Protección de la conexión
Para asegurarse de que ha mejorado el control y la seguridad sobre los datos cuando utiliza IBM Cloud Monitoring, tiene la opción de utilizar rutas privadas para puntos finales de servicio IBM Cloud. Las rutas privadas no son accesibles a través de internet. Cuando utiliza la característica de puntos finales de servicio privado de IBM Cloud, puede proteger sus datos ante amenazas de la red pública y ampliar lógicamente la red privada.
- Puedes configurar elMonitoring agente utilice únicamente puntos finales privados.
- Puedes configurar elMonitoring instancia para permitir solo llamadas API a través de puntos finales privados.
ElMonitoring El servicio se puede configurar para enviar y recibir datos en puntos finales solo públicos o privados. La interfaz de usuario web solo está disponible en el punto final público.
Antes de empezar
Algunos factores que debe tener en cuenta cuando tenga que decidir qué red elegir son los siguientes:
- Requisitos corporativos sobre la forma en que los servicios y las aplicaciones pueden acceder a los servicios basados en la nube en su cuenta
- Seguridad en cargas de trabajo de producción
- Normas de cumplimiento del sector
Por ejemplo, es posible que tenga los siguientes requisitos cuando trabaje en IBM Cloud:
- No hay acceso a Internet para conectarse a los servicios de IBM Cloud
- Conectividad aislada para las cargas de trabajo en su cuenta
Cuando tenga estos requisitos, debe pasar de la red pública a la red privada.
Puede configurar un agente de Monitoring para conectarse a una instancia de Monitoring a través de la red pública o de la red privada. De forma predeterminada, el agente se conecta a través de la red pública.
Puede realizar llamadas API a través de la red pública o mediante la red privada. Por defecto, los realizas a través de la red pública.
El tipo de red define el nivel de aislamiento y seguridad que está configurado para mover cargas de trabajo entre los recursos basados en la nube en su cuenta. Considere conectar el agente de Monitoring a través de la red privada.
Configuración de puntos finales de servicio privados
Los puntos final de red privada admiten los servicios de direccionamiento sobre la red privada de IBM Cloud en lugar de la red pública. Un punto final de red privada proporciona una dirección IP exclusiva a la cual podrá acceder sin una conexión VPN.
Paso 1: Habilitación de la cuenta
Si desea utilizar conexiones a través de Internet pública, no tiene que habilitar puntos finales de servicio en su cuenta de IBM Cloud.
Para utilizar Puntos finales de red privada, debe habilitar la característica de cuenta de direccionamiento y reenvío virtuales (VRF).
En primer lugar, debe habilitar el direccionamiento y el reenvío virtuales en su cuenta y, a continuación, puede habilitar el uso de puntos finales de servicio privado de IBM Cloud.
- Para habilitar VRF, cree un caso de soporte.
- Para habilitar los Puntos finales de servicio, utilice la CLI de IBM Cloud. Para obtener más información sobre cómo habilitar su cuenta, consulte Habilitación de VRF y de puntos finales de servicio.
Paso 2: hacer cumplir las llamadas API a través de puntos finales privados
Después de que su cuenta esté habilitada para VRF y puntos finales de servicio, puede configurar unMonitoring instancia para permitir solo llamadas API a través de puntos finales privados.
Después de aprovisionar una instancia deMonitoring servicio, puede utilizar el siguiente comando CLI para actualizar la configuración de la instancia y aplicar puntos finales privados para todos los comandos API:
ibmcloud resource service-instance-update <my-service-instance> --service-endpoints 'private'
O bien puede utilizar la API del controlador de recursos, con una solicitud PATCH dirigida al punto final /resource_instances/{id}.
Después de habilitar puntos finales privados, se rechazan las llamadas API que se realizan a través de un punto final público.
Paso 3: Configurar unMonitoring agente para conectarse a través de puntos finales privados
Después de que su cuenta esté habilitada para VRF y puntos finales de servicio, puede configurar un agente de Monitoring para conectarse a una instancia de IBM Cloud Monitoring a través de la red privada.
Puede configurar el Monitoring para que utilice la red privada utilizando un punto final privado como el punto de entrada ( URL ). Para obtener información sobre los Puntos finales privados, consulte Puntos finales privados.
¿Qué ocurre cuando configura el agente de Monitoring para utilizar un punto de conexión privado?
- Los Puntos finales privados no están accesibles desde la Internet pública.
- Todo el tráfico se direcciona a la red privada de IBM Cloud.
Permitir el tráfico de red
Cuando se configura un cortafuegos adicional o se personalizan los ajustes del cortafuegos en la infraestructura de IBM Cloud, es necesario permitir el tráfico de red al servicio Monitoring.
Ingestión a través de un punto final
Puede optar por enviar datos alMonitoring servicio a través de un punto final público o privado. Tenga en cuenta que es posible que necesite definir una regla de firewall en su host.
- Para obtener información sobre los Puntos finales privados, consulte Puntos finales privados.
- Para obtener información sobre los Puntos finales públicos, consulte Puntos finales públicos.
Acceso a la interfaz de usuario web a través de un punto final público
Para acceder a la interfaz de usuario web de IBM Cloud Monitoring, es posible que tenga que definir una regla de cortafuegos en el host. Para obtener información sobre los puntos finales de la interfaz de usuario web, consulte Web UI puntos finales.
Notificaciones de alertas a través de webhooks
Para recibir notificaciones de alerta mediante el uso de webhooks del servicio Monitoring, es posible que tenga que definir reglas de firewall para las subredes que están invocando sus webhooks. Para obtener información sobre las subredes, consulte Subredes para notificaciones de webhook.