Protezione della tua connessione

Per assicurarti di avere migliorato il controllo e la sicurezza sui dati quando utilizzi IBM Cloud Monitoring, puoi utilizzare instradamenti privati agli endpoint del servizio IBM Cloud. Gli instradamenti privati non sono accessibili o raggiungibili su internet. Utilizzando la funzione endpoint del servizio privati IBM Cloud, puoi proteggere i dati dalle minacce provenienti dalla rete pubblica e estendere logicamente la tua rete privata.

  • È possibile configurare ilMonitoring agente per utilizzare solo endpoint privati.
  • È possibile configurare ilMonitoring istanza per consentire solo chiamate API attraverso gli endpoint privati.

ILMonitoring il servizio può essere configurato per inviare e ricevere dati su endpoint solo pubblici o solo privati. L'interfaccia utente Web è disponibile solo sull'endpoint pubblico.

Prima di iniziare

Alcuni fattori che devi prendere in considerazione quando devi decidere quale rete scegliere:

  • Requisiti aziendali su come i servizi e le applicazioni possono accedere ai servizi basati sul cloud nel tuo account
  • Sicurezza sui carichi di lavoro di produzione
  • Normative sulla conformità del settore

Ad esempio, potresti avere i seguenti requisiti quando stai utilizzando IBM Cloud:

  • Nessun accesso a internet per la connessione ai servizi IBM Cloud
  • Connettività isolata per i carichi di lavoro nel tuo account

Quando hai questi requisiti, dovresti passare dalla rete pubblica alla privata.

È possibile configurare un agente di Monitoring per connettersi a un'istanza di Monitoring attraverso la rete pubblica o attraverso la rete privata. Per impostazione predefinita, l'agent si connette tramite la rete pubblica.

Puoi effettuare chiamate API tramite la rete pubblica o tramite la rete privata. Per impostazione predefinita, li effettui tramite la rete pubblica.

Il tipo di rete definisce il livello di isolamento e sicurezza che viene configurato per spostare i carichi di lavoro tra le risorse basate sul cloud nel tuo account. Considera la possibilità di connettere l'agente dell' Monitoring e sulla rete privata.

Configurazione di endpoint di servizio privati

Gli endpoint di rete privata supportano i servizi di instradamento sulla rete privata IBM Cloud invece della rete pubblica. Un endpoint di rete privata fornisce un indirizzo IP univoco a cui puoi accedere senza una connessione VPN.

Passo 1: Abilitazione del tuo account

Se desideri utilizzare le connessioni sull'Internet pubblica, non è necessario abilitare gli endpoint di servizio sul tuoIBM Cloud account.

Per utilizzare gli endpoint di rete privata, è necessario abilitare la funzionalità dell'account di routing e inoltro virtuale (VRF).

Devi prima abilitare il routing e l'inoltro virtuali nel tuo account, quindi puoi abilitare l'uso di endpoint di servizi privati di IBM Cloud.

Passaggio 2: applicazione delle chiamate API tramite endpoint privati

Dopo aver abilitato il tuo account per VRF e gli endpoint del servizio, puoi configurare aMonitoring istanza per consentire solo chiamate API tramite endpoint privati.

Dopo aver effettuato il provisioning di un'istanza diMonitoring service, puoi utilizzare il seguente comando CLI per aggiornare la configurazione dell'istanza e applicare endpoint privati per tutti i comandi API:

ibmcloud resource service-instance-update <my-service-instance> --service-endpoints 'private'

Oppure puoi usare il API del controller delle risorse, con un PATCH richiesta al /istanze_risorsa/{id} punto finale.

Dopo aver abilitato gli endpoint privati, le chiamate API effettuate tramite un endpoint pubblico vengono rifiutate.

Passaggio 3: configurazione aMonitoring agente per connettersi tramite endpoint privati

Dopo aver abilitato l'account per il VRF e gli endpoint di servizio, è possibile configurare un agente Monitoring per connettersi a un'istanza IBM Cloud Monitoring attraverso la rete privata.

È possibile configurare l' Monitoring, per utilizzare la rete privata, utilizzando un endpoint privato come punto di ingresso ( URL ). Per ottenere informazioni sugli endpoint privati, vedere Endpoint privati.

Cosa succede quando si configura l'agente di Monitoring e per utilizzare un endpoint privato?

  • Non è possibile accedere agli endpoint privati da internet pubblico.
  • Tutto il traffico viene instradato alla rete privata IBM Cloud.

Consentire il traffico di rete

Quando si imposta un firewall aggiuntivo o si personalizzano le impostazioni del firewall nell'infrastruttura dell' IBM Cloud, è necessario consentire il traffico di rete al servizio Monitoring.

Inserimento tramite un endpoint

Puoi scegliere di inviare dati aMonitoring servizio tramite un endpoint pubblico o privato. Tieni presente che potrebbe essere necessario definire una regola firewall nel tuo host.

Accesso all'interfaccia utente Web tramite un endpoint pubblico

Per accedere alIBM Cloud Monitoring web, potrebbe essere necessario definire una regola firewall nel tuo host. Per ottenere informazioni sugli endpoint dell'interfaccia utente Web, vedere Web UI endpoint.

Notifiche di avviso tramite webhook

Per ricevere notifiche di avviso utilizzando i webhook daMonitoring servizio, potrebbe essere necessario definire le regole del firewall per le sottoreti che richiamano i webhook. Per ottenere informazioni sulle sottoreti, vedere Sottoreti per le notifiche webhook.