Applicazione di endpoint privati per configurare le risorse di IBM Cloud Logs Routing
Questa esercitazione spiega come imporre l'uso di endpoint privati per configurare le risorse di IBM Cloud Logs Routing nell'account.
È possibile utilizzare la CLI di IBM Cloud Logs Routing o l'API REST di IBM Cloud Logs Routing per definire il tipo di endpoint che sono autorizzati a configurare le risorse di IBM Cloud Logs Routing nell'account.
Prerequisiti
-
È necessario un ID utente che sia membro o proprietario di un account IBM Cloud. Per ottenere un ID utente IBM Cloud, andare su: Creare un account.
-
Se preferisci utilizzare la riga di comando, devi installare la CLI IBM Cloud. Per ulteriori informazioni, vedi Installazione della CLI IBM Cloud.
-
Il tuo ID utente ha bisogno delle autorizzazioni della piattaforma di amministratore per gestire il servizio IBM Cloud Logs Routing. Rivolgiti al proprietario dell'account. Il proprietario dell'account può concedere a un altro utente l'accesso all'account ai fini della gestione dell'accesso utente e della gestione delle risorse dell'account. Ulteriori informazioni.
Verificare che l'account sia abilitato al VRF
Per impostazione predefinita, gli endpoint pubblici sono abilitati nell'account. Per consentire l'uso di endpoint privati nel proprio account, è necessario abilitare l'account per il routing e l'inoltro virtuale (VRF).
-
Quando si utilizza l'infrastruttura classica, per impostazione predefinita ci si connette alle risorse del proprio account tramite la rete pubblica IBM Cloud. Puoi abilitare VRF (virtual routing and forwarding) per spostare l'instradamento IP per il tuo account e tutte le relative risorse in una tabella di instradamento separata. Se VRF è abilitato, puoi abilitare gli endpoint del servizio IBM Cloud per connettersi direttamente alle risorse senza utilizzare la rete pubblica. Abilitazione di VRF e di endpoint di servizio.
-
Le Virtual Private Cloud (VPC) sono automaticamente abilitate al routing e forwarding virtuale (VRF). Per abilitare gli endpoint di servizio per la VPC, proseguire con la sezione Abilitazione degli endpoint di servizio.
Ad esempio, per verificare se l'account è abilitato al VRF, eseguire il seguente comando:
ibmcloud account show
Per abilitare gli endpoint privati, eseguire il seguente comando:
ibmcloud account update --service-endpoint-enable true
Disabilitare gli endpoint pubblici nell'account
Per disabilitare gli endpoint pubblici, eseguire il seguente comando:
ibmcloud logs-router setting update --private-api-endpoint-only TRUE
Verificare l'accesso agli endpoint privati
Dopo aver disabilitato gli endpoint pubblici, è necessario configurare IBM Cloud Logs Routing all'interno della rete privata.
Ad esempio, per configurare IBM Cloud Logs Routing nel proprio account, è possibile eseguire il provisioning di una VPC VSI. Quindi, da un terminale, è possibile eseguire i comandi cURL per creare una destinazione e una rotta.
Completare i seguenti passaggi per eseguire il provisioning di una VPC VSI in modo da poter eseguire i comandi cURL per creare una destinazione e una rotta nel proprio account:
-
Creare un VSI nel proprio account.
-
Collegarsi al VSI da un terminale nell'ambiente locale.
-
Dopo aver effettuato l'accesso via ssh al VSI, installare la CLI di IBM Cloud. Esegui il seguente comando:
curl -fsSL https://clis.cloud.ibm.com/install/linux | sh
È possibile eseguire il seguente comando per verificare la possibilità di accedere agli endpoint privati:
ping api.private.{region}.logs-router.cloud.ibm.com
Ad esempio, è possibile eseguire il seguente comando per verificare l'accesso alla regione di Dallas:
ping api.private.us-south.logs-router.cloud.ibm.com