Protegendo a sua conexão
Para garantir que você tenha controle e segurança aprimorados sobre os dados ao usar o IBM Cloud Monitoring, você tem a opção de usar rotas privadas para terminais em serviço do IBM Cloud. As rotas privadas não são acessíveis ou alcançáveis pela Internet. Ao usar o recurso de terminais em serviço privados do IBM Cloud, é possível proteger seus dados contra ameaças da rede pública e ampliar logicamente sua rede privada.
- É possível configurar o agente Monitoring para usar apenas terminais privados.
- É possível configurar a instância do Monitoring para permitir apenas chamadas API por meio dos terminais privados.
O serviço Monitoring pode ser configurado para enviar e receber dados em terminais somente públicos ou privados. A IU da web está disponível apenas no terminal público
Antes de Iniciar
Alguns fatores que deve-se ser considerar ao decidir qual rede escolher são:
- Requisitos corporativos sobre como serviços e aplicativos podem acessar serviços baseados em nuvem em sua conta
- Segurança nas cargas de trabalho de produção
- Regulamentações de conformidade da indústria
Por exemplo, é possível que você tenha os requisitos a seguir quando estiver trabalhando no IBM Cloud:
- Sem acesso à Internet para se conectar aos serviços do IBM Cloud
- Conectividade isolada para cargas de trabalho em sua conta
Caso você tenha esses requisitos, é necessário mover da rede pública para a rede privada.
Você pode configurar um agente Monitoring para se conectar a uma instância Monitoring por meio da rede pública ou da rede privada. Por padrão, o agente se conecta por meio da rede pública.
É possível fazer chamadas de API por meio da rede pública ou da rede privada. Por padrão, você os faz por meio da rede pública
O tipo de rede define o nível de isolamento e segurança configurado para mover cargas de trabalho entre recursos baseados em nuvem em sua conta. Considere conectar o agente Monitoring pela rede privada.
Configuração de pontos de extremidade de serviços privados
Os terminais de rede privada suportam serviços de roteamento por meio da rede privada do IBM Cloud em vez da rede pública. Um terminal de rede privada fornece um endereço IP exclusivo que é acessível para você sem uma conexão VPN.
Etapa 1: ativando a sua conta
Para usar conexões sobre a Internet pública, não é necessário ativar terminais em serviço em sua conta da IBM Cloud.
Para usar os terminais de rede privada, deve-se ativar o recurso de conta de encaminhamento e roteamento virtual (VRF).
Deve-se primeiro ativar o roteamento e o encaminhamento virtuais em sua conta para poder, em seguida, ativar o uso de terminais em serviço privados do IBM Cloud.
- Para ativar o VRF, crie um caso de suporte.
- Para ativar os terminais em serviço, use a CLI do IBM Cloud. Para obter mais informações sobre como ativar sua conta, consulte Ativando o VRF e os terminais em serviço.
Etapa 2: aplicando chamadas API por meio de terminais privados
Depois que sua conta é ativada para VRF e terminais em serviço, é possível configurar uma instância do Monitoring para permitir somente chamadas API por meio dos terminais privados.
Depois de provisionar uma instância do serviço Monitoring, é possível usar o comando da CLI a seguir para atualizar a configuração da instância e cumprir terminais privados para todos os comandos da API:
ibmcloud resource service-instance-update <my-service-instance> --service-endpoints 'private'
Ou é possível usar a API do controlador de recursos, com uma solicitação PATCH para o terminal /resource_instances/{id}.
Depois de ativar os terminais privados, as chamadas de API que são feitas por meio de um terminal público são rejeitados
Etapa 3: Configurando um agente Monitoring para se conectar por meio de terminais privados
Depois que sua conta estiver habilitada para VRF e pontos de extremidade de serviço, você poderá configurar um agente Monitoring para se conectar a uma instância IBM Cloud Monitoring por meio da rede privada.
Você pode configurar o Monitoring para usar a rede privada usando um ponto de extremidade privado como a ingestão URL. Para obter informações sobre os terminais privados, consulte Terminais privados.
O que acontece quando você configura o agente Monitoring para usar um endpoint privado?
- Os terminais privados não são acessíveis na Internet pública.
- Todo o tráfego é roteado para a rede privada do IBM Cloud.
Permitindo tráfego de rede
Quando você tem um firewall extra configurado ou personaliza as configurações de firewall na infraestrutura do site IBM Cloud, é necessário permitir o tráfego de rede para o serviço Monitoring.
Ingestão por meio de um terminal
É possível optar por enviar dados para o serviço Monitoring por meio de um terminal público ou privado. Observe que pode ser necessário definir uma regra de firewall em seu host
- Para obter informações sobre os terminais privados, consulte Terminais privados.
- Para obter informações sobre os terminais públicos, consulte Terminais públicos.
Acesso à IU da web por meio de um terminal público
Para acessar a IU da web do IBM Cloud Monitoring, talvez seja necessário definir uma regra de firewall em seu host. Para obter informações sobre os terminais da UI da web, consulte Web UI.
Notificações de alerta via Webhooks
Para receber notificações de alerta usando webhooks do serviço Monitoring, talvez seja necessário definir regras de firewall para as sub-redes que estão invocando seus webhooks. Para obter informações sobre as sub-redes, consulte Sub-redes para notificações de webhook.