保護您的連接
為了確保您在使用 IBM Cloud Monitoring 時能加強對資料的控制和安全性,您可以選擇使用專用路由到 IBM Cloud 服務端點。 專用路徑無法透過網際網路存取或觸及。 透過使用 IBM Cloud 私人服務端點功能,您可以保護資料免受來自公共網路的威脅,並在邏輯上擴展您的私人網路。
- 您可以配置Monitoring代理僅使用專用端點。
- 您可以配置Monitoring實例僅允許透過專用端點進行 API 呼叫。
這Monitoring服務可以設定為在僅限公用或僅限私人端點上傳送和接收資料。 Web UI 僅在公共端點上可用。
開始之前
必須決定要選擇哪個網路時,務必考慮的一些因素如下:
- 有關服務和應用程式如何在帳戶中存取雲端服務的企業需求
- 有關正式作業工作負載的安全
- 行業合規性法規
例如,在 IBM Cloud 中工作時,您可能具有下列需求:
- 無權存取網際網路來連接至 IBM Cloud 服務
- 隔離了帳戶中工作負載的連線功能
您具有這些需求時,應該從公用網路移至專用網路。
您可以設定 Monitoring 代理程式透過公用網路或專用網路連線至 Monitoring 範例。 依預設,代理程式透過公用網路進行連接。
您可以透過公網或私網進行API呼叫。 預設情況下,您透過公共網路建立它們。
網路的類型定義了隔離和安全的層次,此層次配置為在帳戶中雲端型資源之間移動工作負載。 考慮連接Monitoring專用網路上的代理。
設定私人服務端點
專用網路端點支援透過 IBM Cloud 專用網路而不是公用網路遞送服務。 專用網路端點提供了唯一 IP 位址,不需要 VPN 連線就可存取該位址。
第 1 步:啟用您的帳戶
如果您想透過公共互聯網使用連接,則不必在您的電腦上啟用服務端點IBM Cloud帳戶。
若要使用專用網路端點,您必須啟用虛擬路由和轉送 (VRF) 帳戶功能。
您必須先在帳戶中啟用虛擬路由和轉發,然後才可以啟用 IBM Cloud 私人服務端點的使用。
- 要啟用 VRF,您需要建立一個支援案例。
- 若要啟用服務端點,您可以使用IBM Cloud命令列介面。 有關如何啟用帳戶的更多信息,請參閱 啟用 VRF 和服務端點。
步驟 2:透過專用端點強制執行 API 呼叫
為您的帳戶啟用 VRF 和服務端點後,您可以設定Monitoring實例僅允許透過專用端點進行 API 呼叫。
在您配置一個實例後Monitoring服務,您可以使用以下 CLI 命令來更新實例配置並為所有 API 命令強制實施專用端點:
ibmcloud resource service-instance-update <my-service-instance> --service-endpoints 'private'
或者您可以使用 資源控制器API,有一個 PATCH 請求給 /資源實例/{id} 端點。
啟用專用端點後,透過公共端點進行的 API 呼叫將被拒絕。
步驟 3:配置Monitoring代理透過專用端點進行連接
為您的帳戶啟用 VRF 和服務端點後,您可以設定Monitoring代理連接到IBM Cloud Monitoring透過專用網路的實例。
您可以將 Monitoring 設定為使用專用網路,方法是使用專用端點作為攝取 URL。 要獲取有關專用端點的信息,請參閱 私有端點。
配置時會發生什麼Monitoring代理使用專用端點?
- 無法從公用網際網路存取專用端點。
- 所有資料流量都會遞送到 IBM Cloud 專用網路。
允許網路流量
當您設定了額外的防火牆,或在 IBM Cloud 基礎架構中自訂防火牆設定時,您需要允許網路流量到 Monitoring 服務。
透過端點攝取
您可以選擇將資料傳送到Monitoring透過公共或私有端點提供服務。 請注意,您可能需要在主機中定義防火牆規則。
透過公用端點存取 Web 使用者介面
若要存取 IBM Cloud Monitoring Web UI,您可能需要在主機中定義一個防火牆規則。 要獲取有關 Web UI 端點的信息,請參閱 Web UI端點。
透過 Webhook 接收警示通知
若要使用 Monitoring 服務的 webhook 接收警示通知,您可能需要為呼叫 webhook 的子網路定義防火牆規則。 要獲取有關子網的信息,請參閱 Webhook 通知的子網。