使用 VPC 的虛擬專用端點來專用連接至 IBM Cloud Logs

IBM Cloud® Virtual Private Endpoints (VPE) for VPC 可讓您使用從 VPC 內子網路配置的所選 IP 位址,從 VPC 網路連接至 IBM Cloud Logs。

VPE 是虛擬 IP 介面,其連結至根據每個服務或服務實例建立的端點閘道 (視服務作業模型而定)。 端點閘道是一種虛擬化功能,可水平調整、備援及高可用性,並跨越 VPC 的所有可用性區域。 端點閘道可從 VPC 內的虛擬伺服器實例與專用骨幹上的 IBM Cloud® 服務進行通訊。 VPE for VPC 提供您在雲端內控制所有專用定址的經驗。 如需相關資訊,請參閱 關於虛擬專用端點閘道

若要使用虛擬專用端點連接至 IBM Cloud Logs,您必須使用 API 或 CLI。 必須從 VPC 透過公用網路存取 IBM Cloud 主控台中的 IBM Cloud Logs 儀表板。

根據整合的配置,與 IBM Cloud Object Storage 儲存區及 IBM Cloud Event Notifications 實例的整合可以使用公用介面。

開始之前

在您將 IBM Cloud Logs 的虛擬專用端點設為目標之前,必須完成下列作業。

為 IBM Cloud Logs 設定 VPE

當您使用 CLI 或 API 建立 VPE 閘道時,必須指定 IBM Cloud Logs 實例的 雲端資源名稱(CRN) 作為目標。

配置端點閘道

如果要配置虛擬專用端點閘道,請遵循下列步驟:

  1. 列出可用的服務,包括所有 VPC 使用者可用的 IBM Cloud 基礎架構服務 (依預設)。
  2. 針對您想要專用於 VPC 的 IBM Cloud Logs 建立端點閘道
  3. 連結保留 IP 位址 至端點閘道。
  4. 檢視與 IBM Cloud Logs相關聯的已建立 VPE 閘道。 如需相關資訊,請參閱 檢視端點閘道的詳細資料

現在,VPC 中的虛擬伺服器實例可以透過它私下存取 IBM Cloud Logs 實例。

將 VPE 用於 IBM Cloud Logs

建立 IBM Cloud Logs的端點閘道之後,請遵循下列步驟:

搭配使用 VPE 與 CLI

請使用下列步驟來更新至最新版本的 CLI 及 IBM Cloud Logs 外掛程式。

  1. 更新 IBM Cloud CLI 至最新版本:

    ibmcloud update
    
  2. 更新 IBM Cloud Logs CLI 外掛程式:

    ibmcloud plugin install cloud-logs
    
  3. 為所有指令設定 service-url:

    ibmcloud logs config set service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com
    

    或使用 --service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com 將它新增為特定指令的參數

搭配使用 VPE 與 API

為 IBM Cloud Logs 服務建立端點閘道後,在 URL 中使用服務端點 FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com 來存取服務。

搭配使用 VPE 與 SDK

建立 IBM Cloud Logs的端點閘道之後,您必須在設定 serviceURL <instance_ID>.api.private.<region>.logs.cloud.ibm.com 時使用專用端點的 FQDN。

搭配使用 VPE 與 Terraform

如果您計劃使用 Terraform 存取 IBM Cloud Logs 服務,請確保將 IBMCLOUD_LOGS_API_ENDPOINT 環境變數設為專用 FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com。 例如:

export IBMCLOUD_LOGS_API_ENDPOINT=<instance_ID>.api.private.<region>.logs.cloud.ibm.com