Conexión privada a los servicios de IBM Cloud mediante terminales privados virtuales
Aprenda a conectarse de forma segura a los servicios de IBM Cloud® utilizando puntos finales privados virtuales (VPE) para VPC y puntos finales de servicio para una conectividad aislada y una seguridad mejorada.
Los clientes que utilizan servicios basados en la nube para cargas de trabajo de producción ponen cada vez más énfasis en la seguridad. Para muchos clientes, el acceso a los servicios de forma segura no es solo una política corporativa razonable, sino que en algunos casos es una exigencia legal de obligado cumplimiento. IBM® ha mejorado las opciones de conectividad para los clientes que necesitan opciones de conectividad aislada para sus cargas de trabajo, ofreciendo las opciones de VPE para Virtual Private Cloud (VPC) y IBM Cloud® service endpoints.
Para interactuar con las API de productos, puede utilizar puntos finales públicos, VPE for VPC o puntos finales de servicio.
- Puntos finales públicos: Puede conectarse a los recursos de todas las regiones de su cuenta a través de la red pública IBM Cloud.
- VPE for VPC: después de crear puntos finales privados en la VPC, puede conectarse utilizando una dirección IP privada a la que solo se puede acceder desde su VPC. Esta opción está disponible para usuarios de VPC.
- Puntos finales de servicio: Después de habilitar el enrutamiento y reenvío virtual (VRF) y activar los puntos finales de servicio para su cuenta, puede conectarse utilizando una dirección IP privada a la que sólo se puede acceder a través de la red privada IBM Cloud. Esta opción está disponible para los usuarios de la infraestructura clásica.
Utilizando VPE for VPC o los puntos finales de servicio, puede conectarse de forma privada a los servicios de la plataforma IBM Cloud y a los productos de servicio del catálogo que admiten este tipo de conectividad privada.
Vaya a la documentación de la API del servicio al que desea conectarse y consulte la sección URL de punto final para ver los puntos finales de ese servicio.
Puntos finales privados virtuales para VPC
VPE for VPC proporciona conectividad privada a determinados servicios de IBM Cloud originados en la red VPC de su elección, sin atravesar la red troncal pública. Toda la conectividad está contenida en IBM Cloud. Al utilizar un servicio que da soporte a VPE for VPC, puede conectarse al servicio desde su red de VPC asignando la dirección IP de su elección, que se asigna desde una subred dentro de su VPC.
Los VPE son interfaces IP virtuales que se vinculan a una pasarela de punto final creada por un servicio o instancia de servicio, en función del modelo de operación de servicio. La pasarela de punto final es una función virtualizada que se escala horizontalmente, es redundante y tiene alta disponibilidad, y abarca todas las zonas de disponibilidad de la VPC. Las pasarelas de punto final permiten las comunicaciones desde las instancias de servidor virtual en su VPC a los servicios de IBM Cloud, con todo el tráfico pasando por la red troncal de IBM Cloud. VPE para VPC le ofrece la experiencia de controlar todo el direccionamiento privado dentro de la nube.
Para obtener más información, consulte Acerca de las pasarelas de punto final privadas virtuales.
Puntos finales de servicio de IBM Cloud
Para los usuarios de infraestructuras clásicas, la función de puntos finales de servicios en la nube ofrece la posibilidad de utilizar rutas privadas para conectarse a los servicios de IBM Cloud. Estas rutas privadas no son accesibles ni se puede llegar a ellas a través de Internet. Puede proteger los datos frente a amenazas de la red pública y ampliar de forma lógica su red privada. Esta capacidad permite a una empresa con estrictos requisitos de seguridad confiar en el traslado de cargas de trabajo a la nube pública IBM.
Para obtener más información, consulte Habilitación del direccionamiento y reenvío virtuales (VRF) y de puntos finales de servicio.