使用虛擬私人端點私下連線至 IBM Cloud 服務

瞭解如何使用用於 VPC 的虛擬私有端點 (VPE) 和服務端點安全地連線至 IBM Cloud® 服務,以獲得隔離的連線能力和增強的安全性。

使用雲端服務來處理正式作業工作負載的客戶需要提高對安全的專注。 對許多客戶來說,以安全方式存取服務,並不只是明智的公司原則,在有些情況下也是法規規定所需。 IBM® 透過為虛擬私有雲 (VPC) 和 IBM Cloud® 服務端點提供 VPE 選項,增強了需要為工作負載提供獨立連接選項的客戶的連接選項。

若要與產品 API 交互,您可以使用公共端點、VPE for VPC或服務端點。

  • 公共端點:您可以透過 IBM Cloud 公共網路連線到您帳戶中所有區域的資源。
  • VPE for VPC:在 VPC 中建立專用終端節點後,您可以使用只能從您的 VPC 存取的專用 IP 位址進行連線。 此選項可供 VPC 使用者使用。
  • 服務端點:啟用虛擬路由與轉送 (VRF) 並開啟帳戶的服務端點後,您可以使用僅可透過 IBM Cloud 私人網路存取的私人 IP 位址進行連線。 此選項適用於經典基礎架構使用者。

透過使用 VPE for VPC 或服務端點,您可以私下連線至 IBM Cloud 平台服務和目錄中支援此類私下連線的服務產品。

前往要連接的服務的 API 文檔,並查看端點 URL 部分以查看該服務的端點。

VPC 的虛擬私有端點

VPE for VPC 提供專用連線,可連線至源自您所選擇的 VPC 網路的精選 IBM Cloud 服務,而無需穿越公共骨幹。 所有連線都包含在 IBM Cloud 中。 透過使用支援VPE for VPC的服務,您可以透過指派您選擇的 IP 位址(從 VPC 內的子網路指派)來從 VPC 網路連接到該服務。

VPE 是虛擬 IP 接口,綁定到基於每個服務或服務實例創建的端點網關,具體取決於服務操作模型。 終端節點閘道是一種虛擬化功能,可水平擴展、冗餘且高度可用,並且跨越 VPC 的所有可用區。 端點閘道可讓您從 VPC 中的虛擬伺服器實體與 IBM Cloud 服務進行通訊,所有流量都會透過 IBM Cloud 骨幹傳輸。 VPE for VPC您提供控制雲端中所有私有尋址的體驗。

有關詳細信息,請參閱 關於虛擬專用端點網關

IBM Cloud 服務終結點

對於傳統基礎架構使用者,雲端服務端點功能提供使用私有路由連接至 IBM Cloud 服務的選項。 這些私人路線無法透過網際網路存取或到達。 您可以保護您的資料免受公共網路的威脅,並邏輯地擴展您的專用網路。 此功能可讓有嚴格安全需求的企業有信心將工作負載移至 IBM 公有雲。

有關詳細信息,請參閱 啟用虛擬路由和轉送(VRF)以及服務端點