Utilisation de noeuds finaux privés virtuels pour VPC afin d'établir une connexion privée à IBM Cloud Logs Routing

IBM Cloud® VPE (Virtual Private Endpoints) for VPC vous permet de vous connecter à IBM Cloud Logs Routing à partir de votre réseau VPC en utilisant les adresses IP de votre choix, allouées à partir d'un sous-réseau au sein de votre VPC.

Les noeuds finaux privés virtuels (VPE) sont des interfaces IP virtuelles liées à une passerelle de noeud final créée pour un service ou une instance de service (en fonction du modèle d'exploitation de services). La passerelle de noeud final est une fonction virtualisée qui peut être mise à l'échelle horizontalement, est redondante et hautement disponible, et couvre toutes les zones de disponibilité de votre VPC. Les passerelles d'extrémité permettent les communications entre les instances de serveurs virtuels au sein de votre VPC et les services IBM Cloud® sur le backbone privé. VPE for VPC vous permet de contrôler l'ensemble de l'adressage privé au sein de votre cloud. Pour plus d'informations, voir A propos des passerelles de noeud final privé virtuel.

VPE for VPC fournit une connectivité privée aux services IBM tels que IBM Cloud Logs Routing, mais au sein du réseau VPC de votre choix.

IBM® Cloud Logs Routing fournit des points d'accès à l'API pour les fonctions de gestion, telles que la création (onboarding) en tant que locataire, et l'ingestion de journaux. Ces points d'extrémité de l'API sont des points d'extrémité distincts auxquels on accède en utilisant des URL spécifiques dans chaque région prise en charge. Vous pouvez trouver les points de terminaison pour chaque région prise en charge ici.

Pour vous connecter à IBM Cloud Logs Routing dans une région via des points d'extrémité privés, vous devez définir un VPE pour gérer le service et un autre VPE pour ingérer les journaux dans le service afin de pouvoir vous connecter à IBM Cloud Logs Routing au sein du réseau VPC de votre choix.

Avant de commencer

Avant de cibler un noeud final privé virtuel pour IBM Cloud Logs Routing, vous devez effectuer les tâches suivantes :

Mise en place d'un VPE for VPC

Pour configurer un point d'extrémité privé virtuel dans une région afin d'activer la connectivité au service IBM Cloud Logs Routing, procédez comme suit :

  1. Sélectionnez l'icône " Menu, " Icône de menu, et cliquez sur " Infrastructure > Disposition du VPC > Réseau > Passerelles d'extrémité privées virtuelles. Cliquez ensuite sur Créer.

    La page New virtual private endpoint gateway for VPC s'affiche.

  2. Entrez les détails de la passerelle.

    • Entrez un nom.

    • Choisissez un groupe de ressources. Par défaut, default est sélectionné.

    • Ajouter des balises et des balises de gestion de l'accès.

    • Sélectionnez le nuage privé virtuel auquel la passerelle est rattachée.

  3. Dans la section Groupes de sécurité, sélectionnez au moins un et au plus cinq groupes de sécurité pour contrôler le trafic au niveau du réseau.

  4. Dans la demande de connexion à un service, effectuez les étapes suivantes :

    • Sélectionnez le Offre de services en nuage IBM Cloud Logs Routing.

    • Sélectionnez une région. La région de la passerelle VPE et la région du service cloud doivent être identiques. Pour plus d'informations, voir Emplacements.

    • Sélectionnez un point d'arrivée. Vous pouvez configurer un VPE de gestion et un VPE d'ingestion pour IBM Cloud Logs Routing par région.

      Par exemple, vous pouvez sélectionner ingester.private.us-east.logs-router.cloud.ibm.com pour autoriser l'acheminement des journaux dans cette région en utilisant ce point de terminaison VPE.

      Lorsque vous créez une passerelle VPE à l'aide de la CLI ou de l'API, vous devez spécifier un Cloud Resource Name(CRN) pour IBM Cloud Logs Routing. Consultez les tableaux suivants pour connaître les CRN disponibles par région. Vous pouvez configurer un VPE de gestion et un VPE d'ingestion pour IBM Cloud Logs Routing par région. Pour plus d'informations sur les valeurs CRN, voir Cloud Resource Name(CRN)pour IBM Cloud Logs Routing.

  5. Liez une adresse IP réservée à la passerelle de noeud final.

  6. Affichez la passerelle VPE créée qui est associée au IBM Cloud Logs Routing. Pour plus d'informations, voir Affichage des détails d'une passerelle de noeud final.

Maintenant, depuis votre VPC, vous pouvez accéder à IBM Cloud Logs Routing de manière privée via la passerelle.

Pour plus d'informations, voir Créer une passerelle de point d'extrémité.

Utilisation de votre VPE pour IBM Cloud Logs Routing

Après avoir créé une passerelle de point final pour IBM Cloud Logs Routing, procédez comme suit pour vous connecter à IBM Cloud Logs Routing:

Utilisation du VPE avec l'API IBM Cloud Logs Routing

Après avoir créé une passerelle de point d'extrémité pour le service IBM Cloud Logs Routing, utilisez les points d'extrémité du service FQDN private.us-east.logs-router.cloud.ibm.com dans URL pour accéder au service.

Exemple :

curl -X GET -H "Authorization: Bearer ${IAM_TOKEN}" https://management.private.us-east.logs-router.cloud.ibm.com:443/v1/tenants

Autres ressources