使用 VPC 的虛擬專用端點來專用連接至 Direct Link
IBM Cloud® 適用於 VPC 的虛擬專用端點 (VPE) 可讓您使用從 VPC 內的子網路分配的 IP 位址,從 VPC 網路連線至 Direct Link。
VPE 是虛擬 IP 接口,綁定到基於每個服務或服務實例(取決於服務操作模型)創建的端點網關。 端點閘道是一種虛擬化功能,可水平調整、備援及高可用性,並跨越 VPC 的所有可用性區域。 端點閘道可從 VPC 內的虛擬伺服器實例與專用骨幹上的 IBM Cloud® 服務進行通訊。 VPE for VPC 提供您在雲端內控制所有專用定址的經驗。 如需相關資訊,請參閱 關於虛擬專用端點閘道。
開始之前
在將目標設為 IBM Cloud®的虛擬專用端點之前,您必須完成下列作業。
設定 Direct Link 的 VPE
使用 CLI 或 API 建立 VPE 閘道時,必須指定 雲端資源名稱(CRN) 您要連接的區域的Direct Link。 請檢閱下表,以取得要用來建立 VPE 閘道的可用地區及 CRN。
Direct Link 支援所有 VPC 區域中的 VPE,如下所示。
| 位置 | 地區 | 雲端資源名稱 (CRN) |
|---|---|---|
| 達拉斯 | us-south |
crn:v1:bluemix:public:directlink:us-south:::endpoint:private.us-south.directlink.cloud.ibm.com |
| 法蘭克福 | eu-de |
crn:v1:bluemix:public:directlink:eu-de:::endpoint:private.eu-de.directlink.cloud.ibm.com |
| 倫敦 | eu-gb |
crn:v1:bluemix:public:directlink:eu-gb:::endpoint:private.eu-gb.directlink.cloud.ibm.com |
| 蒙特婁 | ca-mon |
crn:v1:bluemix:public:directlink:ca-mon:::endpoint:private.ca-mon.directlink.cloud.ibm.com |
| 大阪 | jp-osa |
crn:v1:bluemix:public:directlink:jp-osa:::endpoint:private.jp-osa.directlink.cloud.ibm.com |
| 聖保羅 | br-sao |
crn:v1:bluemix:public:directlink:br-sao:::endpoint:private.br-sao.directlink.cloud.ibm.com |
| 雪梨 | au-syd |
crn:v1:bluemix:public:directlink:au-syd:::endpoint:private.au-syd.directlink.cloud.ibm.com |
| 東京 | jp-tok |
crn:v1:bluemix:public:directlink:jp-tok:::endpoint:private.jp-tok.directlink.cloud.ibm.com |
| 多倫多 | ca-tor |
crn:v1:bluemix:public:directlink:ca-tor:::endpoint:private.ca-tor.directlink.cloud.ibm.com |
| 華盛頓哥倫比亞特區 | us-east |
crn:v1:bluemix:public:directlink:us-east:::endpoint:private.us-east.directlink.cloud.ibm.com |
配置端點閘道
如果要配置虛擬專用端點閘道,請遵循下列步驟:
- 列出可用的服務,包括所有 VPC 使用者可用的 IBM Cloud 基礎架構服務 (依預設)。
- 針對您想要私下提供給 VPC 使用的 Direct Link 建立端點閘道。
- 連結保留 IP 位址 至端點閘道。
- 檢視與 Direct Link相關聯的已建立 VPE 閘道。 如需相關資訊,請參閱 檢視端點閘道的詳細資料。
現在,您的 VPC 中的虛擬伺服器執行個體可以存取您的Direct Link透過它私下實例。
將 VPE 用於 Direct Link
建立 Direct Link的端點閘道之後,請遵循下列步驟:
搭配使用 VPE 與 CLI
請依照下列步驟更新至 CLI 和 Direct Link 外掛程式的最新版本。
-
將 IBM Cloud CLI 更新至最新版本:
ibmcloud update -
更新 Direct Link CLI 外掛程式:
ibmcloud plugin update dl-cli
搭配使用 VPE 與 VPC API
為 Direct Link 服務建立端點閘道後,在 URL 中使用服務端點 FQDN private.directlink.cloud.ibm.com 來存取服務。 例如:
curl https://private.directlink.cloud.ibm.com/v1/direct_links?version='2020-03-31' -H "Authorization: Bearer $iam_token"
搭配使用 VPE 與 SDK
建立端點網關後Direct Link,在建置直接連結服務物件期間設定服務的 FQDN 時,必須使用專用終結點的 FQDN。
private.directlink.cloud.ibm.com
如需為特定 SDK 語言設定服務的 FQDN 的範例,請參閱 SDK API 範例。
搭配使用 VPE 與 Terraform
如果您計劃訪問Direct Link使用 Terraform 提供服務,請確保設定 IBMCLOUD_DL_API_ENDPOINT 環境變數為 private.directlink.cloud.ibm.com。 例如:
export IBMCLOUD_DL_API_ENDPOINT=private.directlink.cloud.ibm.com