Verwenden virtueller privater Endpunkte für VPC, um privat eine Verbindung zu Direct Link herzustellen

IBM Cloud® Mit Virtual Private Endpoints (VPE) für VPC können Sie von Ihrem VPC-Netzwerk aus eine Verbindung zu Direct Link herstellen, indem Sie IP-Adressen Ihrer Wahl verwenden, die aus einem Subnetz innerhalb Ihrer VPC zugewiesen werden.

VPEs sind virtuelle IP-Schnittstellen, die an ein Endpunkt-Gateway gebunden sind, das je nach Betriebsmodell des Dienstes entweder auf Dienst- oder auf Dienstinstanzebene erstellt wird. Dieses Endpunktgateway ist eine horizontal skalierte, redundante und hoch verfügbare virtualisierte Funktion, die sich über alle Verfügbarkeitszonen Ihrer VPC erstreckt. Endpunkt-Gateways ermöglichen die Kommunikation von virtuellen Serverinstanzen in Ihrer VPC mit einem IBM Cloud®-Service im privaten Backbone. Mit VPC for VPC können Sie die gesamte private Adressierung innerhalb Ihrer Cloud steuern. Weitere Informationen finden Sie in Informationen zu virtuellen privaten Endpunkt-Gateways.

Vorbereitende Schritte

Vor der Angabe eines virtuellen privaten Endpunkts für IBM Cloud® müssen Sie die folgenden Tasks ausführen.

VPE für Direct Link einrichten

Wenn Sie ein VPE-Gateway über die CLI oder die API erstellen, müssen Sie den Cloud Resource Name(CRN) der Region angeben, in der Sie eine Verbindung zu Direct Link herstellen möchten. Sehen Sie sich die folgende Tabelle für die verfügbaren Regionen und CRNs an, die zum Erstellen Ihres VPE-Gateways verwendet werden sollen.

Direct Link Unterstützt VPEs in allen abgebildeten VPC-Regionen.

Verfügbarkeit von VPE-Regionen und CRNs für Direct Link
Standort Bereich CRN (Cloud Resource Name)
Dallas us-south crn:v1:bluemix:public:directlink:us-south:::endpoint:private.us-south.directlink.cloud.ibm.com
Frankfurt eu-de crn:v1:bluemix:public:directlink:eu-de:::endpoint:private.eu-de.directlink.cloud.ibm.com
London eu-gb crn:v1:bluemix:public:directlink:eu-gb:::endpoint:private.eu-gb.directlink.cloud.ibm.com
Montreal ca-mon crn:v1:bluemix:public:directlink:ca-mon:::endpoint:private.ca-mon.directlink.cloud.ibm.com
Osaka jp-osa crn:v1:bluemix:public:directlink:jp-osa:::endpoint:private.jp-osa.directlink.cloud.ibm.com
São Paulo br-sao crn:v1:bluemix:public:directlink:br-sao:::endpoint:private.br-sao.directlink.cloud.ibm.com
Sydney au-syd crn:v1:bluemix:public:directlink:au-syd:::endpoint:private.au-syd.directlink.cloud.ibm.com
Tokio jp-tok crn:v1:bluemix:public:directlink:jp-tok:::endpoint:private.jp-tok.directlink.cloud.ibm.com
Toronto ca-tor crn:v1:bluemix:public:directlink:ca-tor:::endpoint:private.ca-tor.directlink.cloud.ibm.com
Washington, D.C. us-east crn:v1:bluemix:public:directlink:us-east:::endpoint:private.us-east.directlink.cloud.ibm.com

Endpunktgateway konfigurieren

Führen Sie die folgenden Schritte aus, um ein virtuelles privates Endpoint-Gateway zu konfigurieren:

  1. Listen Sie die verfügbaren Services auf, einschließlich der IBM Cloud-Infrastrukturservices, die (standardmäßig) für alle VPC-Benutzer verfügbar sind.
  2. Erstellen Sie ein Endpunkt-Gateway für Direct Link, das Sie privat für den VPC zur Verfügung stellen möchten.
  3. Binden Sie eine reservierte IP-Adresse an das Endpunkt-Gateway.
  4. Zeigen Sie die erstellten VPE-Gateways an, die Direct Link zugeordnet sind. Weitere Informationen finden Sie in Details eines Endpunktgateways anzeigen.

Nun können Ihre virtuellen Serverinstanzen in der VPC über diese Verbindung privat auf Ihre Direct Link-Instanz zugreifen.