Utilizzo di endpoint privati virtuali per VPC a connettersi privatamente a IBM Cloud Transit Gateway

IBM Cloud® Gli endpoint privati virtuali (VPE) per VPC consentono di connettersi a IBM Cloud Transit Gateway dalla propria rete VPC utilizzando gli indirizzi IP di propria scelta, assegnati da una sottorete all’interno della propria VPC.

I VPEs sono interfacce IP virtuali legate ad un gateway endpoint creato su un per servizio, o istanza di servizio, base (a seconda del modello di operazione di servizio). Il gateway endpoint è una funzione virtualizzata che scalda orizzontalmente, è ridondante e altamente disponibile, e spazia tutte le zone di disponibilità del tuo VPC. I gateway endpoint consentono le comunicazioni dalle istanze del server virtuale all'interno del vostro servizio VPC e IBM Cloud® sulla dorsale privata. VPE for VPC ti dà l'esperienza di controllare tutto l'indirizzamento privato all'interno del tuo cloud. Per ulteriori informazioni, consultare Informazioni sui gateway endpoint privati virtuali.

Prima di iniziare

Prima di puntare su un endpoint privato virtuale per IBM Cloud®, è necessario completare le seguenti attività.

Impostazione di un VPE per IBM Cloud Transit Gateway

Quando crei un gateway VPE utilizzando la CLI o l'API, devi specificare il Nome risorsa cloud(CRN) della regione in cui vuoi connetterti IBM Cloud Transit Gateway. Rivedere la seguente tabella per le regioni e CRN disponibili da utilizzare per creare il tuo gateway VPE.

IBM Cloud Transit Gateway supporta i VPEs in tutte le regioni VPC come mostrato.

Disponibilità di regioni e nomi di risorse cloud (CRN) per il collegamento di IBM Cloud Transit Gateway su reti private IBM Cloud
Posizione Regione CRN (Cloud Resource Name)
Dallas us-south crn:v1:bluemix:public:transit:us-south:::endpoint:vpe.us-south.transit.cloud.ibm.com
Francoforte eu-de crn:v1:bluemix:public:transit:eu-de:::endpoint:vpe.eu-de.transit.cloud.ibm.com
Londra eu-gb crn:v1:bluemix:public:transit:eu-gb:::endpoint:vpe.eu-gb.transit.cloud.ibm.com
Montreal ca-mon crn:v1:bluemix:public:transit:ca-mon:::endpoint:vpe.ca-mon.transit.cloud.ibm.com
Osaka jp-osa crn:v1:bluemix:public:transit:jp-osa:::endpoint:vpe.jp-osa.transit.cloud.ibm.com
San Paolo br-sao crn:v1:bluemix:public:transit:br-sao:::endpoint:vpe.br-sao.transit.cloud.ibm.com
Sydney au-syd crn:v1:bluemix:public:transit:au-syd:::endpoint:vpe.au-syd.transit.cloud.ibm.com
Tokyo jp-tok crn:v1:bluemix:public:transit:jp-tok:::endpoint:vpe.jp-tok.transit.cloud.ibm.com
Toronto ca-tor crn:v1:bluemix:public:transit:ca-tor:::endpoint:vpe.ca-tor.transit.cloud.ibm.com
Washington DC us-east crn:v1:bluemix:public:transit:us-east:::endpoint:vpe.us-east.transit.cloud.ibm.com

Configurazione di un gateway endpoint

Per configurare un gateway di endpoint privato virtuale, seguire questi passaggi:

  1. Elencare i servizi disponibili, inclusi i servizi di infrastruttura IBM Cloud disponibili (per impostazione predefinita) per tutti gli utenti VPC.
  2. Creare un gateway endpoint per IBM Cloud Transit Gateway che si desidera essere privatamente disponibile per il VPC.
  3. Collegare un indirizzo IP riservato al gateway endpoint.
  4. Visualizzare i gateway VPE creati associati al IBM Cloud Transit Gateway. Per ulteriori informazioni, consultare Visualizzazione dei dettagli di un gateway endpoint.

Ora, le tue istanze del server virtuale nel VPC possono accedere alla tua istanza IBM Cloud Transit Gateway privatamente tramite essa.

Utilizzo del tuo VPE per IBM Cloud Transit Gateway

Dopo aver creato un gateway endpoint per IBM Cloud Transit Gateway, seguire questi passaggi:

Utilizzo del VPE con la CLI

Utilizzare i seguenti passaggi per aggiornare all'ultima versione della CLI e del plugin IBM Cloud Transit Gateway plug - in.

  1. Aggiornare la CLI di IBM Cloud all'ultima versione:

    ibmcloud update
    
  2. Aggiornare il plugin CLI del gateway di transito:

    ibmcloud plugin update tg
    

Utilizzo del VPE con l'API VPC

Dopo aver creato un gateway endpoint per il servizio IBM Cloud Transit Gateway, utilizzare l'FQDN dell'endpoint del servizio private.transit.cloud.ibm.com nell' URL a per accedere al servizio. Ad esempio:

curl https://private.transit.cloud.ibm.com/v1/transit_gateways?version='2020-03-31' -H "Authorization: Bearer $iam_token"

Utilizzo del VPE con l'SDK

Dopo che hai creato un gateway endpoint per IBM Cloud Transit Gateway, devi utilizzare l'FQDN dell'endpoint privato quando imposti l'FQDN del servizio durante la creazione dell'oggetto servizio del gateway di transito.

private.transit.cloud.ibm.com

Per esempi di impostazione del FQDN del servizio per la lingua SDK specifica, consultare Esempi di API SDK.

Utilizzo del VPE con Terraforma

Se prevedi di accedere al servizio Transit Gateway utilizzando Terraform, assicurati di impostare la variabile di ambiente IBMCLOUD_TG_API_ENDPOINT su private.transit.cloud.ibm.com. Ad esempio:

export IBMCLOUD_TG_API_ENDPOINT=private.transit.cloud.ibm.com