Verwenden virtueller privater Endpunkte für VPC, um privat eine Verbindung zu IBM Cloud Transit Gateway herzustellen

IBM Cloud® Mit Virtual Private Endpoints (VPE) für VPC können Sie von Ihrem VPC-Netzwerk aus eine Verbindung zu IBM Cloud Transit Gateway herstellen, indem Sie IP-Adressen Ihrer Wahl verwenden, die aus einem Subnetz innerhalb Ihrer VPC zugewiesen werden.

Bei den virtuellen privaten Endpunkten handelt es sich um virtuelle IP-Schnittstellen, die an ein Endpunktgateway gebunden sind, das je nach dem Betriebsmodell des Service auf Basis von 'pro Service' bzw. 'pro Serviceinstanz' erstellt wurde. Dieses Endpunktgateway ist eine horizontal skalierte, redundante und hoch verfügbare virtualisierte Funktion, die sich über alle Verfügbarkeitszonen Ihrer VPC erstreckt. Endpunkt-Gateways ermöglichen die Kommunikation von virtuellen Serverinstanzen in Ihrer VPC mit einem IBM Cloud®-Service im privaten Backbone. Mit VPC for VPC können Sie die gesamte private Adressierung innerhalb Ihrer Cloud steuern. Weitere Informationen finden Sie in Informationen zu virtuellen privaten Endpunkt-Gateways.

Vorbereitende Schritte

Vor der Angabe eines virtuellen privaten Endpunkts für IBM Cloud® müssen Sie die folgenden Tasks ausführen.

VPE für IBM Cloud Transit Gateway einrichten

Wenn Sie ein VPE-Gateway über die CLI oder die API erstellen, müssen Sie den Cloud Resource Name(CRN) der Region angeben, in der Sie eine Verbindung zu IBM Cloud Transit Gateway herstellen möchten. Sehen Sie sich die folgende Tabelle für die verfügbaren Regionen und CRNs an, die zum Erstellen Ihres VPE-Gateways verwendet werden sollen.

IBM Cloud Transit Gateway Unterstützt VPEs in allen abgebildeten VPC-Regionen.

Verfügbarkeit nach Region und Cloud Resource Names (CRNs) für die Verbindung von IBM Cloud Transit Gateway über private IBM Cloud-Netzwerke
Standort Bereich CRN (Cloud Resource Name)
Dallas us-south crn:v1:bluemix:public:transit:us-south:::endpoint:vpe.us-south.transit.cloud.ibm.com
Frankfurt eu-de crn:v1:bluemix:public:transit:eu-de:::endpoint:vpe.eu-de.transit.cloud.ibm.com
London eu-gb crn:v1:bluemix:public:transit:eu-gb:::endpoint:vpe.eu-gb.transit.cloud.ibm.com
Montreal ca-mon crn:v1:bluemix:public:transit:ca-mon:::endpoint:vpe.ca-mon.transit.cloud.ibm.com
Osaka jp-osa crn:v1:bluemix:public:transit:jp-osa:::endpoint:vpe.jp-osa.transit.cloud.ibm.com
Sao Paulo br-sao crn:v1:bluemix:public:transit:br-sao:::endpoint:vpe.br-sao.transit.cloud.ibm.com
Sydney au-syd crn:v1:bluemix:public:transit:au-syd:::endpoint:vpe.au-syd.transit.cloud.ibm.com
Tokio jp-tok crn:v1:bluemix:public:transit:jp-tok:::endpoint:vpe.jp-tok.transit.cloud.ibm.com
Toronto ca-tor crn:v1:bluemix:public:transit:ca-tor:::endpoint:vpe.ca-tor.transit.cloud.ibm.com
Washington, D.C. us-east crn:v1:bluemix:public:transit:us-east:::endpoint:vpe.us-east.transit.cloud.ibm.com

Endpunktgateway konfigurieren

Führen Sie die folgenden Schritte aus, um ein virtuelles privates Endpoint-Gateway zu konfigurieren:

  1. Listen Sie die verfügbaren Services auf, einschließlich der IBM Cloud-Infrastrukturservices, die (standardmäßig) für alle VPC-Benutzer verfügbar sind.
  2. Erstellen Sie ein Endpunkt-Gateway für IBM Cloud Transit Gateway, das Sie privat für den VPC zur Verfügung stellen möchten.
  3. Binden Sie eine reservierte IP-Adresse an das Endpunkt-Gateway.
  4. Zeigen Sie die erstellten VPE-Gateways an, die IBM Cloud Transit Gateway zugeordnet sind. Weitere Informationen finden Sie in Details eines Endpunktgateways anzeigen.

Nun können Ihre virtuellen Serverinstanzen in der VPC über diese Verbindung privat auf Ihre IBM Cloud Transit Gateway-Instanz zugreifen.

Nutzung Ihres VPE für IBM Cloud Transit Gateway

Nachdem Sie ein Endpunkt-Gateway für IBM Cloud Transit Gateway erstellt haben, führen Sie die folgenden Schritte aus:

VPE mit der Befehlszeilenschnittstelle verwenden

Führen Sie die folgenden Schritte aus, um ein Update auf die neueste Version der CLI und des Plug-ins IBM Cloud Transit Gateway durchzuführen.

  1. Aktualisieren Sie die IBM Cloud-CLI auf die neueste Version:

    ibmcloud update
    
  2. Aktualisieren Sie das Plug-in für die Transit Gateway-CLI:

    ibmcloud plugin update tg
    

VPE mit VPC-API verwenden

Nachdem Sie ein Endpunkt-Gateway für den Dienst IBM Cloud Transit Gateway erstellt haben, verwenden Sie den FQDN des Dienstendpunkts private.transit.cloud.ibm.com im URL, um auf den Dienst zuzugreifen. Zum Beispiel:

curl https://private.transit.cloud.ibm.com/v1/transit_gateways?version='2020-03-31' -H "Authorization: Bearer $iam_token"

VPE mit dem SDK verwenden

Nachdem Sie ein Endpunkt-Gateway für IBM Cloud Transit Gateway erstellt haben, müssen Sie den FQDN des privaten Endpunkts verwenden, wenn Sie den FQDN des Dienstes beim Erstellen des Transit-Gateway-Serviceobjekts festlegen.

private.transit.cloud.ibm.com

Beispiele für die Einrichtung des FQDN des Services für die jeweilige SDK-Sprache finden Sie unter SDK-API-Beispiele..

VPE mit Terraform verwenden

Wenn Sie den Transit-Gateway-Dienst über Terraform nutzen möchten, stellen Sie sicher, dass Sie die IBMCLOUD_TG_API_ENDPOINT Umgebungsvariable auf setzen private.transit.cloud.ibm.com. Zum Beispiel:

export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com