Utilisation de noeuds finaux privés virtuels pour VPC afin d'établir une connexion privée à Direct Link
IBM Cloud® Les points de terminaison privés virtuels (VPE) pour VPC vous permettent de vous connecter à Direct Link depuis votre réseau VPC en utilisant les adresses IP de votre choix, attribuées à partir d'un sous-réseau au sein de votre VPC.
Les VPE sont des interfaces IP virtuelles associées à une passerelle de point d'extrémité créée au cas par cas, soit par service, soit par instance de service (selon le modèle d'exploitation du service). La passerelle de noeud final est une fonction virtualisée qui peut être mise à l'échelle horizontalement, est redondante et hautement disponible, et couvre toutes les zones de disponibilité de votre VPC. Les passerelles de noeud final activent les communications à partir d'instances de serveur virtuel dans votre service VPC et IBM Cloud® sur le réseau central privé. VPE for VPC vous permet de contrôler l'ensemble de l'adressage privé au sein de votre cloud. Pour plus d'informations, voir A propos des passerelles de noeud final privé virtuel.
Avant de commencer
Avant de cibler un noeud final privé virtuel pour IBM Cloud®, vous devez effectuer les tâches suivantes.
- Assurez-vous qu'un Le Cloud Privé Virtuel est créé.
- Créez un plan pour vos noeuds finaux privés virtuels.
- Vérifiez que les contrôles d'accès corrects sont définis pour votre noeud final privé virtuel.
- Comprenez comment afficher les détails sur un noeud final privé virtuel.
Configuration d'un noeud final privé virtuel (VPE) pour Direct Link
Lorsque vous créez une passerelle VPE à l'aide de l'interface de ligne de commande (CLI) ou de l'API, vous devez indiquer le nom de ressource cloud(CRN) de la région à laquelle vous souhaitez vous connecter : Direct Link. Reportez-vous au tableau suivant si vous souhaitez connaître les régions et les valeurs CRN disponibles pour créer votre passerelle VPE.
Direct Link prend en charge les VPE dans toutes les régions VPC, comme indiqué.
| Emplacement | Région | Nom de ressource de cloud (CRN) |
|---|---|---|
| Dallas | us-south |
crn:v1:bluemix:public:directlink:us-south:::endpoint:private.us-south.directlink.cloud.ibm.com |
| Francfort | eu-de |
crn:v1:bluemix:public:directlink:eu-de:::endpoint:private.eu-de.directlink.cloud.ibm.com |
| Londres | eu-gb |
crn:v1:bluemix:public:directlink:eu-gb:::endpoint:private.eu-gb.directlink.cloud.ibm.com |
| Montréal | ca-mon |
crn:v1:bluemix:public:directlink:ca-mon:::endpoint:private.ca-mon.directlink.cloud.ibm.com |
| Osaka | jp-osa |
crn:v1:bluemix:public:directlink:jp-osa:::endpoint:private.jp-osa.directlink.cloud.ibm.com |
| São Paulo | br-sao |
crn:v1:bluemix:public:directlink:br-sao:::endpoint:private.br-sao.directlink.cloud.ibm.com |
| Sydney | au-syd |
crn:v1:bluemix:public:directlink:au-syd:::endpoint:private.au-syd.directlink.cloud.ibm.com |
| Tokyo | jp-tok |
crn:v1:bluemix:public:directlink:jp-tok:::endpoint:private.jp-tok.directlink.cloud.ibm.com |
| Toronto | ca-tor |
crn:v1:bluemix:public:directlink:ca-tor:::endpoint:private.ca-tor.directlink.cloud.ibm.com |
| Washington DC | us-east |
crn:v1:bluemix:public:directlink:us-east:::endpoint:private.us-east.directlink.cloud.ibm.com |
Configuration d'une passerelle de noeud final
Pour configurer une passerelle de noeud final privé virtuel, procédez comme suit :
- Répertoriez les services disponibles, y compris les services d'infrastructure IBM Cloud disponibles (par défaut) pour tous les utilisateurs VPC.
- Créez une passerelle de noeud final pour Direct Link qui doit être disponible en privé pour le VPC.
- Liez une adresse IP réservée à la passerelle de noeud final.
- Affichez les passerelles VPE créées et associées à Direct Link. Pour plus d'informations, voir Affichage des détails d'une passerelle de noeud final.
Désormais, vos instances de serveurs virtuels dans le VPC peuvent accéder en privé à votre instance d' Direct Link.
Utilisation de votre VPE pour Direct Link
Après avoir créé une passerelle de noeud final pour Direct Link, procédez comme suit :
Utilisation du VPE avec l'interface de ligne de commande
Suivez ces étapes pour mettre à jour la CLI et le plug-in « Direct Link » vers leur dernière version.
-
Mettez à jour l'interface de ligne de commande IBM Cloud vers la dernière version disponible :
ibmcloud update -
Mettez à jour le plug-in d'interface de ligne de commande Direct Link :
ibmcloud plugin update dl-cli
Utilisation du VPE avec l'API VPC
Une fois que vous avez créé une passerelle de point de terminaison pour le service « Direct Link », utilisez le nom de domaine complet (FQDN) du point de terminaison du service, private.directlink.cloud.ibm.com, dans l' URL, pour
accéder au service. Exemple :
curl https://private.directlink.cloud.ibm.com/v1/direct_links?version='2020-03-31' -H "Authorization: Bearer $iam_token"
Utilisation du VPE avec le SDK
Une fois que vous avez créé une passerelle de point de terminaison pour Direct Link, vous devez utiliser le nom de domaine complet (FQDN) du point de terminaison privé lorsque vous définissez le nom de domaine complet du service lors de la création de l'objet de service de liaison directe.
private.directlink.cloud.ibm.com
Pour obtenir des exemples de définition du nom de domaine complet pour le langage SDK spécifique, reportez-vous aux exemples d'API SDK.
Utilisation du VPE avec Terraform
Si vous prévoyez d'accéder au service « Direct Link » à l'aide de Terraform, veillez à définir la variable d'environnement « IBMCLOUD_DL_API_ENDPOINT » sur « private.directlink.cloud.ibm.com ». Exemple :
export IBMCLOUD_DL_API_ENDPOINT=private.directlink.cloud.ibm.com