Usando terminais privados virtuais para VPC para se conectar de forma privada ao IBM Cloud Logs

IBM Cloud® Virtual Private Endpoints (VPE) para VPC permite que você se conecte ao IBM Cloud Logs a partir de sua rede VPC usando os endereços IP de sua escolha, alocados a partir de uma sub-rede dentro de sua VPC.

Os VPEs são interfaces IP virtuais que são ligadas a um gateway do terminal criado em uma base por serviço ou instância de serviço (dependendo do modelo de operação de serviço). O gateway do terminal é uma função virtualizada que é escalada horizontalmente, é redundante e altamente disponível, e abrange todas as zonas de disponibilidade de seu VPC. Os gateways de terminal permitem comunicações entre instâncias do servidor virtual em sua VPC e o serviço do IBM Cloud® no backbone privado. O VPE for VPC oferece a experiência de controlar todo o endereçamento privado dentro de sua nuvem. Para obter mais informações, consulte Sobre gateways de terminais privados virtuais.

Para se conectar a IBM Cloud Logs usando um ponto de extremidade privado virtual, você deve usar a API ou a CLI. O painel do IBM Cloud Logs no console do IBM Cloud deve ser acessado por meio da rede pública de seu VPC.

As integrações com os depósitos do IBM Cloud Object Storage e as instâncias do IBM Cloud Event Notifications podem usar interfaces públicas, com base na configuração da integração.

Antes de Iniciar

Antes de direcionar um ponto de extremidade virtual privado para IBM Cloud Logs, você deve concluir as seguintes tarefas.

Configurando um VPE para o IBM Cloud Logs

Ao criar um gateway VPE usando a CLI ou a API, deve-se especificar o Cloud Resource Name(CRN) da instância do IBM Cloud Logs como o destino.

Configurando um gateway de terminal

Para configurar um gateway de terminal privado virtual, siga estas etapas:

  1. Liste os serviços disponíveis, incluindo os serviços de infraestrutura do IBM Cloud disponíveis (por padrão) para todos os usuários da VPC.
  2. Crie um gateway de terminal para o IBM Cloud Logs que você deseja que seja privadamente disponível para a VPC.
  3. Ligue um endereço IP reservado ao gateway de terminal.
  4. Visualize os gateways de VPE criados associados ao IBM Cloud Logs. Para obter mais informações, consulte Visualizando detalhes de um gateway de terminal.

Agora suas instâncias de servidor virtual na VPC podem acessar sua instância do IBM Cloud Logs de forma privada por meio dela.

Usando seu VPE para IBM Cloud Logs

Depois de criar um gateway de endpoint para IBM Cloud Logs, siga estas etapas:

Usando o VPE com a CLI

Siga as etapas a seguir para atualizar para a versão mais recente da CLI e do plug-in IBM Cloud Logs.

  1. Atualize a CLI do IBM Cloud para obter a versão mais recente:

    ibmcloud update
    
  2. Atualize o plug-in da CLI do IBM Cloud Logs:

    ibmcloud plugin install cloud-logs
    
  3. Configure a URL de serviço para todos os comandos:

    ibmcloud logs config set service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com
    

    ou inclua-o como um parâmetro para um comando específico com --service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com

Usando o VPE com a API

Depois de criar um gateway de endpoint para o serviço IBM Cloud Logs, use os endpoints de serviço FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com no URL para acessar o serviço.

Usando o VPE com o SDK

Depois de criar um gateway do terminal para IBM Cloud Logs, deve-se usar o FQDN do terminal privado ao configurar o serviceURL <instance_ID>.api.private.<region>.logs.cloud.ibm.com.

Usando o VPE com Terraform

Se você planeja acessar o serviço IBM Cloud Logs usando Terraform, certifique-se de configurar a variável de ambiente IBMCLOUD_LOGS_API_ENDPOINT para o FQDN privado <instance_ID>.api.private.<region>.logs.cloud.ibm.com. Por exemplo:

export IBMCLOUD_LOGS_API_ENDPOINT=<instance_ID>.api.private.<region>.logs.cloud.ibm.com