Utilización de puntos finales privados virtuales para que la VPC se conecte de forma privada a IBM Cloud Logs Routing
Los puntos finales privados virtuales (VPE) IBM Cloud® para VPC le permiten conectarse a IBM Cloud Logs Routing desde la red VPC utilizando las direcciones IP de su elección, asignadas desde una subred dentro de su VPC.
Los VPE son interfaces IP virtuales que están enlazadas a una pasarela de punto final creada para cada servicio o cada instancia de servicio individualmente, en función del modelo de operación del servicio. La pasarela de punto final es una función virtualizada que se escala horizontalmente, es redundante y tiene alta disponibilidad, y abarca todas las zonas de disponibilidad de la VPC. Las pasarelas de punto final permiten las comunicaciones entre las instancias de servidor virtual dentro de su VPC y los servicios de IBM Cloud® en la red troncal privada. VPE para VPC le ofrece la experiencia de controlar todo el direccionamiento privado dentro de la nube. Para obtener más información, consulte Acerca de las pasarelas de punto final privadas virtuales.
VPE for VPC proporciona conectividad privada a servicios de IBM como IBM Cloud Logs Routing, pero dentro de la red VPC de su elección.
IBM® Cloud Logs Routing proporciona puntos finales de API tanto para funciones de gestión, como la creación (onboarding) como tenant, como para la ingestión de logs. Estos puntos finales de la API son puntos finales independientes a los que se accede utilizando URL específicas en cada región admitida. Puede encontrar los puntos finales para cada región compatible aquí.
Para conectarse a IBM Cloud Logs Routing en una región a través de endpoints privados, debe definir un VPE para gestionar el servicio y un VPE diferente para la ingesta de logs en el servicio, de modo que pueda conectarse a IBM Cloud Logs Routing dentro de la red VPC de su elección.
Antes de empezar
Antes de apuntar a un punto final privado virtual para IBM Cloud Logs Routing, debe realizar las tareas siguientes:
- Asegúrese de que se crea una nube privada virtual.
- Cree un plan para sus puntos finales privados virtuales.
- Asegúrese de que se han establecido los controles de acceso correctos para el punto final privado virtual.
- Comprender las limitaciones de la VPC.
- Conozca cómo ver los detalles acerca de un punto final privado virtual.
Creación de un VPE for VPC
Para configurar un punto final privado virtual en una región para habilitar la conectividad con el servicio IBM Cloud Logs Routing, siga estos pasos:
-
Seleccione el icono ' Menú '
, y haga clic en ' Infraestructura > Disposición de la VPC > Red > Pasarelas de puntos finales privados virtuales. A continuación, pulse en Crear.
Se visualiza la página Nueva pasarela de punto final privada virtual para VPC.
-
Introduzca los datos de la pasarela.
-
Especifique un nombre.
-
Elija un grupo de recursos. Por defecto,
defaultestá seleccionado. -
Añade cualquier etiqueta y etiquetas de gestión de acceso.
-
Seleccione la Nube Virtual a la que está conectado el gateway.
-
-
En la sección Grupos de seguridad, seleccione al menos uno y como máximo cinco grupos de seguridad para controlar el tráfico a nivel de red.
-
En la solicitar conexión a un servicio, completa los siguientes pasos:
-
Seleccione la oferta de servicios en la nube
IBM Cloud Logs Routing. -
Seleccione una región. La región de puerta de enlace VPE y la región de servicio en la nube deben ser la misma. Para obtener más información, consulte Ubicaciones.
-
Seleccione un punto final. Puede configurar un VPE de gestión y otro de ingestión para IBM Cloud Logs Routing por región.
Por ejemplo, puede seleccionar
ingester.private.us-east.logs-router.cloud.ibm.compara permitir el enrutamiento de registros dentro de esta región mediante el uso de este punto final VPE.Al crear una pasarela VPE mediante la CLI o la API, debe especificar un Nombre de recurso de nube(CRN) para IBM Cloud Logs Routing. Consulte las tablas siguientes para conocer los CRN disponibles por región. Puede configurar un VPE de gestión y otro de ingestión para IBM Cloud Logs Routing por región. Para obtener más información sobre los valores CRN, consulte Nombre de recurso de nube(CRN)para IBM Cloud Logs Routing.
-
-
Enlace una dirección IP reservada con la pasarela de punto final.
-
Ver la puerta de enlace VPE creada que está asociada con el IBM Cloud Logs Routing. Para obtener más información, consulte Visualización de detalles de una pasarela de punto final.
Ahora, desde su VPC, puede acceder a IBM Cloud Logs Routing de forma privada a través de la pasarela.
Para obtener más información, consulte Crear una puerta de enlace de punto final.
Utilización de su VPE para IBM Cloud Logs Routing
Después de crear una puerta de enlace de punto final para IBM Cloud Logs Routing, siga estos pasos para conectarse a IBM Cloud Logs Routing:
Utilización del VPE con la API IBM Cloud Logs Routing
Tras crear una pasarela de puntos finales para el servicio IBM Cloud Logs Routing, utilice el FQDN de los puntos finales del servicio private.us-east.logs-router.cloud.ibm.com en URL para acceder al servicio.
Por ejemplo:
curl -X GET -H "Authorization: Bearer ${IAM_TOKEN}" https://management.private.us-east.logs-router.cloud.ibm.com:443/v1/tenants
Más recursos
-
Para obtener más ayuda, consulte las preguntas frecuentes sobre puntos finales privados virtuales.
-
Para la resolución de problemas de las pasarelas VPE, consulte otra documentación como