Connexion aux services IBM Cloud en privé à l'aide de points de terminaison privés virtuels

Apprenez à vous connecter en toute sécurité aux services IBM Cloud® à l'aide de points d'extrémité privés virtuels (VPE) pour VPC et de points d'extrémité de service pour une connectivité isolée et une sécurité renforcée.

Une attention accrue en matière de sécurité est requise de la part des clients utilisant des services cloud pour les charges de travail de production. Pour de nombreux clients, l'accès aux services de manière sécurisée n'est pas seulement une politique d'entreprise judicieuse mais il s'agit aussi, dans certains cas, d'une obligation de conformité à des réglementations en vigueur. IBM® a amélioré les options de connectivité pour les clients qui ont besoin d'options de connectivité isolées pour leurs charges de travail en offrant les options de VPE pour Virtual Private Cloud (VPC) et IBM Cloud® service endpoints.

Pour interagir avec les API du produit, vous pouvez utiliser des noeuds finaux publics, VPE pour VPC ou des noeuds finaux de service.

  • Points d'accès publics : Vous pouvez vous connecter aux ressources de toutes les régions de votre compte via le réseau public IBM Cloud.
  • VPE pour VPC : une fois que vous avez créé des noeuds finaux privés dans votre VPC, vous pouvez vous connecter à l'aide d'une adresse IP privée accessible uniquement depuis votre VPC. Cette option est disponible pour les utilisateurs de VPC.
  • Points d'extrémité de service : Après avoir activé le routage et la transmission virtuels (VRF) et activé les points de terminaison de service pour votre compte, vous pouvez vous connecter en utilisant une adresse IP privée qui n'est accessible que par le réseau privé IBM Cloud. Cette option est disponible pour les utilisateurs de l'infrastructure classique.

En utilisant VPE for VPC ou des points d'extrémité de service, vous pouvez vous connecter en privé aux services de la plate-forme IBM Cloud et aux produits de service du catalogue qui prennent en charge ce type de connectivité privée.

Accédez à la documentation des API du service auquel vous souhaitez vous connecter, puis consultez la section relative aux URL de noeuds finaux pour afficher les noeuds finaux de ce service.

Noeuds finaux privés virtuels pour VPC

VPE for VPC fournit une connectivité privée à certains services IBM Cloud provenant du réseau VPC de votre choix, sans passer par le backbone public. Toute la connectivité est contenue dans IBM Cloud. En utilisant un service qui prend en charge VPE pour VPC, vous pouvez vous y connecter à partir de votre réseau VPC en affectant l'adresse IP de votre choix, qui est allouée à partir d'un sous-réseau de votre VPC.

Les noeuds finaux privés virtuels sont des interfaces IP virtuelles liées à une passerelle de noeud final créée par service ou instance de service, en fonction du modèle d'exploitation des services. La passerelle de noeud final est une fonction virtualisée qui peut être mise à l'échelle horizontalement, est redondante et hautement disponible, et couvre toutes les zones de disponibilité de votre VPC. Les passerelles Endpoint permettent les communications entre les instances de serveurs virtuels de votre VPC et les services IBM Cloud, tout le trafic passant par le backbone IBM Cloud. VPE for VPC vous permet de contrôler l'ensemble de l'adressage privé au sein de votre cloud.

Pour plus d'informations, voir A propos des passerelles de noeud final privé virtuel.

Noeuds finaux du service IBM Cloud

Pour les utilisateurs de l'infrastructure classique, la fonction "cloud service endpoints" permet d'utiliser des routes privées pour se connecter aux services IBM Cloud. Ces routes privées ne sont pas accessibles par Internet. Vous pouvez protéger vos données des menaces du réseau public et étendre votre réseau privé de manière logique. Cette capacité permet à une entreprise ayant des exigences strictes en matière de sécurité de transférer en toute confiance des charges de travail vers le nuage public IBM.

Pour plus d'informations, voir Activation de VRF et des noeuds finaux de service.