Utilización de puntos finales privados virtuales para que la VPC se conecte de forma privada a Direct Link
IBM Cloud® Los puntos de conexión privados virtuales (VPE) para VPC le permiten conectarse a Direct Link desde su red VPC utilizando las direcciones IP que elija, las cuales se asignan desde una subred dentro de su VPC.
Las VPE son interfaces IP virtuales vinculadas a una puerta de enlace de punto final creada por servicio o por instancia de servicio (dependiendo del modelo de funcionamiento del servicio). La pasarela de punto final es una función virtualizada que se escala horizontalmente, es redundante y tiene alta disponibilidad, y abarca todas las zonas de disponibilidad de la VPC. Las pasarelas de punto final permiten las comunicaciones de instancias de servidor virtual dentro de la VPC y el servicio IBM Cloud® en la red troncal privada. VPE para VPC le ofrece la experiencia de controlar todo el direccionamiento privado dentro de la nube. Para obtener más información, consulte Acerca de las pasarelas de punto final privadas virtuales.
Antes de empezar
Antes de establecer como destino un punto final privado virtual para IBM Cloud®, debe completar las tareas siguientes.
- Asegúrese de que un Se crea la Nube Privada Virtual.
- Cree un plan para sus puntos finales privados virtuales.
- Asegúrese de que se han establecido los controles de acceso correctos para el punto final privado virtual.
- Conozca cómo ver los detalles acerca de un punto final privado virtual.
Configuración de un VPE para Direct Link
Al crear una puerta de enlace VPE mediante la CLI o la API, debe especificar el nombre del recurso en la nube(CRN) de la región en la que desea conectarse a Direct Link. Revise la tabla siguiente para las regiones y CRN disponibles para utilizar para crear la pasarela VPE.
Direct Link Admite VPE en todas las regiones de VPC, tal y como se muestra.
| Ubicación | Región | Nombre de recurso de nube (CRN) |
|---|---|---|
| Dallas | us-south |
crn:v1:bluemix:public:directlink:us-south:::endpoint:private.us-south.directlink.cloud.ibm.com |
| Frankfurt | eu-de |
crn:v1:bluemix:public:directlink:eu-de:::endpoint:private.eu-de.directlink.cloud.ibm.com |
| Londres | eu-gb |
crn:v1:bluemix:public:directlink:eu-gb:::endpoint:private.eu-gb.directlink.cloud.ibm.com |
| Montreal | ca-mon |
crn:v1:bluemix:public:directlink:ca-mon:::endpoint:private.ca-mon.directlink.cloud.ibm.com |
| Osaka | jp-osa |
crn:v1:bluemix:public:directlink:jp-osa:::endpoint:private.jp-osa.directlink.cloud.ibm.com |
| São Paulo | br-sao |
crn:v1:bluemix:public:directlink:br-sao:::endpoint:private.br-sao.directlink.cloud.ibm.com |
| Sydney | au-syd |
crn:v1:bluemix:public:directlink:au-syd:::endpoint:private.au-syd.directlink.cloud.ibm.com |
| Tokio | jp-tok |
crn:v1:bluemix:public:directlink:jp-tok:::endpoint:private.jp-tok.directlink.cloud.ibm.com |
| Toronto | ca-tor |
crn:v1:bluemix:public:directlink:ca-tor:::endpoint:private.ca-tor.directlink.cloud.ibm.com |
| Washington DC | us-east |
crn:v1:bluemix:public:directlink:us-east:::endpoint:private.us-east.directlink.cloud.ibm.com |
Configuración de una pasarela de punto final
Para configurar una pasarela de punto final privada virtual, siga estos pasos:
- Enumere los servicios disponibles, incluidos los servicios de infraestructura de IBM Cloud disponibles (de forma predeterminada) para todos los usuarios de VPC.
- Cree una pasarela de punto final para el Direct Link que desea que esté disponible de forma privada para la VPC.
- Enlace una dirección IP reservada con la pasarela de punto final.
- Ver las pasarelas de VPE creadas asociadas con el Direct Link. Para obtener más información, consulte Visualización de detalles de una pasarela de punto final.
Ahora, tus instancias de servidor virtual en la VPC pueden acceder de forma privada a tu instancia de Direct Link a través de ella.
Utilización del VPE para Direct Link
Después de crear una pasarela de punto final para Direct Link, siga estos pasos:
Utilización del VPE con la CLI
Sigue estos pasos para actualizar a la última versión de la CLI y del complemento Direct Link.
-
Actualice la CLI de IBM Cloud a la versión más reciente:
ibmcloud update -
Actualice el plug-in de CLI de Direct Link:
ibmcloud plugin update dl-cli
Utilización del VPE con la API de VPC
Una vez creada una puerta de enlace de punto final para el servicio Direct Link, utilice el nombre de dominio completo (FQDN) de los puntos finales del servicio en private.directlink.cloud.ibm.com URL para acceder al servicio.
Por ejemplo:
curl https://private.directlink.cloud.ibm.com/v1/direct_links?version='2020-03-31' -H "Authorization: Bearer $iam_token"
Utilización del VPE con el SDK
Una vez creada una puerta de enlace de punto final para Direct Link, debe utilizar el FQDN del punto final privado al configurar el FQDN del servicio durante la creación del objeto de servicio de enlace directo.
private.directlink.cloud.ibm.com
Para ver ejemplos de la configuración del FQDN del servicio para el lenguaje de SDK específico, consulte Ejemplos de API SDK.
Utilización del VPE con Terraform
Si tiene previsto acceder al servicio Direct Link mediante Terraform, asegúrese de establecer la variable de entorno IBMCLOUD_DL_API_ENDPOINT en private.directlink.cloud.ibm.com. Por ejemplo:
export IBMCLOUD_DL_API_ENDPOINT=private.directlink.cloud.ibm.com