Protección de la conexión

Para asegurarse de que ha mejorado el control y la seguridad sobre los datos cuando utiliza IBM Cloud Monitoring, tiene la opción de utilizar rutas privadas para puntos finales de servicio IBM Cloud. Las rutas privadas no son accesibles a través de internet. Cuando utiliza la característica de puntos finales de servicio privado de IBM Cloud, puede proteger sus datos ante amenazas de la red pública y ampliar lógicamente la red privada.

  • Puedes configurar elMonitoring agente utilice únicamente puntos finales privados.
  • Puedes configurar elMonitoring instancia para permitir solo llamadas API a través de puntos finales privados.

ElMonitoring El servicio se puede configurar para enviar y recibir datos en puntos finales solo públicos o privados. La interfaz de usuario web solo está disponible en el punto final público.

Antes de empezar

Algunos factores que debe tener en cuenta cuando tenga que decidir qué red elegir son los siguientes:

  • Requisitos corporativos sobre la forma en que los servicios y las aplicaciones pueden acceder a los servicios basados en la nube en su cuenta
  • Seguridad en cargas de trabajo de producción
  • Normas de cumplimiento del sector

Por ejemplo, es posible que tenga los siguientes requisitos cuando trabaje en IBM Cloud:

  • No hay acceso a Internet para conectarse a los servicios de IBM Cloud
  • Conectividad aislada para las cargas de trabajo en su cuenta

Cuando tenga estos requisitos, debe pasar de la red pública a la red privada.

Puede configurar un agente de Monitoring para conectarse a una instancia de Monitoring a través de la red pública o de la red privada. De forma predeterminada, el agente se conecta a través de la red pública.

Puede realizar llamadas API a través de la red pública o mediante la red privada. Por defecto, los realizas a través de la red pública.

El tipo de red define el nivel de aislamiento y seguridad que está configurado para mover cargas de trabajo entre los recursos basados en la nube en su cuenta. Considere conectar el agente de Monitoring a través de la red privada.

Configuración de puntos finales de servicio privados

Los puntos final de red privada admiten los servicios de direccionamiento sobre la red privada de IBM Cloud en lugar de la red pública. Un punto final de red privada proporciona una dirección IP exclusiva a la cual podrá acceder sin una conexión VPN.

Paso 1: Habilitación de la cuenta

Si desea utilizar conexiones a través de Internet pública, no tiene que habilitar puntos finales de servicio en su cuenta de IBM Cloud.

Para utilizar Puntos finales de red privada, debe habilitar la característica de cuenta de direccionamiento y reenvío virtuales (VRF).

En primer lugar, debe habilitar el direccionamiento y el reenvío virtuales en su cuenta y, a continuación, puede habilitar el uso de puntos finales de servicio privado de IBM Cloud.

Paso 2: hacer cumplir las llamadas API a través de puntos finales privados

Después de que su cuenta esté habilitada para VRF y puntos finales de servicio, puede configurar unMonitoring instancia para permitir solo llamadas API a través de puntos finales privados.

Después de aprovisionar una instancia deMonitoring servicio, puede utilizar el siguiente comando CLI para actualizar la configuración de la instancia y aplicar puntos finales privados para todos los comandos API:

ibmcloud resource service-instance-update <my-service-instance> --service-endpoints 'private'

O bien puede utilizar la API del controlador de recursos, con una solicitud PATCH dirigida al punto final /resource_instances/{id}.

Después de habilitar puntos finales privados, se rechazan las llamadas API que se realizan a través de un punto final público.

Paso 3: Configurar unMonitoring agente para conectarse a través de puntos finales privados

Después de que su cuenta esté habilitada para VRF y puntos finales de servicio, puede configurar un agente de Monitoring para conectarse a una instancia de IBM Cloud Monitoring a través de la red privada.

Puede configurar el Monitoring para que utilice la red privada utilizando un punto final privado como el punto de entrada ( URL ). Para obtener información sobre los Puntos finales privados, consulte Puntos finales privados.

¿Qué ocurre cuando configura el agente de Monitoring para utilizar un punto de conexión privado?

  • Los Puntos finales privados no están accesibles desde la Internet pública.
  • Todo el tráfico se direcciona a la red privada de IBM Cloud.

Permitir el tráfico de red

Cuando se configura un cortafuegos adicional o se personalizan los ajustes del cortafuegos en la infraestructura de IBM Cloud, es necesario permitir el tráfico de red al servicio Monitoring.

Ingestión a través de un punto final

Puede optar por enviar datos alMonitoring servicio a través de un punto final público o privado. Tenga en cuenta que es posible que necesite definir una regla de firewall en su host.

Acceso a la interfaz de usuario web a través de un punto final público

Para acceder a la interfaz de usuario web de IBM Cloud Monitoring, es posible que tenga que definir una regla de cortafuegos en el host. Para obtener información sobre los puntos finales de la interfaz de usuario web, consulte Web UI puntos finales.

Notificaciones de alertas a través de webhooks

Para recibir notificaciones de alerta mediante el uso de webhooks del servicio Monitoring, es posible que tenga que definir reglas de firewall para las subredes que están invocando sus webhooks. Para obtener información sobre las subredes, consulte Subredes para notificaciones de webhook.