IBM Cloud Panoramica del VPE
Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.
Con IBM Cloud® Virtual Private Endpoint (VPE) for VPC, è possibile connettersi ai servizi IBM Cloud supportati dalla propria rete VPC. È possibile utilizzare indirizzi IP a scelta, che vengono assegnati da una sottorete all'interno della VPC.
VPE è un'evoluzione della connettività privata ai servizi di IBM Cloud. Le VPE sono interfacce IP virtuali legate a un gateway endpoint creato per servizio o istanza di servizio (a seconda del modello di funzionamento del servizio). Il gateway endpoint è una funzione virtualizzata che scala orizzontalmente. Inoltre, è ridondante e altamente disponibile e si estende a tutte le zone di disponibilità del VPC. I gateway endpoint consentono la comunicazione tra le istanze di server virtuali all'interno della VPC e il servizio IBM Cloud sul backbone privato. Con VPE for VPC è possibile controllare gli indirizzi privati all'interno del proprio cloud.
Per ulteriori informazioni sui servizi IBM Cloud supportati, vedere Servizi supportati VPE.
Per ulteriori informazioni sui VPE di IBM Cloud, vedere Gateway endpoint privati virtuali in VPC.
Considerazioni con la soluzione VMware Cloud Foundation in VPC
Le VPE si trovano nello spazio degli indirizzi di rete all'interno della VPC in cui sono ospitati i carichi di lavoro VMware®. Quando si accede ai servizi di IBM Cloud dai carichi di lavoro di VMware, è possibile utilizzare VPE per VPC come endpoint per il servizio. I carichi di lavoro VMware possono essere collegati alla subnet VPC o ai segmenti overlay NSX®. VPE utilizza la rete dorsale privata IBM Cloud per accedere al servizio specifico e i dati rimangono all'interno della rete dorsale privata IBM Cloud.
Il diagramma seguente presenta una panoramica quando si utilizzano VPE con carichi di lavoro VMware su sottoreti VPC.
Il seguente diagramma presenta una panoramica quando si utilizzano le VPE con VMware NSX.
VPE è integrato con DNS Services. Se i carichi di lavoro di VMware utilizzano IBM Cloud DNS Services, possono risolvere gli FQDN dei VPE alle istanze con indirizzo IP privato fornite da IBM Cloud DNS Services. La rete di IBM Cloud può utilizzare i record di risorse configurati tramite IBM Cloud DNS Services interrogando i risolutori di DNS Services.
Pertanto, la prima decisione architettonica da prendere è il modo in cui i carichi di lavoro di VMware risolvono le query DNS. IBM Cloud DNS Services fornisce risolutori personalizzati come servizio che offre la possibilità di personalizzare il nome host, che risolve le regole per i diversi nomi host. Se i carichi di lavoro di VMware sono collegati alla sottorete VPC, è possibile utilizzare gli indirizzi IP del server DNS definiti negli endpoint di VPC IaaS.
La funzione resolver personalizzato offre un controllo a grana fine della risoluzione dei nomi e dell'inoltro delle query DNS da e verso i resolver DNS on-premises. È possibile creare un resolver personalizzato da eseguire all'interno del proprio spazio di indirizzi VPC e in una subnet definita dall'utente. È quindi possibile utilizzare questo resolver personalizzato per i carichi di lavoro di VMware sugli overlay NSX. Per ulteriori informazioni, vedere Lavorare con i resolver personalizzati.
VPE for VPC Gli indirizzi IP utilizzano una regione multizona, un gateway endpoint logico per connettersi a un endpoint di servizio sulla dorsale privata IBM Cloud. Il gateway endpoint è progettato per supportare la migliore pratica di binding di un singolo IP da ogni zona della VPC.
È possibile creare un gateway endpoint con zero indirizzi IP e associare gli indirizzi IP man mano che ogni zona viene messa in linea. Quando si crea un gateway endpoint, vengono creati una zona e dei record DNS. Il servizio VPE aggiorna automaticamente le istanze del server virtuale per utilizzare il DNS privato come resolver DNS predefinito. Per ulteriori informazioni sulla creazione di VPE, vedere Creazione di un gateway endpoint.
Man mano che vengono abilitati altri servizi IBM Cloud per VPE for VPC, ogni istanza di servizio richiede la configurazione del proprio gateway endpoint, ma utilizza le stesse topologie e le stesse best practice. Per ulteriori informazioni sul provisioning e sulle linee guida delle migliori pratiche, consultare la documentazione fornita dal singolo servizio.