Verwenden virtueller privater Endpunkte für VPC, um privat eine Verbindung zu IBM Cloud Transit Gateway herzustellen
IBM Cloud® Mit Virtual Private Endpoints (VPE) für VPC können Sie von Ihrem VPC-Netzwerk aus eine Verbindung zu IBM Cloud Transit Gateway herstellen, indem Sie IP-Adressen Ihrer Wahl verwenden, die aus einem Subnetz innerhalb Ihrer VPC zugewiesen werden.
Bei den virtuellen privaten Endpunkten handelt es sich um virtuelle IP-Schnittstellen, die an ein Endpunktgateway gebunden sind, das je nach dem Betriebsmodell des Service auf Basis von 'pro Service' bzw. 'pro Serviceinstanz' erstellt wurde. Dieses Endpunktgateway ist eine horizontal skalierte, redundante und hoch verfügbare virtualisierte Funktion, die sich über alle Verfügbarkeitszonen Ihrer VPC erstreckt. Endpunkt-Gateways ermöglichen die Kommunikation von virtuellen Serverinstanzen in Ihrer VPC mit einem IBM Cloud®-Service im privaten Backbone. Mit VPC for VPC können Sie die gesamte private Adressierung innerhalb Ihrer Cloud steuern. Weitere Informationen finden Sie in Informationen zu virtuellen privaten Endpunkt-Gateways.
Vorbereitende Schritte
Vor der Angabe eines virtuellen privaten Endpunkts für IBM Cloud® müssen Sie die folgenden Tasks ausführen.
- Stellen Sie sicher, dass eine Virtuelle Private Cloud erstellt wird.
- Erstellen Sie einen Plan für Ihre virtuellen privaten Endpunkte.
- Stellen Sie sicher, dass die korrekte Zugriffssteuerung für den virtuellen privaten Endpunkt festgelegt ist.
- Machen Sie sich mit den Planungsaspekten und Einschränkungen eines virtuellen privaten Endpunkts vertraut.
- Vergewissern Sie sich, dass Sie wissen, wie Sie Details zu einem virtuellen privaten Endpunkt anzeigen.
VPE für IBM Cloud Transit Gateway einrichten
Wenn Sie ein VPE-Gateway über die CLI oder die API erstellen, müssen Sie den Cloud Resource Name(CRN) der Region angeben, in der Sie eine Verbindung zu IBM Cloud Transit Gateway herstellen möchten. Sehen Sie sich die folgende Tabelle für die verfügbaren Regionen und CRNs an, die zum Erstellen Ihres VPE-Gateways verwendet werden sollen.
IBM Cloud Transit Gateway Unterstützt VPEs in allen abgebildeten VPC-Regionen.
| Standort | Bereich | CRN (Cloud Resource Name) |
|---|---|---|
| Dallas | us-south |
crn:v1:bluemix:public:transit:us-south:::endpoint:vpe.us-south.transit.cloud.ibm.com |
| Frankfurt | eu-de |
crn:v1:bluemix:public:transit:eu-de:::endpoint:vpe.eu-de.transit.cloud.ibm.com |
| London | eu-gb |
crn:v1:bluemix:public:transit:eu-gb:::endpoint:vpe.eu-gb.transit.cloud.ibm.com |
| Montreal | ca-mon |
crn:v1:bluemix:public:transit:ca-mon:::endpoint:vpe.ca-mon.transit.cloud.ibm.com |
| Osaka | jp-osa |
crn:v1:bluemix:public:transit:jp-osa:::endpoint:vpe.jp-osa.transit.cloud.ibm.com |
| Sao Paulo | br-sao |
crn:v1:bluemix:public:transit:br-sao:::endpoint:vpe.br-sao.transit.cloud.ibm.com |
| Sydney | au-syd |
crn:v1:bluemix:public:transit:au-syd:::endpoint:vpe.au-syd.transit.cloud.ibm.com |
| Tokio | jp-tok |
crn:v1:bluemix:public:transit:jp-tok:::endpoint:vpe.jp-tok.transit.cloud.ibm.com |
| Toronto | ca-tor |
crn:v1:bluemix:public:transit:ca-tor:::endpoint:vpe.ca-tor.transit.cloud.ibm.com |
| Washington, D.C. | us-east |
crn:v1:bluemix:public:transit:us-east:::endpoint:vpe.us-east.transit.cloud.ibm.com |
Endpunktgateway konfigurieren
Führen Sie die folgenden Schritte aus, um ein virtuelles privates Endpoint-Gateway zu konfigurieren:
- Listen Sie die verfügbaren Services auf, einschließlich der IBM Cloud-Infrastrukturservices, die (standardmäßig) für alle VPC-Benutzer verfügbar sind.
- Erstellen Sie ein Endpunkt-Gateway für IBM Cloud Transit Gateway, das Sie privat für den VPC zur Verfügung stellen möchten.
- Binden Sie eine reservierte IP-Adresse an das Endpunkt-Gateway.
- Zeigen Sie die erstellten VPE-Gateways an, die IBM Cloud Transit Gateway zugeordnet sind. Weitere Informationen finden Sie in Details eines Endpunktgateways anzeigen.
Nun können Ihre virtuellen Serverinstanzen in der VPC über diese Verbindung privat auf Ihre IBM Cloud Transit Gateway-Instanz zugreifen.
Nutzung Ihres VPE für IBM Cloud Transit Gateway
Nachdem Sie ein Endpunkt-Gateway für IBM Cloud Transit Gateway erstellt haben, führen Sie die folgenden Schritte aus:
VPE mit der Befehlszeilenschnittstelle verwenden
Führen Sie die folgenden Schritte aus, um ein Update auf die neueste Version der CLI und des Plug-ins IBM Cloud Transit Gateway durchzuführen.
-
Aktualisieren Sie die IBM Cloud-CLI auf die neueste Version:
ibmcloud update -
Aktualisieren Sie das Plug-in für die Transit Gateway-CLI:
ibmcloud plugin update tg
VPE mit VPC-API verwenden
Nachdem Sie ein Endpunkt-Gateway für den Dienst IBM Cloud Transit Gateway erstellt haben, verwenden Sie den FQDN des Dienstendpunkts private.transit.cloud.ibm.com im URL, um auf den Dienst zuzugreifen. Zum Beispiel:
curl https://private.transit.cloud.ibm.com/v1/transit_gateways?version='2020-03-31' -H "Authorization: Bearer $iam_token"
VPE mit dem SDK verwenden
Nachdem Sie ein Endpunkt-Gateway für IBM Cloud Transit Gateway erstellt haben, müssen Sie den FQDN des privaten Endpunkts verwenden, wenn Sie den FQDN des Dienstes beim Erstellen des Transit-Gateway-Serviceobjekts festlegen.
private.transit.cloud.ibm.com
Beispiele für die Einrichtung des FQDN des Services für die jeweilige SDK-Sprache finden Sie unter SDK-API-Beispiele..
VPE mit Terraform verwenden
Wenn Sie den Transit-Gateway-Dienst über Terraform nutzen möchten, stellen Sie sicher, dass Sie die IBMCLOUD_TG_API_ENDPOINT Umgebungsvariable auf setzen private.transit.cloud.ibm.com. Zum Beispiel:
export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com