Utilizzo di endpoint privati virtuali per VPC per connettersi privatamente a IBM Cloud Logs Routing

IBM Cloud® Virtual Private Endpoints (VPE) for VPC consente di connettersi a IBM Cloud Logs Routing dalla rete VPC utilizzando indirizzi IP a scelta, assegnati da una sottorete all'interno della VPC.

Le VPE sono interfacce IP virtuali legate a un gateway endpoint creato per servizio o istanza di servizio (a seconda del modello di funzionamento del servizio). Il gateway endpoint è una funzione virtualizzata che scala orizzontalmente, è ridondante e altamente disponibile e si estende a tutte le zone di disponibilità del VPC. I gateway endpoint consentono la comunicazione tra le istanze di server virtuali all'interno della VPC e i servizi IBM Cloud® sul backbone privato. VPE for VPC vi offre l'esperienza di controllare tutti gli indirizzi privati all'interno del vostro cloud. Per ulteriori informazioni, vedere Informazioni sui gateway endpoint privati virtuali.

VPE for VPC fornisce connettività privata ai servizi IBM come IBM Cloud Logs Routing, ma all'interno della rete VPC di vostra scelta.

IBM® Cloud Logs Routing fornisce endpoint API sia per le funzioni di gestione, come la creazione (onboarding) come tenant, sia per l'ingestione dei log. Questi endpoint API sono endpoint separati a cui si accede utilizzando URL specifici in ogni regione supportata. È possibile trovare gli endpoint per ogni regione supportata qui.

Per connettersi a IBM Cloud Logs Routing in una regione tramite endpoint privati, è necessario definire un VPE per la gestione del servizio e un VPE diverso per l'ingestione dei log nel servizio, in modo da potersi connettere a IBM Cloud Logs Routing all'interno della rete VPC scelta.

Prima di iniziare

Prima di indirizzare un endpoint privato virtuale per IBM Cloud Logs Routing, è necessario completare le seguenti attività:

Impostazione di un VPE for VPC

Per configurare un endpoint privato virtuale in una regione per abilitare la connettività al servizio IBM Cloud Logs Routing, procedere come segue:

  1. Selezionare l'icona Menu Icona Menu e fare clic su Infrastruttura > Layout VPC > Rete > Gateway endpoint privati virtuali. Quindi, fai clic su Create.

    Viene visualizzata la pagina Nuovo gateway endpoint privato virtuale per VPC.

  2. Inserire i dettagli del gateway.

    • Immettere un nome.

    • Scegliere un gruppo di risorse. Per impostazione predefinita, è selezionato default.

    • Aggiungere eventuali tag e tag di gestione degli accessi.

    • Selezionare il Virtual Private Cloud a cui è collegato il gateway.

  3. Nella sezione Gruppi di sicurezza, selezionare almeno uno e al massimo cinque gruppi di sicurezza per controllare il traffico a livello di rete.

  4. Nella finestra richiesta di connessione a un servizio, completate i seguenti passaggi:

    • Selezionate l'offerta di servizio Cloud IBM Cloud Logs Routing.

    • Seleziona una regione. La regione del gateway VPE e la regione del servizio cloud devono essere uguali. Per ulteriori informazioni, vedi Ubicazioni.

    • Selezionare un endpoint. È possibile configurare un VPE di gestione e uno di ingestione per IBM Cloud Logs Routing per regione.

      Ad esempio, è possibile selezionare ingester.private.us-east.logs-router.cloud.ibm.com per consentire l'instradamento dei registri all'interno di questa regione utilizzando questo endpoint VPE.

      Quando si crea un gateway VPE utilizzando la CLI o l'API, è necessario specificare un Cloud Resource Name(CRN) per IBM Cloud Logs Routing. Le tabelle seguenti riportano i CRN disponibili per regione. È possibile configurare un VPE di gestione e uno di ingestione per IBM Cloud Logs Routing per regione. Per ulteriori informazioni sui valori CRN, vedere Nome risorsa cloud(CRN)per IBM Cloud Logs Routing.

  5. Collega un indirizzo IP riservato al gateway dell'endpoint.

  6. Visualizzare il gateway VPE creato che è associato al IBM Cloud Logs Routing. Per ulteriori informazioni, vedere Visualizzazione dei dettagli di un gateway endpoint.

Ora dal VPC è possibile accedere a IBM Cloud Logs Routing privatamente attraverso il gateway.

Per ulteriori informazioni, vedere Creazione di un gateway endpoint.

Utilizzo del VPE per IBM Cloud Logs Routing

Dopo aver creato un gateway endpoint per IBM Cloud Logs Routing, seguire questi passaggi per connettersi a IBM Cloud Logs Routing:

Utilizzo del VPE con l'API IBM Cloud Logs Routing

Dopo aver creato un gateway endpoint per il servizio IBM Cloud Logs Routing, utilizzare l'endpoint del servizio FQDN private.us-east.logs-router.cloud.ibm.com in URL per accedere al servizio.

Ad esempio:

curl -X GET -H "Authorization: Bearer ${IAM_TOKEN}" https://management.private.us-east.logs-router.cloud.ibm.com:443/v1/tenants

Altre risorse