使用 VPC 的虛擬專用端點來專用連接至 IBM Cloud Logs
IBM Cloud® Virtual Private Endpoints (VPE) for VPC 可讓您使用從 VPC 內子網路配置的所選 IP 位址,從 VPC 網路連接至 IBM Cloud Logs。
VPE 是虛擬 IP 介面,其連結至根據每個服務或服務實例建立的端點閘道 (視服務作業模型而定)。 端點閘道是一種虛擬化功能,可水平調整、備援及高可用性,並跨越 VPC 的所有可用性區域。 端點閘道可從 VPC 內的虛擬伺服器實例與專用骨幹上的 IBM Cloud® 服務進行通訊。 VPE for VPC 提供您在雲端內控制所有專用定址的經驗。 如需相關資訊,請參閱 關於虛擬專用端點閘道。
若要使用虛擬專用端點連接至 IBM Cloud Logs,您必須使用 API 或 CLI。 必須從 VPC 透過公用網路存取 IBM Cloud 主控台中的 IBM Cloud Logs 儀表板。
根據整合的配置,與 IBM Cloud Object Storage 儲存區及 IBM Cloud Event Notifications 實例的整合可以使用公用介面。
開始之前
在您將 IBM Cloud Logs 的虛擬專用端點設為目標之前,必須完成下列作業。
- 確定已建立 Virtual Private Cloud。
- 制定 虛擬專用端點 的方案。
- 請確定已為虛擬專用端點設定 正確的存取控制。
- 瞭解 VPC 的 限制。
- 瞭解如何 檢視詳細資料 虛擬專用端點。
為 IBM Cloud Logs 設定 VPE
當您使用 CLI 或 API 建立 VPE 閘道時,必須指定 IBM Cloud Logs 實例的 雲端資源名稱(CRN) 作為目標。
配置端點閘道
如果要配置虛擬專用端點閘道,請遵循下列步驟:
- 列出可用的服務,包括所有 VPC 使用者可用的 IBM Cloud 基礎架構服務 (依預設)。
- 針對您想要專用於 VPC 的 IBM Cloud Logs 建立端點閘道。
- 連結保留 IP 位址 至端點閘道。
- 檢視與 IBM Cloud Logs相關聯的已建立 VPE 閘道。 如需相關資訊,請參閱 檢視端點閘道的詳細資料。
現在,VPC 中的虛擬伺服器實例可以透過它私下存取 IBM Cloud Logs 實例。
將 VPE 用於 IBM Cloud Logs
建立 IBM Cloud Logs的端點閘道之後,請遵循下列步驟:
搭配使用 VPE 與 CLI
請使用下列步驟來更新至最新版本的 CLI 及 IBM Cloud Logs 外掛程式。
-
更新 IBM Cloud CLI 至最新版本:
ibmcloud update -
更新 IBM Cloud Logs CLI 外掛程式:
ibmcloud plugin install cloud-logs -
為所有指令設定 service-url:
ibmcloud logs config set service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com或使用
--service-url https://<instance_ID>.api.private.<region>.logs.cloud.ibm.com將它新增為特定指令的參數
搭配使用 VPE 與 API
為 IBM Cloud Logs 服務建立端點閘道後,在 URL 中使用服務端點 FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com 來存取服務。
搭配使用 VPE 與 SDK
建立 IBM Cloud Logs的端點閘道之後,您必須在設定 serviceURL <instance_ID>.api.private.<region>.logs.cloud.ibm.com 時使用專用端點的 FQDN。
搭配使用 VPE 與 Terraform
如果您計劃使用 Terraform 存取 IBM Cloud Logs 服務,請確保將 IBMCLOUD_LOGS_API_ENDPOINT 環境變數設為專用 FQDN <instance_ID>.api.private.<region>.logs.cloud.ibm.com。 例如:
export IBMCLOUD_LOGS_API_ENDPOINT=<instance_ID>.api.private.<region>.logs.cloud.ibm.com