Utilizzo degli endpoint privati virtuali per il VPC per la connessione privata a IBM Cloud Logs

IBM Cloud® VPE (Virtual Private Endpoints) per VPC ti consente di connetterti a IBM Cloud Logs dalla tua rete VPC utilizzando gli indirizzi IP di tua scelta, assegnati da una sottorete all'interno del tuo VPC.

I VPE sono interfacce IP virtuali associate a un gateway endpoint creato in base al servizio o all'istanza del servizio (a seconda del modello di funzionamento del servizio). Il gateway endpoint è una funzione virtuale che ridimensiona orizzontalmente, è ridondante e altamente disponibile e copre tutte le zone di disponibilità del tuo VPC. I gateway endpoint abilitano le comunicazioni dalle istanze del server virtuale all'interno del tuo VPC e del IBM Cloud® nel backbone privato. VPE for VPC ti offre l'esperienza di controllare tutti gli indirizzi privati all'interno del cloud. Per ulteriori informazioni, vedi Informazioni sui gateway endpoint privati virtuali.

Per connetterti a IBM Cloud Logs utilizzando un endpoint privato virtuale, devi utilizzare l'API o la CLI. Il dashboard IBM Cloud Logs nella console IBM Cloud deve essere accessibile tramite la rete pubblica dal tuo VPC.

Le integrazioni con i bucket IBM Cloud Object Storage e le istanze IBM Cloud Event Notifications possono utilizzare interfacce pubbliche, in base alla configurazione dell'integrazione.

Prima di iniziare

Prima di specificare un endpoint privato virtuale per IBM Cloud Logs, è necessario completare le seguenti attività.

Configurazione di un VPE per IBM Cloud Logs

Quando crei un gateway VPE utilizzando la CLI o l'API, devi specificare il CRN(Cloud Resource Name) dell'istanza IBM Cloud Logs come destinazione.

Configurazione di un gateway endpoint

Per configurare un gateway endpoint privato virtuale, attenersi alla seguente procedura:

  1. Elencare i servizi disponibili, inclusi i servizi dell'infrastruttura IBM Cloud disponibili (per impostazione predefinita) per tutti gli utenti VPC.
  2. Crea un gateway endpoint per IBM Cloud Logs che vuoi sia disponibile privatamente al VPC.
  3. Collegare un indirizzo IP riservato al gateway endpoint.
  4. Visualizza i gateway VPE creati associati a IBM Cloud Logs. Per ulteriori informazioni, vedi Visualizzazione dei dettagli di un gateway endpoint.

Ora le tue istanze del server virtuale nel VPC possono accedere alla tua istanza IBM Cloud Logs privatamente tramite essa.

Utilizzo del tuo VPE per IBM Cloud Logs

Dopo aver creato un gateway endpoint per IBM Cloud Logs, attieniti alla seguente procedura:

Utilizzo di VPE con CLI

Utilizza la seguente procedura per eseguire l'aggiornamento alla versione più recente della CLI e al plug-in IBM Cloud Logs.

  1. Aggiornare la CLI di IBM Cloud alla versione più recente:

    ibmcloud update
    
  2. Aggiornare il plug-in IBM Cloud Logs CLI:

    ibmcloud plugin install cloud-logs
    
  3. Impostare service - url per tutti i comandi:

    ibmcloud logs config set service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com
    

    o aggiungerlo come parametro per un comando specifico con --service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com

Utilizzo del VPE con l'API

Dopo aver creato un gateway endpoint per il servizio IBM Cloud Logs, utilizzare gli endpoint del servizio FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com in URL per accedere al servizio.

Utilizzo del VPE con SDK

Dopo aver creato un gateway endpoint per IBM Cloud Logs, devi utilizzare l'FQDN dell'endpoint privato quando configuri serviceURL <instance_ID>.api.private.<region>.logs.cloud.ibm.com.

Utilizzo del VPE con Terraform

Se intendi accedere al servizio IBM Cloud Logs utilizzando Terraform, assicurati di impostare la variabile di ambiente IBMCLOUD_LOGS_API_ENDPOINT sull'FQDN privato <instance_ID>.api.private.<region>.logs.cloud.ibm.com. Ad esempio:

export IBMCLOUD_LOGS_API_ENDPOINT=<instance_ID>.api.private.<region>.logs.cloud.ibm.com