使用虚拟专用端点
IBM Cloud® IBM Cloud® Object Storage 的虚拟私有端点(VPE)可从您的VPC网络提供连接点,用于访问位于 IBM Cloud 内部网络上的 IBM 服务。
虚拟专用端点 (VPE) 通常在所有区域中都可用。
准备工作
- 您需要拥有一个 IBM Cloud 账户。
- 你还需要一个 IBM Cloud Object Storage 的实例。
设置 VPE
-
创建 IBM Cloud® Virtual Private Cloud 以托管需要访问 IBM Cloud Object Storage 存储区的应用程序。 请参阅 VPC 入门。
-
查找存储区所在的 位置和相应的直接端点。
-
在 IBM Cloud 控制台中,选择导航
,然后
点击基础架构 > VPC > 网络 > 虚拟私有端点网关。 请按照 以下说明 为您的 IBM Cloud 实例创建虚拟私有环境(VPE)。
-
创建 VPE 后,新的 VPE 和 DNS 可能需要几分钟才能完成该过程并开始为 VPC 工作。 当您在 VPE 的 详细信息视图 中看到 IP 地址集时,将确认完成。
VPE 可发现性
遵循上述步骤将生成一个 VPE,该 VPE 提供通过内部 IBM Cloud® 网络从 VPC 网络到特定位置的所有存储区的访问权。
每次从 IBM Cloud VPC 访问您的存储桶时,都需要在 S3 API层进行授权。 若需进一步限制访问权限至特定IP地址或IP地址范围,请在配置基于上下文的限制时提供 IBM Cloud VPC 的ID或名称。
VPE详细 信息页面在创建后提供更多信息,包括IP地址。
更多资源
- 关于虚拟专用端点网关
- 规划虚拟专用端点网关
- 创建端点网关
- 如需进一步协助,请参阅和 虚拟专用端点常问问题 文档
Troubleshooting VPE gateways,其中包含 如何解决通信问题。