VPC용 가상 사설 엔드포인트를 사용하여 IBM Cloud Logs Routing에 개인적으로 연결

VPC용 IBM Cloud® 가상 사설 엔드포인트(VPE)를 통해 VPC 내의 서브세트에서 할당되는 IP 주소 중에 원하는 IP 주소를 사용하여 VPC 네트워크에서 IBM Cloud Logs Routing에 연결할 수 있습니다.

VPE는 서비스 또는 서비스 인스턴스를 기반으로(서비스 조작 모델에 따라 달라짐) 작성된 엔드포인트 게이트웨이에 바인드되는 가상 IP 인터페이스입니다. 엔드포인트 게이트웨이는 수평적으로 스케일링되는 가상화 기능이며, 중복되고 고가용성이며, VPC의 모든 가용성 구역에 걸쳐 존재합니다. 엔드포인트 게이트웨이는 VPC 내의 가상 서버 인스턴스와 프라이빗 백본의 IBM Cloud® 서비스 간의 통신을 지원합니다. VPE for VPC는 클라우드 내에 있는 모든 사설 주소 지정을 제어할 수 있는 환경을 제공합니다. 자세한 정보는 가상 개인용 엔드포인트 게이트웨이 정보를 참조하십시오.

VPE for VPC는 IBM 서비스에 대한 비공개 연결을 제공하지만, 선택한 VPC 네트워크 내에서만 가능합니다.

IBM® Cloud Logs Routing는 테넌트로서 생성(온보딩)과 로그 수집 등 관리 기능 모두를 위한 API 엔드포인트를 제공합니다. 이러한 API 엔드포인트는 지원되는 각 지역의 특정 URL을 사용하여 액세스하는 별도의 엔드포인트입니다. 지원되는 각 지역의 엔드포인트는 여기 에서 확인할 수 있습니다.

사설 엔드포인트를 통해 리전의 IBM Cloud Logs Routing에 연결하려면 서비스 관리를 위한 VPE와 서비스 로그 수집을 위한 다른 VPE를 정의하여 선택한 VPC 네트워크 내에서 IBM Cloud Logs Routing에 연결할 수 있도록 해야 합니다.

시작하기 전에

IBM Cloud Logs Routing에 대한 가상 사설 엔드포인트를 대상으로 지정하려면 먼저 다음 태스크를 완료해야 합니다.

설정 VPE for VPC

리전에서 가상 사설 엔드포인트를 구성하여 IBM Cloud Logs Routing 서비스에 연결할 수 있도록 하려면 다음 단계를 따르세요:

  1. 메뉴 아이콘 메뉴 아이콘 선택하고 인프라 > VPC 레이아웃 > 네트워크 > 가상 사설 엔드포인트 게이트웨이를 클릭합니다. 그런 다음 작성을 클릭하십시오.

    VPC용 새 가상 사설 엔드포인트 게이트웨이 페이지가 표시됩니다.

  2. 게이트웨이의 세부 정보를 입력합니다.

    • 이름을 입력하십시오.

    • 자원 그룹을 선택하십시오. 기본적으로 default 이 선택되어 있습니다.

    • 태그 및 액세스 관리 태그를 추가합니다.

    • 게이트웨이가 연결된 가상 사설 클라우드를 선택합니다.

  3. 보안 그룹 섹션에서 네트워킹 수준에서 트래픽을 제어할 보안 그룹을 최소 1개에서 최대 5개까지 선택합니다.

  4. 서비스 연결 요청하기에서 다음 단계를 완료합니다:

    • 클라우드 서비스 오퍼링 IBM Cloud Logs Routing 을 선택합니다.

    • 지역을 선택하십시오. VPE 게이트웨이 지역과 클라우드 서비스 지역이 동일해야 합니다. 자세한 정보는 위치를 참조하십시오.

    • 엔드포인트를 선택합니다. 지역별로 IBM Cloud Logs Routing에 대한 관리 및 수집 VPE를 구성할 수 있습니다.

      예를 들어, ingester.private.us-east.logs-router.cloud.ibm.com 을 선택하여 이 VPE 엔드포인트를 사용하여 이 리전 내에서 로그 라우팅을 허용할 수 있습니다.

      CLI 또는 API를 사용하여 VPE 게이트웨이를 생성하는 경우, IBM Cloud Logs Routing에 클라우드 리소스 이름(CRN) 을 지정해야 합니다. 지역별로 사용 가능한 CRN은 다음 표를 검토하세요. 지역별로 IBM Cloud Logs Routing에 대한 관리 및 수집 VPE를 구성할 수 있습니다. CRN 값에 대한 자세한 내용은 IBM Cloud Logs Routing 에 대한 클라우드 리소스 이름(CRN)을 참조하세요.

  5. 엔드포인트 게이트웨이에 예약된 IP 주소를 바인드하십시오.

  6. IBM Cloud Logs Routing와 연결된 생성된 VPE 게이트웨이를 확인합니다. 자세한 정보는 엔드포인트 게이트웨이의 세부사항 보기를 참조하십시오.

이제 VPC에서 게이트웨이를 통해 IBM Cloud Logs Routing에 비공개로 액세스할 수 있습니다.

자세한 내용은 엔드포인트 게이트웨이 만들기 를 참조하세요.

VPE 사용 용도 IBM Cloud Logs Routing

IBM Cloud Logs Routing에 대한 엔드포인트 게이트웨이를 만든 후 다음 단계에 따라 IBM Cloud Logs Routing에 연결합니다:

IBM Cloud Logs Routing API와 함께 VPE 사용

IBM Cloud Logs Routing 서비스에 대한 엔드포인트 게이트웨이를 만든 후 URL 에서 서비스 엔드포인트 FQDN private.us-east.logs-router.cloud.ibm.com 을 사용하여 서비스에 액세스합니다.

예를 들어, 다음과 같습니다.

curl -X GET -H "Authorization: Bearer ${IAM_TOKEN}" https://management.private.us-east.logs-router.cloud.ibm.com:443/v1/tenants

추가 자원