Renforcer les points d'extrémité privés pour configurer les ressources IBM Cloud Logs Routing

Utilisez ce tutoriel pour apprendre à imposer l'utilisation de points de terminaison privés pour configurer les ressources IBM Cloud Logs Routing dans votre compte.

Vous pouvez utiliser le CLI IBM Cloud Logs Routing ou l'API REST IBM Cloud Logs Routing pour définir le type de points de terminaison autorisés à configurer les ressources IBM Cloud Logs Routing dans le compte.

Étape 1. Vérifiez que votre compte est compatible VRF. Étape 2. Désactivez les noeuds finaux publics. Étape 3. Vérifiez que vous avez accès à des nœuds finaux privés.

Prérequis

  • Vous avez besoin d'un ID utilisateur membre ou propriétaire d'un compte IBM Cloud. Pour obtenir un identifiant IBM Cloud, rendez-vous sur le site : Créer un compte.

  • Si vous préférez utiliser la ligne de commande, vous devez installer l'interface de ligne de commande IBM Cloud. Pour plus d'informations, voir Installation de l'interface de ligne de commande IBM Cloud.

  • Votre ID utilisateur a besoin de droits de plateforme d'administrateur pour gérer le service IBM Cloud Logs Routing. Prenez contact avec le propriétaire du compte. Le propriétaire du compte peut octroyer l'accès au compte à un autre utilisateur afin que ce dernier gère les accès utilisateur et les ressources du compte. En savoir plus.

Vérifiez que VRF est activé pour votre compte

Par défaut, des noeuds finaux publics sont activés dans votre compte. Pour autoriser l'utilisation de noeuds finaux privés dans votre compte, vous devez activer le compte pour le routage et le transfert virtuels (VRF).

  • Lorsque vous utilisez l'infrastructure classique, vous vous connectez aux ressources de votre compte via le réseau public d'IBM Cloud par défaut. Vous pouvez activer la fonction VRF (Virtual Routing and Forwarding) pour déplacer le routage IP de votre compte et l'ensemble de ses ressources sur une table de routage distincte. Si VRF est activée, vous pouvez activer les noeuds finaux de service IBM Cloud pour vous connecter directement aux ressources sans utiliser le réseau public. Activation de VRF et de noeuds finaux de service.

  • Des clouds privés virtuels sont automatiquement activés pour la fonction VRF (Virtual Routing and Forwarding). Pour activer des noeuds finaux de service pour votre cloud privé virtuel, passez à la section Activation de noeuds finaux de service.

Par exemple, pour vérifier que le compte compatible VRF, exécutez la commande suivante :

ibmcloud account show

Pour activer les nœuds finaux privés, exécutez la commande suivante :

ibmcloud account update --service-endpoint-enable true

Désactiver les noeuds finaux publics dans le compte

Pour désactiver les noeuds finaux publics, exécutez la commande suivante :

ibmcloud logs-router setting update --private-api-endpoint-only TRUE

Vérifiez que vous avez accès à des nœuds finaux privés

Après avoir désactivé les terminaux publics, vous devez configurer IBM Cloud Logs Routing au sein du réseau privé.

Par exemple, pour configurer IBM Cloud Logs Routing dans votre compte, vous pouvez mettre à disposition une instance de serveur virtuel VPC. Ensuite, à partir d'un terminal, vous pouvez exécuter des commandes cURL pour créer une cible et une route.

Pour mettre à disposition une instance de serveur virtuel VPC de façon à pouvoir exécuter des commandes cURL pour créer une cible et une route dans votre compte, procédez comme suit :

  1. Générez une clé ssh.

  2. Créez une instance de serveur virtuel dans votre compte.

  3. Connectez-vous à l'instance de serveur virtuel à partir d'un terminal de votre environnement local.

  4. Après avoir généré une clé ssh dans l'instance de serveur virtuel, installez l'interface de ligne de commande IBM Cloud. Exécutez la commande suivante :

    curl -fsSL https://clis.cloud.ibm.com/install/linux | sh
    

Vous pouvez exécuter la commande suivante pour vérifier que vous pouvez accéder aux nœuds finaux privés :

ping api.private.{region}.logs-router.cloud.ibm.com

Par exemple, vous pouvez exécuter la commande suivante pour vérifier l'accès à la région de Dallas :

ping api.private.us-south.logs-router.cloud.ibm.com