Usando terminais privados virtuais para VPC para se conectar de forma privada ao Direct Link
IBM Cloud® Os Endpoints Privados Virtuais (VPE) para VPC permitem que você se conecte a um Direct Link, a partir da sua rede VPC, utilizando os endereços IP de sua escolha, que são alocados a partir de uma sub-rede dentro da sua VPC.
As VPEs são interfaces IP virtuais vinculadas a um gateway de ponto final criado por serviço ou por instância de serviço (dependendo do modelo de operação do serviço). O gateway do terminal é uma função virtualizada que é escalada horizontalmente, é redundante e altamente disponível, e abrange todas as zonas de disponibilidade de seu VPC. Os gateways de terminal permitem comunicações entre instâncias do servidor virtual em sua VPC e o serviço do IBM Cloud® no backbone privado. O VPE for VPC oferece a experiência de controlar todo o endereçamento privado dentro de sua nuvem. Para obter mais informações, consulte Sobre gateways de terminais privados virtuais.
Antes de Iniciar
Antes de direcionar um terminal privado virtual para o IBM Cloud®, deve-se concluir as tarefas a seguir.
- Certifique-se de que um A nuvem privada virtual é criada.
- Crie um plano para seus terminais privados virtuais.
- Assegure-se de que os controles de acesso corretos estejam configurados para o seu terminal privado virtual.
- Entenda como visualizar detalhes sobre um terminal privado virtual.
Configurando um VPE para o Direct Link
Ao criar um gateway VPE usando a CLI ou a API, é necessário especificar o Nome do Recurso na Nuvem(CRN) da região na qual você deseja se conectar a Direct Link. Revise a tabela a seguir para as regiões e CRNs disponíveis para criar seu gateway de VPE.
Direct Link oferece suporte a VPEs em todas as regiões do VPC, conforme mostrado.
| Local | Região | Nome do Recurso em Nuvem (CRN) |
|---|---|---|
| Dallas | us-south |
crn:v1:bluemix:public:directlink:us-south:::endpoint:private.us-south.directlink.cloud.ibm.com |
| Frankfurt | eu-de |
crn:v1:bluemix:public:directlink:eu-de:::endpoint:private.eu-de.directlink.cloud.ibm.com |
| Londres | eu-gb |
crn:v1:bluemix:public:directlink:eu-gb:::endpoint:private.eu-gb.directlink.cloud.ibm.com |
| Montreal | ca-mon |
crn:v1:bluemix:public:directlink:ca-mon:::endpoint:private.ca-mon.directlink.cloud.ibm.com |
| Osaka | jp-osa |
crn:v1:bluemix:public:directlink:jp-osa:::endpoint:private.jp-osa.directlink.cloud.ibm.com |
| São Paulo | br-sao |
crn:v1:bluemix:public:directlink:br-sao:::endpoint:private.br-sao.directlink.cloud.ibm.com |
| Sidney | au-syd |
crn:v1:bluemix:public:directlink:au-syd:::endpoint:private.au-syd.directlink.cloud.ibm.com |
| Tóquio | jp-tok |
crn:v1:bluemix:public:directlink:jp-tok:::endpoint:private.jp-tok.directlink.cloud.ibm.com |
| Toronto | ca-tor |
crn:v1:bluemix:public:directlink:ca-tor:::endpoint:private.ca-tor.directlink.cloud.ibm.com |
| Washington DC | us-east |
crn:v1:bluemix:public:directlink:us-east:::endpoint:private.us-east.directlink.cloud.ibm.com |
Configurando um gateway de terminal
Para configurar um gateway de terminal privado virtual, siga estas etapas:
- Liste os serviços disponíveis, incluindo os serviços de infraestrutura do IBM Cloud disponíveis (por padrão) para todos os usuários da VPC.
- Crie um gateway de terminal para o Direct Link que você deseja que seja privadamente disponível para a VPC.
- Ligue um endereço IP reservado ao gateway de terminal.
- Visualize os gateways de VPE criados associados ao Direct Link. Para obter mais informações, consulte Visualizando detalhes de um gateway de terminal.
Agora, suas instâncias de servidor virtual na VPC podem acessar sua instância do Direct Link de forma privada por meio dela.
Usando seu VPE para o Direct Link
Depois de criar um gateway do terminal para o Direct Link, siga estas etapas:
Usando o VPE com a CLI
Siga estas etapas para atualizar para a versão mais recente da CLI e do plug-in “ Direct Link ”.
-
Atualize a CLI do IBM Cloud para obter a versão mais recente:
ibmcloud update -
Atualize o plug-in CLI do Direct Link:
ibmcloud plugin update dl-cli
Usando o VPE com a API da VPC
Depois de criar um gateway de endpoint para o serviço Direct Link, use o FQDN do endpoint do serviço private.directlink.cloud.ibm.com no URL para acessar o serviço. Por exemplo:
curl https://private.directlink.cloud.ibm.com/v1/direct_links?version='2020-03-31' -H "Authorization: Bearer $iam_token"
Usando o VPE com o SDK
Depois de criar um gateway de endpoint para Direct Link, é necessário usar o FQDN do endpoint privado ao definir o FQDN do serviço durante a criação do objeto de serviço de link direto.
private.directlink.cloud.ibm.com
Para exemplos de configuração do FQDN do serviço para a linguagem SDK específica, consulte exemplos de API SDK.
Usando o VPE com Terraform
Se você planeja acessar o serviço Direct Link usando o Terraform, certifique-se de definir a variável de ambiente IBMCLOUD_DL_API_ENDPOINT como private.directlink.cloud.ibm.com. Por exemplo:
export IBMCLOUD_DL_API_ENDPOINT=private.directlink.cloud.ibm.com