Zugriff auf virtuelle private Endpunkte in bestimmten Regionen
Nachdem Sie Ihre VPC erstellt haben, können Sie einen virtuellen privaten Endpunkt (VPE) erstellen, um eine Verbindung zu Key Protect für Ihre Datenverschlüsselungsanforderungen herzustellen. Die VPE ermöglicht Ihnen den Zugriff auf Key Protect innerhalb Ihres VPC-Netzwerks.
Sie können die VPE so konfigurieren, dass sie IP-Adressen Ihrer Wahl aus einem Subnetz innerhalb Ihrer VPC verwendet. VPEs binden sich an ein VPE-Gateway und dienen als Vermittler, der die Interaktion Ihres Workloads mit Key Protect ermöglicht.
Vorbereitende Schritte
Bevor Sie ein VPE für Key Protect:
- Stellen Sie sicher, dass Sie eine Virtual Private Cloud eingerichtet haben.
- Stellen Sie sicher, dass Sie eine Planung für Virtual Private Endpoints durchgeführt haben.
- Vergewissern Sie sich, dass Sie die richtigen Zugriffskontrollen für Ihr VPE festlegen.
- Machen Sie sich mit der Einschränkungen für ein VPE vertraut.
- Stellen Sie sicher, dass Sie ein VPE-Gateway erstellt haben und wissen, wie Sie darauf zugreifen können.
- Verstehen, wie man die Details eines einer VPE.
Möglicherweise müssen Sie die VPE-Einstellungen manuell aktualisieren, insbesondere die Internet Protocol (IP)-Adresse, während Disaster Recovery- und Business Continuity-Aktionen.
Endpunkte für virtuelle private Services
In der folgenden Tabelle sind die Regionen aufgeführt, in denen Key Protect VPE unterstützt. Außerdem werden die Key Protect Endpunkte aufgeführt, die von jeder Region unterstützt werden. Sie können eine Verbindung zu Key Protect in einer anderen
Region herstellen, indem Sie unterstützte Endpunkte verwenden. Von der Region Sydney aus können Sie zum Beispiel Key Protect in der Region us-south verwenden, indem Sie den Endpunkt us-south benutzen.
Wenn Sie eine Verbindung zu einem VPE über die CLI oder API herstellen, geben Sie die CRN der Region an, die Sie für die Verbindung zu Key Protect verwenden. Verwenden Sie die folgende Tabelle, um die CRN der Zielregion zu ermitteln.
| Bereich | In der Region unterstützte Endpunkte | CRN |
|---|---|---|
| Dallas | ||
private.us-south.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:us-south:::endpoint:private.us-south.kms.cloud.ibm.com |
|
private.us-east.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:us-east:::endpoint:private.us-east.kms.cloud.ibm.com |
|
private.eu-gb.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:eu-gb:::endpoint:private.eu-gb.kms.cloud.ibm.com |
|
private.eu-de.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:eu-de:::endpoint:private.eu-de.kms.cloud.ibm.com |
|
private.au-syd.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:au-syd:::endpoint:private.au-syd.kms.cloud.ibm.com |
|
private.jp-tok.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:jp-tok:::endpoint:private.jp-tok.kms.cloud.ibm.com |
|
| Washington | ||
private.us-south.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:us-south:::endpoint:private.us-south.kms.cloud.ibm.com |
|
private.us-east.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:us-east:::endpoint:private.us-east.kms.cloud.ibm.com |
|
private.eu-gb.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:eu-gb:::endpoint:private.eu-gb.kms.cloud.ibm.com |
|
private.eu-de.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:eu-de:::endpoint:private.eu-de.kms.cloud.ibm.com |
|
private.au-syd.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:au-syd:::endpoint:private.au-syd.kms.cloud.ibm.com |
|
private.jp-tok.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:jp-tok:::endpoint:private.jp-tok.kms.cloud.ibm.com |
|
| Sydney | ||
private.us-south.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:us-south:::endpoint:private.us-south.kms.cloud.ibm.com |
|
private.us-east.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:us-east:::endpoint:private.us-east.kms.cloud.ibm.com |
|
private.eu-gb.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:eu-gb:::endpoint:private.eu-gb.kms.cloud.ibm.com |
|
private.eu-de.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:eu-de:::endpoint:private.eu-de.kms.cloud.ibm.com |
|
private.au-syd.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:au-syd:::endpoint:private.au-syd.kms.cloud.ibm.com |
|
private.jp-tok.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:jp-tok:::endpoint:private.jp-tok.kms.cloud.ibm.com |
|
| Tokio | ||
private.us-south.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:us-south:::endpoint:private.us-south.kms.cloud.ibm.com |
|
private.us-east.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:us-east:::endpoint:private.us-east.kms.cloud.ibm.com |
|
private.eu-gb.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:eu-gb:::endpoint:private.eu-gb.kms.cloud.ibm.com |
|
private.eu-de.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:eu-de:::endpoint:private.eu-de.kms.cloud.ibm.com |
|
private.au-syd.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:au-syd:::endpoint:private.au-syd.kms.cloud.ibm.com |
|
private.jp-tok.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:jp-tok:::endpoint:private.jp-tok.kms.cloud.ibm.com |
|
| London | ||
private.us-south.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:us-south:::endpoint:private.us-south.kms.cloud.ibm.com |
|
private.us-east.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:us-east:::endpoint:private.us-east.kms.cloud.ibm.com |
|
private.eu-gb.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:eu-gb:::endpoint:private.eu-gb.kms.cloud.ibm.com |
|
private.eu-de.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:eu-de:::endpoint:private.eu-de.kms.cloud.ibm.com |
|
private.au-syd.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:au-syd:::endpoint:private.au-syd.kms.cloud.ibm.com |
|
private.jp-tok.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:jp-tok:::endpoint:private.jp-tok.kms.cloud.ibm.com |
|
| Frankfurt | ||
private.us-south.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:us-south:::endpoint:private.us-south.kms.cloud.ibm.com |
|
private.us-east.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:us-east:::endpoint:private.us-east.kms.cloud.ibm.com |
|
private.eu-gb.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:eu-gb:::endpoint:private.eu-gb.kms.cloud.ibm.com |
|
private.eu-de.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:eu-de:::endpoint:private.eu-de.kms.cloud.ibm.com |
|
private.au-syd.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:au-syd:::endpoint:private.au-syd.kms.cloud.ibm.com |
|
private.jp-tok.kms.cloud.ibm.com |
crn:v1:bluemix:public:kms:jp-tok:::endpoint:private.jp-tok.kms.cloud.ibm.com |