保護您的連接

為了確保您在使用 IBM Cloud Monitoring 時能加強對資料的控制和安全性,您可以選擇使用專用路由到 IBM Cloud 服務端點。 專用路徑無法透過網際網路存取或觸及。 透過使用 IBM Cloud 私人服務端點功能,您可以保護資料免受來自公共網路的威脅,並在邏輯上擴展您的私人網路。

  • 您可以配置Monitoring代理僅使用專用端點。
  • 您可以配置Monitoring實例僅允許透過專用端點進行 API 呼叫。

這Monitoring服務可以設定為在僅限公用或僅限私人端點上傳送和接收資料。 Web UI 僅在公共端點上可用。

開始之前

必須決定要選擇哪個網路時,務必考慮的一些因素如下:

  • 有關服務和應用程式如何在帳戶中存取雲端服務的企業需求
  • 有關正式作業工作負載的安全
  • 行業合規性法規

例如,在 IBM Cloud 中工作時,您可能具有下列需求:

  • 無權存取網際網路來連接至 IBM Cloud 服務
  • 隔離了帳戶中工作負載的連線功能

您具有這些需求時,應該從公用網路移至專用網路。

您可以設定 Monitoring 代理程式透過公用網路或專用網路連線至 Monitoring 範例。 依預設,代理程式透過公用網路進行連接。

您可以透過公網或私網進行API呼叫。 預設情況下,您透過公共網路建立它們。

網路的類型定義了隔離和安全的層次,此層次配置為在帳戶中雲端型資源之間移動工作負載。 考慮連接Monitoring專用網路上的代理。

設定私人服務端點

專用網路端點支援透過 IBM Cloud 專用網路而不是公用網路遞送服務。 專用網路端點提供了唯一 IP 位址,不需要 VPN 連線就可存取該位址。

第 1 步:啟用您的帳戶

如果您想透過公共互聯網使用連接,則不必在您的電腦上啟用服務端點IBM Cloud帳戶。

若要使用專用網路端點,您必須啟用虛擬路由和轉送 (VRF) 帳戶功能。

您必須先在帳戶中啟用虛擬路由和轉發,然後才可以啟用 IBM Cloud 私人服務端點的使用。

  • 要啟用 VRF,您需要建立一個支援案例。
  • 若要啟用服務端點,您可以使用IBM Cloud命令列介面。 有關如何啟用帳戶的更多信息,請參閱 啟用 VRF 和服務端點

步驟 2:透過專用端點強制執行 API 呼叫

為您的帳戶啟用 VRF 和服務端點後,您可以設定Monitoring實例僅允許透過專用端點進行 API 呼叫。

在您配置一個實例後Monitoring服務,您可以使用以下 CLI 命令來更新實例配置並為所有 API 命令強制實施專用端點:

ibmcloud resource service-instance-update <my-service-instance> --service-endpoints 'private'

或者您可以使用 資源控制器API,有一個 PATCH 請求給 /資源實例/{id} 端點。

啟用專用端點後,透過公共端點進行的 API 呼叫將被拒絕。

步驟 3:配置Monitoring代理透過專用端點進行連接

為您的帳戶啟用 VRF 和服務端點後,您可以設定Monitoring代理連接到IBM Cloud Monitoring透過專用網路的實例。

您可以將 Monitoring 設定為使用專用網路,方法是使用專用端點作為攝取 URL。 要獲取有關專用端點的信息,請參閱 私有端點

配置時會發生什麼Monitoring代理使用專用端點?

  • 無法從公用網際網路存取專用端點。
  • 所有資料流量都會遞送到 IBM Cloud 專用網路。

允許網路流量

當您設定了額外的防火牆,或在 IBM Cloud 基礎架構中自訂防火牆設定時,您需要允許網路流量到 Monitoring 服務。

透過端點攝取

您可以選擇將資料傳送到Monitoring透過公共或私有端點提供服務。 請注意,您可能需要在主機中定義防火牆規則。

  • 要獲取有關專用端點的信息,請參閱 私有端點
  • 要獲取有關公共端點的信息,請參閱 公共端點

透過公用端點存取 Web 使用者介面

若要存取 IBM Cloud Monitoring Web UI,您可能需要在主機中定義一個防火牆規則。 要獲取有關 Web UI 端點的信息,請參閱 Web UI端點

透過 Webhook 接收警示通知

若要使用 Monitoring 服務的 webhook 接收警示通知,您可能需要為呼叫 webhook 的子網路定義防火牆規則。 要獲取有關子網的信息,請參閱 Webhook 通知的子網