VPC용 가상 사설 엔드포인트를 사용하여 IBM Cloud Logs에 개인적으로 연결
VPC용 IBM Cloud® 가상 사설 엔드포인트(VPE)를 통해 VPC 내의 서브세트에서 할당되는 IP 주소 중에 원하는 IP 주소를 사용하여 VPC 네트워크에서 IBM Cloud Logs에 연결할 수 있습니다.
VPE는 서비스 또는 서비스 인스턴스를 기반으로(서비스 조작 모델에 따라 달라짐) 작성된 엔드포인트 게이트웨이에 바인드되는 가상 IP 인터페이스입니다. 엔드포인트 게이트웨이는 수평적으로 스케일링되는 가상화 기능이며, 중복되고 고가용성이며, VPC의 모든 가용성 구역에 걸쳐 존재합니다. 엔드포인트 게이트웨이를 사용하면 개인용 백본에 있는 VPC와 IBM Cloud® 서비스의 가상 서버 인스턴스에서 통신할 수 있습니다. VPE for VPC는 클라우드 내에 있는 모든 사설 주소 지정을 제어할 수 있는 환경을 제공합니다. 자세한 정보는 가상 개인용 엔드포인트 게이트웨이 정보를 참조하십시오.
가상 사설 엔드포인트를 사용하여 IBM Cloud Logs 에 연결하려면 API 또는 CLI를 사용해야 합니다. IBM Cloud 콘솔의 IBM Cloud Logs 대시보드는 VPC에서 공용 네트워크를 통해 액세스해야 합니다.
IBM Cloud Object Storage 버킷 및 IBM Cloud Event Notifications 인스턴스와의 통합은 통합의 구성을 기반으로 공용 인터페이스를 사용할 수 있습니다.
시작하기 전에
IBM Cloud Logs 에 대한 가상 사설 엔드포인트를 타겟팅하기 전에 다음 작업을 완료해야 합니다.
- Virtual Private Cloud가 작성되었는지 확인하십시오.
- 가상 개인용 엔드포인트에 대한 플랜을 작성하십시오.
- 가상 개인용 엔드포인트에 올바른 액세스 권한 제어가 설정되어 있는지 확인하십시오.
- VPC의 한계를 이해합니다.
- 가상 개인용 엔드포인트에 대한 세부사항 보기 방법을 파악하십시오.
VPE for IBM Cloud Logs 설정
CLI 또는 API를 사용하여 VPE 게이트웨이를 작성하는 경우 IBM Cloud Logs 인스턴스의 클라우드 리소스 이름(CRN) 을 대상으로 지정해야 합니다.
엔드포인트 게이트웨이 구성
가상 사설 엔드포인트 게이트웨이를 구성하려면 다음 단계를 수행하십시오.
- 모든 VPC 사용자에 대해 사용 가능한 IBM Cloud 인프라 서비스(기본값)를 포함하여 사용 가능한 서비스를 나열하십시오.
- VPC에서 비공개로 사용할 수 있는 IBM Cloud Logs 용 엔드포인트 게이트웨이를 만듭니다.
- 엔드포인트 게이트웨이에 예약된 IP 주소를 바인드하십시오.
- IBM Cloud Logs과(와) 연관되어 작성된 VPE 게이트웨이를 확인하십시오. 자세한 정보는 엔드포인트 게이트웨이의 세부사항 보기를 참조하십시오.
이제 VPC의 가상 서버 인스턴스에서 해당 게이트웨이를 통해 IBM Cloud Logs 인스턴스에 개인적으로 액세스할 수 있습니다.
VPE 사용 용도 IBM Cloud Logs
IBM Cloud Logs 에 대한 엔드포인트 게이트웨이를 만든 후 다음 단계를 따르세요:
CLI를 통해 VPE 사용
다음 단계에 따라 최신 버전의 CLI 및 IBM Cloud Logs 플러그인으로 업데이트하세요.
-
IBM Cloud CLI를 최신 버전으로 업데이트하십시오.
ibmcloud update -
IBM Cloud Logs CLI 플러그인을 업데이트하십시오.
ibmcloud plugin install cloud-logs -
모든 명령에 대해 service-url을 설정하십시오.
ibmcloud logs config set service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com또는
--service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com를 사용하여 특정 명령에 대한 매개변수로 추가하십시오.
API를 통해 VPE 사용
IBM Cloud Logs 서비스에 대한 엔드포인트 게이트웨이를 만든 후 URL 에서 서비스 엔드포인트 FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com 을 사용하여 서비스에 액세스합니다.
SDK를 통해 VPE 사용
IBM Cloud Logs에 대한 엔드포인트 게이트웨이를 작성한 후 serviceURL <instance_ID>.api.private.<region>.logs.cloud.ibm.com 을 설정할 때 사설 엔드포인트의 FQDN을 사용해야 합니다.
VPE with Terraform 사용
Terraform을 사용하여 IBM Cloud Logs 서비스에 액세스하려는 경우 IBMCLOUD_LOGS_API_ENDPOINT 환경 변수를 사설 FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com 으로 설정해야 합니다. 예를 들어, 다음과 같습니다.
export IBMCLOUD_LOGS_API_ENDPOINT=<instance_ID>.api.private.<region>.logs.cloud.ibm.com