使用 VPC 的虚拟专用端点以专用方式连接到 IBM Cloud Logs

IBM Cloud® VPC 的虚拟专用端点 (VPE) 使您能够使用您选择的 IP 地址 (从 VPC 中的子网分配) 从 VPC 网络连接到 IBM Cloud Logs。

VPE 是绑定到每个服务或服务实例上创建的端点网关的虚拟 IP 接口 (取决于服务操作模型)。 端点网关是一种虚拟化功能,可水平扩展,冗余且高度可用,并且跨 VPC 的所有可用性区域。 端点网关支持从 VPC 和专用主干上的 IBM Cloud® 服务中的虚拟服务器实例进行通信。 VPE for VPC 为您提供了在云中控制所有专用寻址的经验。 有关更多信息,请参阅 关于虚拟专用端点网关

要使用虚拟专用端点连接到 IBM Cloud Logs,必须使用 API 或 CLI。 必须通过公共网络从 VPC 访问 IBM Cloud 控制台中的 IBM Cloud Logs 仪表板。

与 IBM Cloud Object Storage 存储区和 IBM Cloud Event Notifications 实例的集成可以根据集成的配置使用公共接口。

准备工作

在将 IBM Cloud Logs 的虚拟专用端点作为目标之前,必须完成以下任务。

为 IBM Cloud Logs 设置 VPE

使用 CLI 或 API 创建 VPE 网关时,必须将 IBM Cloud Logs 实例的 云资源名称(CRN) 指定为目标。

配置端点网关

要配置虚拟专用端点网关,请执行以下步骤:

  1. 列出可用于所有 VPC 用户的可用服务,包括 IBM Cloud 基础架构服务 (缺省情况下)。
  2. 为您希望专用于 VPC 的 IBM Cloud Logs 创建端点网关
  3. 绑定保留 IP 地址 到端点网关。
  4. 查看与 IBM Cloud Logs关联的已创建 VPE 网关。 有关更多信息,请参阅 查看端点网关的详细信息

现在,VPC 中的虚拟服务器实例可以通过它私下访问 IBM Cloud Logs 实例。

将 VPE 用于 IBM Cloud Logs

为 IBM Cloud Logs创建端点网关后,请执行以下步骤:

将 VPE 与 CLI 配合使用

使用以下步骤来更新到最新版本的 CLI 和 IBM Cloud Logs 插件。

  1. 将 IBM Cloud CLI 更新到最新版本:

    ibmcloud update
    
  2. 更新 IBM Cloud Logs CLI 插件:

    ibmcloud plugin install cloud-logs
    
  3. 为所有命令设置 service-url:

    ibmcloud logs config set service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com
    

    或者使用 --service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com 将其添加为特定命令的参数

将 VPE 与 API 配合使用

为 IBM Cloud Logs 服务创建端点网关后,在 URL 中使用服务端点 FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com 访问该服务。

将 VPE 与 SDK 配合使用

为 IBM Cloud Logs创建端点网关后,必须在设置 serviceURL <instance_ID>.api.private.<region>.logs.cloud.ibm.com 时使用专用端点的 FQDN。

将 VPE 与 Terraform 配合使用

如果计划使用 Terraform 访问 IBM Cloud Logs 服务,请确保将 IBMCLOUD_LOGS_API_ENDPOINT 环境变量设置为专用 FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com。 例如:

export IBMCLOUD_LOGS_API_ENDPOINT=<instance_ID>.api.private.<region>.logs.cloud.ibm.com