IBM Cloud Vue d'ensemble de la VPE
Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.
Avec IBM Cloud® Virtual Private Endpoint (VPE) for VPC, vous pouvez vous connecter aux services IBM Cloud pris en charge à partir de votre réseau de cloud privé virtuel (VPC). Vous pouvez utiliser les adresses IP que vous choisissez, qui sont allouées à partir d'un sous-réseau dans votre VPC.
VPE est une évolution de la connectivité privée vers les services IBM Cloud. Les noeuds finaux privés virtuels (VPE) sont des interfaces IP virtuelles liées à une passerelle de noeud final créée pour un service ou une instance de service (en fonction du modèle d'exploitation de services). La passerelle de nœud final est une fonction virtualisée qui met à l'échelle horizontalement. De plus, elle est redondante et hautement disponible, et couvre toutes les zones de disponibilité de votre VPC. Les passerelles de noeud final permettent les communications entre des instances de serveur virtuel au sein de votre VPC et le service IBM Cloud sur le réseau principal privé. Avec VPE for VPC, vous pouvez contrôler les adresses privées au sein de votre nuage.
Pour plus d'informations sur les services IBM Cloud pris en charge, voir Services VPE pris en charge.
Pour plus d'informations sur les VPEIBM Cloud, voir Passerelles de nœud final privé virtuel dans VPC.
Considérations relatives à la solution VMware Cloud Foundation dans un VPC
Les VPE sont situés dans votre espace adresse réseau au sein du VPC où sont hébergées vos charges de travail VMware ®. Lorsque vous accédez aux services IBM Cloud à partir de charges de travail VMware, vous pouvez utiliser VPE pour les VPC en tant que nœud final pour le service. Vos charges de travail VMware peuvent être attachées soit au sous-réseau VPC, soit aux segments NSX® overlay. VPE utilise le réseau de base privé IBM Cloud pour accéder au service spécifique, et les données restent au sein du réseau central IBM Cloud privé.
Le diagramme suivant présente une vue d'ensemble lorsque vous utilisez des EPV avec des charges de travail VMware sur des sous-réseaux VPC.
Le diagramme suivant présente une vue d'ensemble lorsque vous utilisez des VPE avec VMware NSX.
VPE est intégré à DNS Services. Si vos charges de travail VMware utilisent IBM Cloud DNS Services, elles peuvent résoudre vos FQDN VPE vers vos instances d'adresse IP privées qui sont mises à disposition sous IBM Cloud DNS Services. Le réseau IBM Cloud peut utiliser des enregistrements de ressources qui sont configurés via IBM Cloud DNS Services en interrogeant les programmes de résolution DNS Services.
Par conséquent, la première décision architecturale que vous devez prendre est le mode de résolution des requêtes DNS par vos charges de travail VMware. IBM Cloud DNS Services fournit des programmes de résolution personnalisés en tant que service qui offre la possibilité de personnaliser le nom d'hôte, qui résout les règles pour différents noms d'hôte. Si vos charges de travail VMware sont connectées au sous-réseau VPC, vous pouvez utiliser les adresses IP du serveur DNS telles que définies dans Nœuds finaux VPC IaaS.
Le programme de résolution personnalisé offre un contrôle à granularité fine de la résolution de nom et du transfert des requêtes DNS vers et depuis les programmes de résolution DNS sur site. Vous pouvez créer un programme de résolution personnalisé à exécuter dans votre espace adresse VPC et dans un sous-réseau que vous définissez. Vous pouvez ensuite utiliser ce résolveur personnalisé pour vos charges de travail VMware sur les superpositions NSX. Pour plus d'informations, voir Utilisation de programmes de résolution personnalisés.
Les adresses IP VPE pour VPC utilisent une passerelle de nœud final logique multi-zone pour se connecter à un nœud final de service sur le réseau principal privé IBM Cloud. La passerelle de points d'extrémité est conçue pour prendre en charge la meilleure pratique en matière de liaison d'une adresse IP à partir de chaque zone du VPC.
Vous pouvez créer une passerelle de nœud final avec des adresses IP zéro et lier des adresses IP au fur et à mesure que chaque zone est mise en ligne. Lorsque vous créez une passerelle de nœud final, une zone de serveur de noms de domaine (DNS) et des enregistrements sont créés. Le service VPE met automatiquement à niveau vos instances de serveur virtuel pour utiliser le DNS privé comme programme de résolution DNS par défaut. Pour plus d'informations sur la création de VPE, voir Création d'une passerelle de nœud final.
Au fur et à mesure que les services IBM Cloud sont activés pour VPE pour VPC, chaque instance de service vous demande de configurer sa passerelle de nœud final, mais elle utilise les mêmes topologies et les mêmes pratiques recommandées. Pour plus d'informations sur l'application des accès et les lignes directrices sur les meilleures pratiques, consultez la documentation fournie par le service individuel.