Utilizzo di endpoint privati virtuali per VPC a connettersi privatamente a IBM Cloud Transit Gateway
IBM Cloud® Gli endpoint privati virtuali (VPE) per VPC consentono di connettersi a IBM Cloud Transit Gateway dalla propria rete VPC utilizzando gli indirizzi IP di propria scelta, assegnati da una sottorete all’interno della propria VPC.
I VPEs sono interfacce IP virtuali legate ad un gateway endpoint creato su un per servizio, o istanza di servizio, base (a seconda del modello di operazione di servizio). Il gateway endpoint è una funzione virtualizzata che scalda orizzontalmente, è ridondante e altamente disponibile, e spazia tutte le zone di disponibilità del tuo VPC. I gateway endpoint consentono le comunicazioni dalle istanze del server virtuale all'interno del vostro servizio VPC e IBM Cloud® sulla dorsale privata. VPE for VPC ti dà l'esperienza di controllare tutto l'indirizzamento privato all'interno del tuo cloud. Per ulteriori informazioni, consultare Informazioni sui gateway endpoint privati virtuali.
Prima di iniziare
Prima di puntare su un endpoint privato virtuale per IBM Cloud®, è necessario completare le seguenti attività.
- Assicurarsi che venga creata una Cloud Private Private.
- Fare un piano per i tuoi endpoint privati virtuali.
- Assicurarsi che corretti controlli di accesso siano impostati per il proprio endpoint privato virtuale.
- Comprendere gli aspetti da considerare nella pianificazione e i limiti legati all’utilizzo di un endpoint privato virtuale.
- Comprendere come visualizzare i dettagli su un endpoint privato virtuale.
Impostazione di un VPE per IBM Cloud Transit Gateway
Quando crei un gateway VPE utilizzando la CLI o l'API, devi specificare il Nome risorsa cloud(CRN) della regione in cui vuoi connetterti IBM Cloud Transit Gateway. Rivedere la seguente tabella per le regioni e CRN disponibili da utilizzare per creare il tuo gateway VPE.
IBM Cloud Transit Gateway supporta i VPEs in tutte le regioni VPC come mostrato.
| Posizione | Regione | CRN (Cloud Resource Name) |
|---|---|---|
| Dallas | us-south |
crn:v1:bluemix:public:transit:us-south:::endpoint:vpe.us-south.transit.cloud.ibm.com |
| Francoforte | eu-de |
crn:v1:bluemix:public:transit:eu-de:::endpoint:vpe.eu-de.transit.cloud.ibm.com |
| Londra | eu-gb |
crn:v1:bluemix:public:transit:eu-gb:::endpoint:vpe.eu-gb.transit.cloud.ibm.com |
| Montreal | ca-mon |
crn:v1:bluemix:public:transit:ca-mon:::endpoint:vpe.ca-mon.transit.cloud.ibm.com |
| Osaka | jp-osa |
crn:v1:bluemix:public:transit:jp-osa:::endpoint:vpe.jp-osa.transit.cloud.ibm.com |
| San Paolo | br-sao |
crn:v1:bluemix:public:transit:br-sao:::endpoint:vpe.br-sao.transit.cloud.ibm.com |
| Sydney | au-syd |
crn:v1:bluemix:public:transit:au-syd:::endpoint:vpe.au-syd.transit.cloud.ibm.com |
| Tokyo | jp-tok |
crn:v1:bluemix:public:transit:jp-tok:::endpoint:vpe.jp-tok.transit.cloud.ibm.com |
| Toronto | ca-tor |
crn:v1:bluemix:public:transit:ca-tor:::endpoint:vpe.ca-tor.transit.cloud.ibm.com |
| Washington DC | us-east |
crn:v1:bluemix:public:transit:us-east:::endpoint:vpe.us-east.transit.cloud.ibm.com |
Configurazione di un gateway endpoint
Per configurare un gateway di endpoint privato virtuale, seguire questi passaggi:
- Elencare i servizi disponibili, inclusi i servizi di infrastruttura IBM Cloud disponibili (per impostazione predefinita) per tutti gli utenti VPC.
- Creare un gateway endpoint per IBM Cloud Transit Gateway che si desidera essere privatamente disponibile per il VPC.
- Collegare un indirizzo IP riservato al gateway endpoint.
- Visualizzare i gateway VPE creati associati al IBM Cloud Transit Gateway. Per ulteriori informazioni, consultare Visualizzazione dei dettagli di un gateway endpoint.
Ora, le tue istanze del server virtuale nel VPC possono accedere alla tua istanza IBM Cloud Transit Gateway privatamente tramite essa.
Utilizzo del tuo VPE per IBM Cloud Transit Gateway
Dopo aver creato un gateway endpoint per IBM Cloud Transit Gateway, seguire questi passaggi:
Utilizzo del VPE con la CLI
Utilizzare i seguenti passaggi per aggiornare all'ultima versione della CLI e del plugin IBM Cloud Transit Gateway plug - in.
-
Aggiornare la CLI di IBM Cloud all'ultima versione:
ibmcloud update -
Aggiornare il plugin CLI del gateway di transito:
ibmcloud plugin update tg
Utilizzo del VPE con l'API VPC
Dopo aver creato un gateway endpoint per il servizio IBM Cloud Transit Gateway, utilizzare l'FQDN dell'endpoint del servizio private.transit.cloud.ibm.com nell' URL a per accedere al servizio. Ad esempio:
curl https://private.transit.cloud.ibm.com/v1/transit_gateways?version='2020-03-31' -H "Authorization: Bearer $iam_token"
Utilizzo del VPE con l'SDK
Dopo che hai creato un gateway endpoint per IBM Cloud Transit Gateway, devi utilizzare l'FQDN dell'endpoint privato quando imposti l'FQDN del servizio durante la creazione dell'oggetto servizio del gateway di transito.
private.transit.cloud.ibm.com
Per esempi di impostazione del FQDN del servizio per la lingua SDK specifica, consultare Esempi di API SDK.
Utilizzo del VPE con Terraforma
Se prevedi di accedere al servizio Transit Gateway utilizzando Terraform, assicurati di impostare la variabile di ambiente IBMCLOUD_TG_API_ENDPOINT su private.transit.cloud.ibm.com. Ad esempio:
export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com