPC.
I VPE sono interfacce IP virtuali associate a un gateway endpoint creato in base al servizio o all'istanza del servizio (a seconda del modello di funzionamento del servizio). Il gateway endpoint è una funzione virtuale che ridimensiona orizzontalmente, è ridondante e altamente disponibile e copre tutte le zone di disponibilità del tuo VPC. I gateway endpoint abilitano le comunicazioni dalle istanze del server virtuale all'interno del tuo VPC e del IBM Cloud® nel backbone privato. VPE for VPC ti offre l'esperienza di controllare tutti gli indirizzi privati all'interno del cloud. Per ulteriori informazioni, vedi Informazioni sui gateway endpoint privati virtuali.
Per connetterti a IBM Cloud Logs utilizzando un endpoint privato virtuale, devi utilizzare l'API o la CLI. Il dashboard IBM Cloud Logs nella console IBM Cloud deve essere accessibile tramite la rete pubblica dal tuo VPC.
Le integrazioni con i bucket IBM Cloud Object Storage e le istanze IBM Cloud Event Notifications possono utilizzare interfacce pubbliche, in base alla configurazione dell'integrazione.
Prima di iniziare
Prima di specificare un endpoint privato virtuale per IBM Cloud Logs, è necessario completare le seguenti attività.
- Assicurati che venga creato un Virtual Private Cloud.
- Crea un piano per i tuoi endpoint privati virtuali.
- Assicurati che i controlli di accesso corretti siano impostati per il tuo endpoint privato virtuale.
- Comprendere i limiti della VPC.
- Scopri come visualizzare i dettagli di un endpoint privato virtuale.
Configurazione di un VPE per IBM Cloud Logs
Quando crei un gateway VPE utilizzando la CLI o l'API, devi specificare il CRN(Cloud Resource Name) dell'istanza IBM Cloud Logs come destinazione.
Configurazione di un gateway endpoint
Per configurare un gateway endpoint privato virtuale, attenersi alla seguente procedura:
- Elencare i servizi disponibili, inclusi i servizi dell'infrastruttura IBM Cloud disponibili (per impostazione predefinita) per tutti gli utenti VPC.
- Crea un gateway endpoint per IBM Cloud Logs che vuoi sia disponibile privatamente al VPC.
- Collegare un indirizzo IP riservato al gateway endpoint.
- Visualizza i gateway VPE creati associati a IBM Cloud Logs. Per ulteriori informazioni, vedi Visualizzazione dei dettagli di un gateway endpoint.
Ora le tue istanze del server virtuale nel VPC possono accedere alla tua istanza IBM Cloud Logs privatamente tramite essa.
Utilizzo del tuo VPE per IBM Cloud Logs
Dopo aver creato un gateway endpoint per IBM Cloud Logs, attieniti alla seguente procedura:
Utilizzo di VPE con CLI
Utilizza la seguente procedura per eseguire l'aggiornamento alla versione più recente della CLI e al plug-in IBM Cloud Logs.
-
Aggiornare la CLI di IBM Cloud alla versione più recente:
ibmcloud update -
Aggiornare il plug-in IBM Cloud Logs CLI:
ibmcloud plugin install cloud-logs -
Impostare service - url per tutti i comandi:
ibmcloud logs config set service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.como aggiungerlo come parametro per un comando specifico con
--service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com
Utilizzo del VPE con l'API
Dopo aver creato un gateway endpoint per il servizio IBM Cloud Logs, utilizzare gli endpoint del servizio FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com in URL per accedere al servizio.
Utilizzo del VPE con SDK
Dopo aver creato un gateway endpoint per IBM Cloud Logs, devi utilizzare l'FQDN dell'endpoint privato quando configuri serviceURL <instance_ID>.api.private.<region>.logs.cloud.ibm.com.
Utilizzo del VPE con Terraform
Se intendi accedere al servizio IBM Cloud Logs utilizzando Terraform, assicurati di impostare la variabile di ambiente IBMCLOUD_LOGS_API_ENDPOINT sull'FQDN privato <instance_ID>.api.private.<region>.logs.cloud.ibm.com.
Ad esempio:
export IBMCLOUD_LOGS_API_ENDPOINT=<instance_ID>.api.private.<region>.logs.cloud.ibm.com