Utilisation de noeuds finaux privés virtuels pour VPC afin d'établir une connexion privée à Direct Link

IBM Cloud® Les points de terminaison privés virtuels (VPE) pour VPC vous permettent de vous connecter à Direct Link depuis votre réseau VPC en utilisant les adresses IP de votre choix, attribuées à partir d'un sous-réseau au sein de votre VPC.

Les VPE sont des interfaces IP virtuelles associées à une passerelle de point d'extrémité créée au cas par cas, soit par service, soit par instance de service (selon le modèle d'exploitation du service). La passerelle de noeud final est une fonction virtualisée qui peut être mise à l'échelle horizontalement, est redondante et hautement disponible, et couvre toutes les zones de disponibilité de votre VPC. Les passerelles de noeud final activent les communications à partir d'instances de serveur virtuel dans votre service VPC et IBM Cloud® sur le réseau central privé. VPE for VPC vous permet de contrôler l'ensemble de l'adressage privé au sein de votre cloud. Pour plus d'informations, voir A propos des passerelles de noeud final privé virtuel.

Avant de commencer

Avant de cibler un noeud final privé virtuel pour IBM Cloud®, vous devez effectuer les tâches suivantes.

Configuration d'un noeud final privé virtuel (VPE) pour Direct Link

Lorsque vous créez une passerelle VPE à l'aide de l'interface de ligne de commande (CLI) ou de l'API, vous devez indiquer le nom de ressource cloud(CRN) de la région à laquelle vous souhaitez vous connecter : Direct Link. Reportez-vous au tableau suivant si vous souhaitez connaître les régions et les valeurs CRN disponibles pour créer votre passerelle VPE.

Direct Link prend en charge les VPE dans toutes les régions VPC, comme indiqué.

Disponibilité des régions VPE et CRN pour les Direct Link
Emplacement Région Nom de ressource de cloud (CRN)
Dallas us-south crn:v1:bluemix:public:directlink:us-south:::endpoint:private.us-south.directlink.cloud.ibm.com
Francfort eu-de crn:v1:bluemix:public:directlink:eu-de:::endpoint:private.eu-de.directlink.cloud.ibm.com
Londres eu-gb crn:v1:bluemix:public:directlink:eu-gb:::endpoint:private.eu-gb.directlink.cloud.ibm.com
Montréal ca-mon crn:v1:bluemix:public:directlink:ca-mon:::endpoint:private.ca-mon.directlink.cloud.ibm.com
Osaka jp-osa crn:v1:bluemix:public:directlink:jp-osa:::endpoint:private.jp-osa.directlink.cloud.ibm.com
São Paulo br-sao crn:v1:bluemix:public:directlink:br-sao:::endpoint:private.br-sao.directlink.cloud.ibm.com
Sydney au-syd crn:v1:bluemix:public:directlink:au-syd:::endpoint:private.au-syd.directlink.cloud.ibm.com
Tokyo jp-tok crn:v1:bluemix:public:directlink:jp-tok:::endpoint:private.jp-tok.directlink.cloud.ibm.com
Toronto ca-tor crn:v1:bluemix:public:directlink:ca-tor:::endpoint:private.ca-tor.directlink.cloud.ibm.com
Washington DC us-east crn:v1:bluemix:public:directlink:us-east:::endpoint:private.us-east.directlink.cloud.ibm.com

Configuration d'une passerelle de noeud final

Pour configurer une passerelle de noeud final privé virtuel, procédez comme suit :

  1. Répertoriez les services disponibles, y compris les services d'infrastructure IBM Cloud disponibles (par défaut) pour tous les utilisateurs VPC.
  2. Créez une passerelle de noeud final pour Direct Link qui doit être disponible en privé pour le VPC.
  3. Liez une adresse IP réservée à la passerelle de noeud final.
  4. Affichez les passerelles VPE créées et associées à Direct Link. Pour plus d'informations, voir Affichage des détails d'une passerelle de noeud final.

Désormais, vos instances de serveurs virtuels dans le VPC peuvent accéder en privé à votre instance d' Direct Link.