Utilización de puntos finales privados virtuales para que la VPC se conecte de forma privada a Direct Link
IBM Cloud® Los puntos de conexión privados virtuales (VPE) para VPC te permiten conectarte a Direct Link desde tu red VPC utilizando las direcciones IP que elijas, las cuales se asignan desde una subred dentro de tu VPC.
Las VPE son interfaces IP virtuales vinculadas a una pasarela de punto final creada por servicio o por instancia de servicio (dependiendo del modelo operativo del servicio). La pasarela de punto final es una función virtualizada que se escala horizontalmente, es redundante y tiene alta disponibilidad, y abarca todas las zonas de disponibilidad de la VPC. Las pasarelas de punto final permiten las comunicaciones de instancias de servidor virtual dentro de la VPC y el servicio IBM Cloud® en la red troncal privada. VPE para VPC le ofrece la experiencia de controlar todo el direccionamiento privado dentro de la nube. Para obtener más información, consulte Acerca de las pasarelas de punto final privadas virtuales.
Antes de empezar
Antes de establecer como destino un punto final privado virtual para IBM Cloud®, debe completar las tareas siguientes.
- Asegúrese de que un Se crea la Nube Privada Virtual.
- Cree un plan para sus puntos finales privados virtuales.
- Asegúrese de que se han establecido los controles de acceso correctos para el punto final privado virtual.
- Conozca cómo ver los detalles acerca de un punto final privado virtual.
Configuración de un VPE para Direct Link
Al crear una puerta de enlace VPE mediante la CLI o la API, debes especificar el nombre del recurso en la nube(CRN) de la región en la que deseas conectarte a Direct Link. Revise la tabla siguiente para las regiones y CRN disponibles para utilizar para crear la pasarela VPE.
Direct Link Admite VPE en todas las regiones de VPC, tal y como se muestra.
| Ubicación | Región | Nombre de recurso de nube (CRN) |
|---|---|---|
| Dallas | us-south |
crn:v1:bluemix:public:directlink:us-south:::endpoint:private.us-south.directlink.cloud.ibm.com |
| Frankfurt | eu-de |
crn:v1:bluemix:public:directlink:eu-de:::endpoint:private.eu-de.directlink.cloud.ibm.com |
| Londres | eu-gb |
crn:v1:bluemix:public:directlink:eu-gb:::endpoint:private.eu-gb.directlink.cloud.ibm.com |
| Montreal | ca-mon |
crn:v1:bluemix:public:directlink:ca-mon:::endpoint:private.ca-mon.directlink.cloud.ibm.com |
| Osaka | jp-osa |
crn:v1:bluemix:public:directlink:jp-osa:::endpoint:private.jp-osa.directlink.cloud.ibm.com |
| Sao Paulo | br-sao |
crn:v1:bluemix:public:directlink:br-sao:::endpoint:private.br-sao.directlink.cloud.ibm.com |
| Sydney | au-syd |
crn:v1:bluemix:public:directlink:au-syd:::endpoint:private.au-syd.directlink.cloud.ibm.com |
| Tokio | jp-tok |
crn:v1:bluemix:public:directlink:jp-tok:::endpoint:private.jp-tok.directlink.cloud.ibm.com |
| Toronto | ca-tor |
crn:v1:bluemix:public:directlink:ca-tor:::endpoint:private.ca-tor.directlink.cloud.ibm.com |
| Washington DC | us-east |
crn:v1:bluemix:public:directlink:us-east:::endpoint:private.us-east.directlink.cloud.ibm.com |
Configuración de una pasarela de punto final
Para configurar una pasarela de punto final privada virtual, siga estos pasos:
- Enumere los servicios disponibles, incluidos los servicios de infraestructura de IBM Cloud disponibles (de forma predeterminada) para todos los usuarios de VPC.
- Cree una pasarela de punto final para el Direct Link que desea que esté disponible de forma privada para la VPC.
- Enlace una dirección IP reservada con la pasarela de punto final.
- Ver las pasarelas de VPE creadas asociadas con el Direct Link. Para obtener más información, consulte Visualización de detalles de una pasarela de punto final.
Ahora, las instancias de tu servidor virtual en la VPC pueden acceder de forma privada a tu instancia de Direct Link a través de ella.
Utilización del VPE para Direct Link
Después de crear una pasarela de punto final para Direct Link, siga estos pasos:
Utilización del VPE con la CLI
Sigue estos pasos para actualizar a la última versión de la CLI y del complemento « Direct Link ».
-
Actualice la CLI de IBM Cloud a la versión más reciente:
ibmcloud update -
Actualice el plug-in de CLI de Direct Link:
ibmcloud plugin update dl-cli
Utilización del VPE con la API de VPC
Una vez creada la puerta de enlace de punto final para el servicio « Direct Link », utiliza el nombre de dominio completo (FQDN) de los puntos finales del servicio, private.directlink.cloud.ibm.com, en URL para acceder al servicio.
Por ejemplo:
curl https://private.directlink.cloud.ibm.com/v1/direct_links?version='2020-03-31' -H "Authorization: Bearer $iam_token"
Utilización del VPE con el SDK
Una vez creada una puerta de enlace de punto final para Direct Link, debes utilizar el FQDN del punto final privado al configurar el FQDN del servicio durante la creación del objeto de servicio de enlace directo.
private.directlink.cloud.ibm.com
Para ver ejemplos de la configuración del FQDN del servicio para el lenguaje de SDK específico, consulte Ejemplos de API SDK.
Utilización del VPE con Terraform
Si tienes pensado acceder al servicio « Direct Link » mediante Terraform, asegúrate de configurar la variable de entorno « IBMCLOUD_DL_API_ENDPOINT » con el valor « private.directlink.cloud.ibm.com ». Por ejemplo:
export IBMCLOUD_DL_API_ENDPOINT=private.directlink.cloud.ibm.com