Verwenden virtueller privater Endpunkte für VPC, um privat eine Verbindung zu Direct Link herzustellen
IBM Cloud® Mit Virtual Private Endpoints (VPE) für VPC können Sie von Ihrem VPC-Netzwerk aus eine Verbindung zu Direct Link herstellen, indem Sie IP-Adressen Ihrer Wahl verwenden, die aus einem Subnetz innerhalb Ihrer VPC zugewiesen werden.
VPEs sind virtuelle IP-Schnittstellen, die an ein Endpunkt-Gateway gebunden sind, das je nach Betriebsmodell des Dienstes entweder auf Dienst- oder auf Dienstinstanzebene erstellt wird. Dieses Endpunktgateway ist eine horizontal skalierte, redundante und hoch verfügbare virtualisierte Funktion, die sich über alle Verfügbarkeitszonen Ihrer VPC erstreckt. Endpunkt-Gateways ermöglichen die Kommunikation von virtuellen Serverinstanzen in Ihrer VPC mit einem IBM Cloud®-Service im privaten Backbone. Mit VPC for VPC können Sie die gesamte private Adressierung innerhalb Ihrer Cloud steuern. Weitere Informationen finden Sie in Informationen zu virtuellen privaten Endpunkt-Gateways.
Vorbereitende Schritte
Vor der Angabe eines virtuellen privaten Endpunkts für IBM Cloud® müssen Sie die folgenden Tasks ausführen.
- Stellen Sie sicher, dass ein Virtual Private Cloud entsteht.
- Erstellen Sie einen Plan für Ihre virtuellen privaten Endpunkte.
- Stellen Sie sicher, dass die korrekte Zugriffssteuerung für den virtuellen privaten Endpunkt festgelegt ist.
- Vergewissern Sie sich, dass Sie wissen, wie Sie Details zu einem virtuellen privaten Endpunkt anzeigen.
VPE für Direct Link einrichten
Wenn Sie ein VPE-Gateway über die CLI oder die API erstellen, müssen Sie den Cloud Resource Name(CRN) der Region angeben, in der Sie eine Verbindung zu Direct Link herstellen möchten. Sehen Sie sich die folgende Tabelle für die verfügbaren Regionen und CRNs an, die zum Erstellen Ihres VPE-Gateways verwendet werden sollen.
Direct Link Unterstützt VPEs in allen abgebildeten VPC-Regionen.
| Standort | Bereich | CRN (Cloud Resource Name) |
|---|---|---|
| Dallas | us-south |
crn:v1:bluemix:public:directlink:us-south:::endpoint:private.us-south.directlink.cloud.ibm.com |
| Frankfurt | eu-de |
crn:v1:bluemix:public:directlink:eu-de:::endpoint:private.eu-de.directlink.cloud.ibm.com |
| London | eu-gb |
crn:v1:bluemix:public:directlink:eu-gb:::endpoint:private.eu-gb.directlink.cloud.ibm.com |
| Montreal | ca-mon |
crn:v1:bluemix:public:directlink:ca-mon:::endpoint:private.ca-mon.directlink.cloud.ibm.com |
| Osaka | jp-osa |
crn:v1:bluemix:public:directlink:jp-osa:::endpoint:private.jp-osa.directlink.cloud.ibm.com |
| São Paulo | br-sao |
crn:v1:bluemix:public:directlink:br-sao:::endpoint:private.br-sao.directlink.cloud.ibm.com |
| Sydney | au-syd |
crn:v1:bluemix:public:directlink:au-syd:::endpoint:private.au-syd.directlink.cloud.ibm.com |
| Tokio | jp-tok |
crn:v1:bluemix:public:directlink:jp-tok:::endpoint:private.jp-tok.directlink.cloud.ibm.com |
| Toronto | ca-tor |
crn:v1:bluemix:public:directlink:ca-tor:::endpoint:private.ca-tor.directlink.cloud.ibm.com |
| Washington, D.C. | us-east |
crn:v1:bluemix:public:directlink:us-east:::endpoint:private.us-east.directlink.cloud.ibm.com |
Endpunktgateway konfigurieren
Führen Sie die folgenden Schritte aus, um ein virtuelles privates Endpoint-Gateway zu konfigurieren:
- Listen Sie die verfügbaren Services auf, einschließlich der IBM Cloud-Infrastrukturservices, die (standardmäßig) für alle VPC-Benutzer verfügbar sind.
- Erstellen Sie ein Endpunkt-Gateway für Direct Link, das Sie privat für den VPC zur Verfügung stellen möchten.
- Binden Sie eine reservierte IP-Adresse an das Endpunkt-Gateway.
- Zeigen Sie die erstellten VPE-Gateways an, die Direct Link zugeordnet sind. Weitere Informationen finden Sie in Details eines Endpunktgateways anzeigen.
Nun können Ihre virtuellen Serverinstanzen in der VPC über diese Verbindung privat auf Ihre Direct Link-Instanz zugreifen.
VPE für Direct Link verwenden
Führen Sie nach dem Erstellen eines Endpunktgateways für Direct Link die folgenden Schritte aus:
VPE mit der Befehlszeilenschnittstelle verwenden
Befolgen Sie diese Schritte, um ein Update auf die neueste Version der CLI und des Plug-ins Direct Link durchzuführen.
-
Aktualisieren Sie die IBM Cloud-CLI auf die neueste Version:
ibmcloud update -
Aktualisieren Sie das Plug-in für die Direct Link-Befehlszeilenschnittstelle:
ibmcloud plugin update dl-cli
VPE mit VPC-API verwenden
Nachdem Sie ein Endpunkt-Gateway für den Dienst Direct Link erstellt haben, verwenden Sie den FQDN der Dienstendpunkte private.directlink.cloud.ibm.com im URL, um auf den Dienst zuzugreifen. Zum Beispiel:
curl https://private.directlink.cloud.ibm.com/v1/direct_links?version='2020-03-31' -H "Authorization: Bearer $iam_token"
VPE mit dem SDK verwenden
Nachdem Sie ein Endpunkt-Gateway für Direct Link erstellt haben, müssen Sie den FQDN des privaten Endpunkts verwenden, wenn Sie den FQDN des Dienstes beim Erstellen des Direct Link-Serviceobjekts festlegen.
private.directlink.cloud.ibm.com
Beispiele für die Einrichtung des FQDN des Services für die jeweilige SDK-Sprache finden Sie unter SDK-API-Beispiele..
VPE mit Terraform verwenden
Wenn Sie beabsichtigen, über Terraform auf den Dienst Direct Link zuzugreifen, stellen Sie sicher, dass Sie die IBMCLOUD_DL_API_ENDPOINT Umgebungsvariable auf setzen private.directlink.cloud.ibm.com. Zum Beispiel:
export IBMCLOUD_DL_API_ENDPOINT=private.directlink.cloud.ibm.com