Conectar-se aos serviços IBM Cloud de forma privada usando pontos de extremidade privados virtuais
Saiba como se conectar com segurança aos serviços IBM Cloud® usando endpoints privados virtuais (VPE) para VPC e endpoints de serviço para obter conectividade isolada e segurança aprimorada.
Um foco maior na segurança é necessário para clientes que usam serviços baseados em nuvem para cargas de trabalho de produção. Para muitos clientes, o acesso aos serviços de uma maneira segura não é apenas uma política corporativa sensata, mas em alguns casos exigido por regulamentações de conformidade. IBM® aprimorou as opções de conectividade para clientes que precisam de opções de conectividade isolada para suas cargas de trabalho, oferecendo as opções de VPE para Virtual Private Cloud (VPC) e pontos de extremidade de serviço IBM Cloud®.
Para interagir com as APIs do produto, é possível usar terminais públicos, VPE para VPC ou terminais em serviço.
- Pontos de extremidade públicos: Você pode se conectar a recursos em todas as regiões da sua conta pela rede pública IBM Cloud.
- VPE para VPC: depois de criar terminais privados em sua VPC, é possível conectar-se usando um endereço IP privado que é acessível apenas por meio sua VPC. Essa opção está disponível para usuários da VPC.
- Pontos de extremidade de serviço: Depois de ativar o encaminhamento e roteamento virtual (VRF) e ativar os pontos de extremidade de serviço da sua conta, você poderá se conectar usando um endereço IP privado acessível somente pela rede privada IBM Cloud. Esta opção está disponível para usuários da infraestrutura clássica.
Ao usar VPE for VPC ou pontos de extremidade de serviço, você pode se conectar de forma privada aos serviços da plataforma IBM Cloud e aos produtos de serviço no catálogo que suportam esse tipo de conectividade privada.
Acesse os Docs da API para o serviço ao qual você deseja se conectar e consulte a seção URLs de terminal para visualizar os terminais desse serviço.
Terminais privados virtuais para VPC
VPE for VPC fornece conectividade privada para selecionar serviços IBM Cloud originários da rede VPC de sua escolha, sem atravessar o backbone público. Toda a conectividade está contida em IBM Cloud. Ao usar um serviço que suporta VPE para VPC, será possível conectar-se ao serviço por meio de sua rede VPC, designando o endereço IP de sua escolha, que é alocado de uma sub-rede dentro da sua VPC.
VPEs são interfaces IP virtuais que são ligadas a um gateway de terminal criado em uma base por serviço ou instância de serviço, dependendo do modelo de operação de serviço. O gateway do terminal é uma função virtualizada que é escalada horizontalmente, é redundante e altamente disponível, e abrange todas as zonas de disponibilidade de seu VPC. Os gateways de endpoint permitem a comunicação de instâncias de servidores virtuais em sua VPC com os serviços IBM Cloud, com todo o tráfego passando pelo backbone IBM Cloud. O VPE for VPC oferece a experiência de controlar todo o endereçamento privado dentro de sua nuvem.
Para obter mais informações, consulte Sobre gateways de terminais privados virtuais.
Terminais em serviço do IBM Cloud
Para usuários de infraestrutura clássica, o recurso de pontos de extremidade de serviços em nuvem oferece a opção de usar rotas privadas para se conectar aos serviços IBM Cloud. Essas rotas privadas não são acessíveis ou alcançáveis pela internet. É possível proteger seus dados de ameaças da rede pública e ampliar logicamente sua rede privada. Esse recurso permite que uma empresa com requisitos de segurança rigorosos tenha confiança na transferência de cargas de trabalho para a nuvem pública IBM.
Para obter mais informações, consulte Ativando o roteamento e encaminhamento virtual (VRF) e os terminais em serviço.