Private Verbindung zu den Diensten von IBM Cloud über virtuelle private Endpunkte
Erfahren Sie, wie Sie mithilfe von Virtual Private Endpoints (VPE) für VPC und Service-Endpunkten für isolierte Konnektivität und verbesserte Sicherheit eine sichere Verbindung zu IBM Cloud® Services herstellen.
Für Kunden, die cloudbasierte Services für Produktionsworkloads verwenden, hat die Sicherheit eine immer höhere Priorität. Der sichere Zugriff auf Services ist für viele Kunden nicht nur eine vernünftige Unternehmenspolitik, sondern in einigen Fällen auch eine Voraussetzung im Rahmen von Compliance-Vorgaben. IBM® hat die Konnektivitätsoptionen für Kunden, die isolierte Konnektivitätsoptionen für ihre Workloads benötigen, durch die Bereitstellung der Optionen VPE für Virtual Private Cloud (VPC) und IBM Cloud® Service-Endpunkte erweitert.
Zur Interaktion mit den Produkt-APIs können Sie öffentliche Endpunkte, VPE for VPC oder Serviceendpunkte verwenden.
- Öffentliche Endpunkte: Sie können sich über das öffentliche Netzwerk IBM Cloud mit Ressourcen in allen Regionen Ihres Kontos verbinden.
- VPE for VPC: Nachdem Sie in Ihrer VPC private Endpunkte erstellt haben, können Sie unter Verwendung einer privaten IP-Adresse, die nur von Ihrer VPC aus zugänglich ist, eine Verbindung herstellen. Diese Option ist für VPC-Benutzer verfügbar.
- Dienst-Endpunkte: Nachdem Sie Virtual Routing and Forwarding (VRF) aktiviert und die Service-Endpunkte für Ihr Konto eingeschaltet haben, können Sie eine Verbindung über eine private IP-Adresse herstellen, die nur über das private Netzwerk IBM Cloud zugänglich ist. Diese Option ist für Benutzer der klassischen Infrastruktur verfügbar.
Durch die Verwendung von VPE for VPC oder Service-Endpunkten können Sie eine private Verbindung zu IBM Cloud Plattformdiensten und Serviceprodukten im Katalog herstellen, die diese Art von privater Konnektivität unterstützen.
In der API-Dokumentation für den Service, zu dem Sie eine Verbindung herstellen wollen, können Sie im Abschnitt über die Endpunkt-URLs die Endpunkte für diesen Service anzeigen.
Virtual Private Endpoints for VPC
VPE for VPC bietet private Konnektivität zu ausgewählten IBM Cloud Services, die aus dem VPC-Netzwerk Ihrer Wahl stammen, ohne das öffentliche Backbone zu durchqueren. Die gesamte Konnektivität ist in IBM Cloud enthalten. Bei Verwendung eines Service, der VPE for VPC unterstützt, können Sie vom VPC-Netz aus eine Verbindung zum Service herstellen, indem Sie eine IP-Adresse Ihrer Wahl zuweisen, die aus einem Teilnetz in Ihrer VPC zugeordnet wird.
Bei den virtuellen privaten Endpunkten handelt es sich um virtuelle IP-Schnittstellen, die an ein Endpunktgateway gebunden sind, das abhängig vom Betriebsmodell des Service jeweils entweder für einen Service oder für eine Serviceinstanz erstellt wird. Dieses Endpunktgateway ist eine horizontal skalierte, redundante und hoch verfügbare virtualisierte Funktion, die sich über alle Verfügbarkeitszonen Ihrer VPC erstreckt. Endpunkt-Gateways ermöglichen die Kommunikation zwischen virtuellen Serverinstanzen in Ihrer VPC und IBM Cloud Services, wobei der gesamte Datenverkehr über den IBM Cloud Backbone läuft. Mit VPC for VPC können Sie die gesamte private Adressierung innerhalb Ihrer Cloud steuern.
Weitere Informationen finden Sie in Informationen zu virtuellen privaten Endpunkt-Gateways.
IBM Cloud-Serviceendpunkte
Für Nutzer klassischer Infrastrukturen bietet die Funktion "Endpunkte für Cloud-Dienste" die Möglichkeit, private Routen für die Verbindung zu IBM Cloud-Diensten zu nutzen. Diese privaten Routen sind über das Internet nicht zugänglich oder erreichbar. Sie können Ihre Daten vor Bedrohungen aus dem öffentlichen Netz schützen und Ihr privates Netz logisch erweitern. Diese Fähigkeit ermöglicht es Unternehmen mit strengen Sicherheitsanforderungen, Workloads vertrauensvoll in die IBM Public Cloud zu verlagern.
Weitere Informationen erhalten Sie unter VRF und Serviceendpunkte aktivieren.