Verwenden virtueller privater Endpunkte für VPC, um privat eine Verbindung zu IBM Cloud Logs Routing herzustellen

IBM Cloud® Virtual Private Endpoints (VPE) für VPC ermöglicht es Ihnen, eine Verbindung zu IBM Cloud Logs Routing über Ihr VPC-Netz herzustellen, indem Sie die IP-Adressen Ihrer Wahl verwenden, die aus einem Teilnetz innerhalb Ihres VPC zugeordnet sind.

Bei den virtuellen privaten Endpunkten handelt es sich um virtuelle IP-Schnittstellen, die an ein Endpunktgateway gebunden sind, das je nach dem Betriebsmodell des Service auf Basis von 'pro Service' bzw. 'pro Serviceinstanz' erstellt wurde. Dieses Endpunktgateway ist eine horizontal skalierte, redundante und hoch verfügbare virtualisierte Funktion, die sich über alle Verfügbarkeitszonen Ihrer VPC erstreckt. Endpunkt-Gateways ermöglichen die Kommunikation zwischen virtuellen Serverinstanzen innerhalb Ihrer VPC und IBM Cloud® Services auf dem privaten Backbone. Mit VPC for VPC können Sie die gesamte private Adressierung innerhalb Ihrer Cloud steuern. Weitere Informationen finden Sie in Informationen zu virtuellen privaten Endpunkt-Gateways.

VPE for VPC bietet private Konnektivität zu IBM-Diensten wie IBM Cloud Logs Routing, aber innerhalb des von Ihnen gewählten VPC-Netzwerks.

IBM® Cloud Logs Routing bietet API-Endpunkte sowohl für Verwaltungsfunktionen wie das Anlegen (Onboarding) als Tenant als auch für die Aufnahme von Protokollen. Diese API-Endpunkte sind separate Endpunkte, auf die in jeder unterstützten Region über spezifische URLs zugegriffen wird. Sie können die Endpunkte für jede unterstützte Region hier finden.

Um sich mit IBM Cloud Logs Routing in einer Region über private Endpunkte zu verbinden, müssen Sie eine VPE für die Verwaltung des Dienstes und eine andere VPE für das Ingesting von Logs in den Dienst definieren, damit Sie sich mit IBM Cloud Logs Routing innerhalb des VPC-Netzwerks Ihrer Wahl verbinden können.

Vorbereitende Schritte

Bevor Sie einen virtuellen privaten Endpunkt für IBM Cloud Logs Routing auswählen, müssen Sie die folgenden Tasks ausführen:

Einrichten einer VPE for VPC

Gehen Sie folgendermaßen vor, um einen virtuellen privaten Endpunkt in einer Region so zu konfigurieren, dass eine Verbindung zum IBM Cloud Logs Routing-Dienst möglich ist:

  1. Wählen Sie das Menüsymbol Menüsymbol und klicken Sie auf Infrastruktur > VPC-Layout > Netzwerk > Virtuelle private Endpunkt-Gateways. Klicken Sie anschließend auf Erstellen.

    Die Seite Neues Gateway für virtuelle private Endpunkte für VPC wird angezeigt.

  2. Geben Sie die Details des Gateways ein.

    • Geben Sie einen Namen ein.

    • Wählen Sie eine Ressourcengruppe aus. Standardmäßig ist default ausgewählt.

    • Fügen Sie beliebige Tags und Zugriffsverwaltungs-Tags hinzu.

    • Wählen Sie die Virtual Private Cloud aus, mit der das Gateway verbunden ist.

  3. Wählen Sie im Abschnitt Sicherheitsgruppen mindestens eine und höchstens fünf Sicherheitsgruppen aus, um den Datenverkehr auf der Netzwerkebene zu kontrollieren.

  4. Führen Sie im Fenster Verbindung zu einem Dienst anfordern die folgenden Schritte aus:

    • Wählen Sie das Cloud-Dienstangebot IBM Cloud Logs Routing.

    • Wählen Sie eine Region aus. Die VPE-Gateway-Region und die Cloud-Service-Region müssen identisch sein. Weitere Informationen finden Sie in Standorte.

    • Wählen Sie einen Endpunkt. Sie können ein Management- und ein Ingestion-VPE für IBM Cloud Logs Routing pro Region konfigurieren.

      Sie können z. B. ingester.private.us-east.logs-router.cloud.ibm.com auswählen, um die Weiterleitung von Protokollen innerhalb dieser Region über diesen VPE-Endpunkt zu ermöglichen.

      Wenn Sie ein VPE-Gateway mithilfe der CLI oder API erstellen, müssen Sie einen Cloud Resource Name(CRN) für IBM Cloud Logs Routing angeben. In den folgenden Tabellen finden Sie die verfügbaren CRNs nach Region. Sie können ein Management- und ein Ingestion-VPE für IBM Cloud Logs Routing pro Region konfigurieren. Weitere Informationen zu CRN-Werten finden Sie unter Cloud Resource Name(CRN)für IBM Cloud Logs Routing.

  5. Binden Sie eine reservierte IP-Adresse an das Endpunkt-Gateway.

  6. Zeigen Sie das erstellte VPE-Gateway an, das mit dem IBM Cloud Logs Routing verbunden ist. Weitere Informationen finden Sie in Details eines Endpunktgateways anzeigen.

Jetzt können Sie von Ihrer VPC aus privat über das Gateway auf IBM Cloud Logs Routing zugreifen.

Weitere Informationen finden Sie unter Erstellen eines Endpunkt-Gateways.

Verwendung Ihres VPE für IBM Cloud Logs Routing

Nachdem Sie ein Endpunkt-Gateway für IBM Cloud Logs Routing erstellt haben, folgen Sie diesen Schritten, um eine Verbindung zu IBM Cloud Logs Routing herzustellen:

Verwendung der VPE mit der IBM Cloud Logs Routing API

Nachdem Sie ein Endpunkt-Gateway für den Dienst IBM Cloud Logs Routing erstellt haben, verwenden Sie den FQDN des Dienstes private.us-east.logs-router.cloud.ibm.com in URL für den Zugriff auf den Dienst.

Zum Beispiel:

curl -X GET -H "Authorization: Bearer ${IAM_TOKEN}" https://management.private.us-east.logs-router.cloud.ibm.com:443/v1/tenants

Weitere Ressourcen