Utilizzo degli endpoint privati virtuali per VPC per la connessione privata a Direct Link
IBM Cloud® I Virtual Private Endpoint (VPE) per VPC consentono di connettersi a Direct Link dalla rete VPC utilizzando gli indirizzi IP di propria scelta, assegnati da una sottorete all'interno della VPC.
I VPE sono interfacce IP virtuali associate a un gateway endpoint creato in base al servizio o all'istanza del servizio (a seconda del modello operativo del servizio). Il gateway endpoint è una funzione virtuale che esegue la scalabilità orizzontale, è ridondante e altamente disponibile e si estende a tutte le aree di disponibilità del VPC. I gateway endpoint abilitano le comunicazione dalle istanze del server virtuale all'interno del tuo VPC e del servizio IBM Cloud® nel backbone privato. VPE for VPC ti offre l'esperienza di controllare tutti gli indirizzi privati all'interno del tuo cloud. Per ulteriori informazioni, vedi Informazioni sui gateway endpoint privati virtuali.
Prima di iniziare
Prima di indicare come destinazione un endpoint privato virtuale per IBM Cloud®, devi completare le seguenti attività.
- Assicurati che a Viene creato il Virtual Private Cloud.
- Crea un piano per i tuoi endpoint privati virtuali.
- Assicurati che i controlli di accesso corretti siano impostati per il tuo endpoint privato virtuale.
- Scopri come visualizzare i dettagli di un endpoint privato virtuale.
Configurazione di un VPE per Direct Link
Quando crei un gateway VPE utilizzando la CLI o l'API, devi specificare il file Nome risorsa cloud(CRN) della regione a cui vuoi connetterti Direct Link. Esamina la seguente tabella per le regioni e i CRN disponibili da utilizzare per creare il tuo gateway VPE.
Direct Link supporta i VPE in tutte le regioni VPC come mostrato.
| Posizione | Regione | CRN (Cloud Resource Name) |
|---|---|---|
| Dallas | us-south |
crn:v1:bluemix:public:directlink:us-south:::endpoint:private.us-south.directlink.cloud.ibm.com |
| Francoforte | eu-de |
crn:v1:bluemix:public:directlink:eu-de:::endpoint:private.eu-de.directlink.cloud.ibm.com |
| Londra | eu-gb |
crn:v1:bluemix:public:directlink:eu-gb:::endpoint:private.eu-gb.directlink.cloud.ibm.com |
| Montreal | ca-mon |
crn:v1:bluemix:public:directlink:ca-mon:::endpoint:private.ca-mon.directlink.cloud.ibm.com |
| Osaka | jp-osa |
crn:v1:bluemix:public:directlink:jp-osa:::endpoint:private.jp-osa.directlink.cloud.ibm.com |
| San Paolo | br-sao |
crn:v1:bluemix:public:directlink:br-sao:::endpoint:private.br-sao.directlink.cloud.ibm.com |
| Sydney | au-syd |
crn:v1:bluemix:public:directlink:au-syd:::endpoint:private.au-syd.directlink.cloud.ibm.com |
| Tokyo | jp-tok |
crn:v1:bluemix:public:directlink:jp-tok:::endpoint:private.jp-tok.directlink.cloud.ibm.com |
| Toronto | ca-tor |
crn:v1:bluemix:public:directlink:ca-tor:::endpoint:private.ca-tor.directlink.cloud.ibm.com |
| Washington DC | us-east |
crn:v1:bluemix:public:directlink:us-east:::endpoint:private.us-east.directlink.cloud.ibm.com |
Configurazione di un gateway endpoint
Per configurare un gateway endpoint privato virtuale, attenersi alla seguente procedura:
- Elencare i servizi disponibili, inclusi i servizi dell'infrastruttura IBM Cloud disponibili (per impostazione predefinita) per tutti gli utenti VPC.
- Crea un gateway endpoint per Direct Link che vuoi essere disponibile privatamente al VPC.
- Collegare un indirizzo IP riservato al gateway endpoint.
- Visualizza i gateway VPE creati associati a Direct Link. Per ulteriori informazioni, vedi Visualizzazione dei dettagli di un gateway endpoint.
Ora le tue istanze del server virtuale nel VPC possono accedere al tuo file Direct Link istanza privatamente attraverso di essa.
Utilizzo del tuo VPE per Direct Link
Dopo aver creato un gateway endpoint per Direct Link, attieniti alla seguente procedura:
Utilizzo di VPE con CLI
Seguire questi passaggi per aggiornare alla versione più recente della CLI e del plug-in Direct Link.
-
Aggiornare la CLI di IBM Cloud all'ultima versione:
ibmcloud update -
Aggiorna il plugin CLI Direct Link:
ibmcloud plugin update dl-cli
Utilizzo del VPE con l'API VPC
Dopo aver creato un gateway endpoint per il servizio Direct Link, utilizzare gli endpoint di servizio FQDN private.directlink.cloud.ibm.com nell' URL a per accedere al servizio. Ad esempio:
curl https://private.directlink.cloud.ibm.com/v1/direct_links?version='2020-03-31' -H "Authorization: Bearer $iam_token"
Utilizzo del VPE con SDK
Dopo aver creato un gateway endpoint per Direct Link, è necessario utilizzare l'FQDN dell'endpoint privato quando si imposta l'FQDN del servizio durante la costruzione dell'oggetto servizio di collegamento diretto.
private.directlink.cloud.ibm.com
Per esempi di impostazione dell'FQDN del servizio per il linguaggio SDK specifico, vedi Esempi API SDK.
Utilizzo del VPE con Terraform
Se hai intenzione di accedere a Direct Link servizio utilizzando Terraform, assicurati di impostare il file IBMCLOUD_DL_API_ENDPOINT variabile d'ambiente a private.directlink.cloud.ibm.com. Ad esempio:
export IBMCLOUD_DL_API_ENDPOINT=private.directlink.cloud.ibm.com