使用 VPC 的虚拟专用端点以专用方式连接到 IBM Cloud Logs
IBM Cloud® VPC 的虚拟专用端点 (VPE) 使您能够使用您选择的 IP 地址 (从 VPC 中的子网分配) 从 VPC 网络连接到 IBM Cloud Logs。
VPE 是绑定到每个服务或服务实例上创建的端点网关的虚拟 IP 接口 (取决于服务操作模型)。 端点网关是一种虚拟化功能,可水平扩展,冗余且高度可用,并且跨 VPC 的所有可用性区域。 端点网关支持从 VPC 和专用主干上的 IBM Cloud® 服务中的虚拟服务器实例进行通信。 VPE for VPC 为您提供了在云中控制所有专用寻址的经验。 有关更多信息,请参阅 关于虚拟专用端点网关。
要使用虚拟专用端点连接到 IBM Cloud Logs,必须使用 API 或 CLI。 必须通过公共网络从 VPC 访问 IBM Cloud 控制台中的 IBM Cloud Logs 仪表板。
与 IBM Cloud Object Storage 存储区和 IBM Cloud Event Notifications 实例的集成可以根据集成的配置使用公共接口。
准备工作
在将 IBM Cloud Logs 的虚拟专用端点作为目标之前,必须完成以下任务。
- 确保创建了 Virtual Private Cloud。
- 为 虚拟专用端点 制定套餐。
- 确保为虚拟专用端点设置了 正确的访问控制。
- 了解 VPC 的 局限性。
- 了解如何 查看有关虚拟专用端点的详细信息。
为 IBM Cloud Logs 设置 VPE
使用 CLI 或 API 创建 VPE 网关时,必须将 IBM Cloud Logs 实例的 云资源名称(CRN) 指定为目标。
配置端点网关
要配置虚拟专用端点网关,请执行以下步骤:
- 列出可用于所有 VPC 用户的可用服务,包括 IBM Cloud 基础架构服务 (缺省情况下)。
- 为您希望专用于 VPC 的 IBM Cloud Logs 创建端点网关。
- 绑定保留 IP 地址 到端点网关。
- 查看与 IBM Cloud Logs关联的已创建 VPE 网关。 有关更多信息,请参阅 查看端点网关的详细信息。
现在,VPC 中的虚拟服务器实例可以通过它私下访问 IBM Cloud Logs 实例。
将 VPE 用于 IBM Cloud Logs
为 IBM Cloud Logs创建端点网关后,请执行以下步骤:
将 VPE 与 CLI 配合使用
使用以下步骤来更新到最新版本的 CLI 和 IBM Cloud Logs 插件。
-
将 IBM Cloud CLI 更新到最新版本:
ibmcloud update -
更新 IBM Cloud Logs CLI 插件:
ibmcloud plugin install cloud-logs -
为所有命令设置 service-url:
ibmcloud logs config set service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com或者使用
--service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com将其添加为特定命令的参数
将 VPE 与 API 配合使用
为 IBM Cloud Logs 服务创建端点网关后,在 URL 中使用服务端点 FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com 访问该服务。
将 VPE 与 SDK 配合使用
为 IBM Cloud Logs创建端点网关后,必须在设置 serviceURL <instance_ID>.api.private.<region>.logs.cloud.ibm.com 时使用专用端点的 FQDN。
将 VPE 与 Terraform 配合使用
如果计划使用 Terraform 访问 IBM Cloud Logs 服务,请确保将 IBMCLOUD_LOGS_API_ENDPOINT 环境变量设置为专用 FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com。 例如:
export IBMCLOUD_LOGS_API_ENDPOINT=<instance_ID>.api.private.<region>.logs.cloud.ibm.com