Connettersi ai servizi di IBM Cloud in modo privato, utilizzando endpoint privati virtuali
Scoprite come connettervi in modo sicuro ai servizi di IBM Cloud® utilizzando endpoint privati virtuali (VPE) per VPC e endpoint di servizio per una connettività isolata e una maggiore sicurezza.
Ai clienti che utilizzano i servizi basati sul cloud per i carichi di lavoro di produzione viene richiesta una maggiore attenzione alla sicurezza. Per molti clienti, l'accesso ai servizi in modo sicuro non è solo una politica aziendale sensata ma, in alcuni casi, è richiesto dai regolamenti di conformità, IBM® ha migliorato le opzioni di connettività per i clienti che necessitano di opzioni di connettività isolate per i loro carichi di lavoro, offrendo le opzioni VPE per Virtual Private Cloud (VPC) e gli endpoint di servizio IBM Cloud®.
Per interagire con le API del prodotto, è possibile utilizzare endpoint pubblici, VPE for VPC o endpoint di servizio.
- Endpoint pubblici: È possibile connettersi alle risorse di tutte le regioni del proprio account attraverso la rete pubblica IBM Cloud.
- VPE for VPC: Dopo aver creato endpoint privati nella VPC, è possibile connettersi utilizzando un indirizzo IP privato accessibile solo dalla VPC. Questa opzione è disponibile per gli utenti VPC.
- Endpoint di servizio: Dopo aver abilitato il routing e l'inoltro virtuale (VRF) e attivato gli endpoint di servizio per il proprio account, è possibile connettersi utilizzando un indirizzo IP privato accessibile solo attraverso la rete privata IBM Cloud. Questa opzione è disponibile per gli utenti dell'infrastruttura classica.
Utilizzando VPE for VPC o gli endpoint di servizio, è possibile connettersi privatamente ai servizi della piattaforma IBM Cloud e ai prodotti di servizio del catalogo che supportano questo tipo di connettività privata.
Andare alla pagina Documenti dell'API per il servizio a cui ci si vuole connettere e consultare la sezione URL endpoint per visualizzare gli endpoint di quel servizio.
Endpoint privati virtuali per VPC
VPE for VPC fornisce connettività privata a servizi selezionati di IBM Cloud provenienti dalla rete VPC di vostra scelta, senza attraversare la dorsale pubblica. Tutta la connettività è contenuta in IBM Cloud. Utilizzando un servizio che supporta VPE for VPC, è possibile connettersi al servizio dalla rete VPC assegnando l'indirizzo IP desiderato, che viene assegnato da una sottorete all'interno della VPC.
Le VPE sono interfacce IP virtuali legate a un gateway endpoint creato per servizio o istanza di servizio, a seconda del modello di funzionamento del servizio. Il gateway endpoint è una funzione virtualizzata che scala orizzontalmente, è ridondante e altamente disponibile e si estende a tutte le zone di disponibilità del VPC. I gateway endpoint consentono di comunicare dalle istanze dei server virtuali nella VPC ai servizi di IBM Cloud, mentre tutto il traffico passa attraverso il backbone di IBM Cloud. VPE for VPC vi offre l'esperienza di controllare tutti gli indirizzi privati all'interno del vostro cloud.
Per ulteriori informazioni, vedere Informazioni sui gateway endpoint privati virtuali.
Endpoint di servizio IBM Cloud
Per gli utenti dell'infrastruttura classica, la funzione endpoint del servizio cloud offre la possibilità di utilizzare percorsi privati per connettersi ai servizi IBM Cloud. Questi percorsi privati non sono accessibili o raggiungibili via Internet. Potete proteggere i vostri dati dalle minacce provenienti dalla rete pubblica ed estendere logicamente la vostra rete privata. Questa capacità consente alle aziende con requisiti di sicurezza rigorosi di spostare con fiducia i carichi di lavoro nel cloud pubblico IBM.
Per ulteriori informazioni, vedere Abilitazione del routing e forwarding virtuale(VRF)e degli endpoint di servizio.