IBM Cloud VPE 概觀

產品停售:自 2025 年 10 月 31 日起,新客戶將無法再部署 VMware Solutions 相關服務。 現有客戶仍可繼續在 IBM Cloud® 上使用並擴展其有效的 VMware® 工作負載。 如需詳細資訊,請參閱 IBM Cloud 上 VMware 的結束行銷

透過 IBM Cloud® Virtual Private Endpoint (VPE) for VPC,您可以從 VPC 網路連線到支援的 IBM Cloud 服務。 您可以使用自己選擇的 IP 位址,這些 IP 位址會從 VPC 內的子網路分配。

VPE 是專用連接至 IBM Cloud 服務的演進。 VPE 是綁定到端點閘道的虛擬 IP 介面,以每個服務或服務實例為基礎建立(取決於服務作業模式)。 端點閘道是虛擬化功能,可水平擴充。 此外,它具有備援和高可用性,並且跨越 VPC 的所有可用性區域。 端點閘道可讓 VPC 內的虛擬伺服器實體與專用骨幹上的 IBM Cloud 服務進行通訊。 透過 VPE for VPC,您可以控制雲端內的私有位址。

如需支援的 IBM Cloud 服務的詳細資訊,請參閱 VPE 支援的 服務。

有關 IBM Cloud VPE 的更多信息,請參閱 VPC 中的虛擬專用端點網關

在 VPC 中使用 VMware Cloud Foundation 解決方案的注意事項

VPE 位於您 VMware® 工作負載託管的 VPC 內的網路位址空間。 當您從 VMware 工作負載存取 IBM Cloud 服務時,您可以使用 VPC 的 VPE 作為服務的端點。 您的 VMware 工作負載可以連接至 VPC 子網路,或 NSX® overlay 區段。 VPE 使用 IBM Cloud 專用骨幹網路存取特定服務,資料則保留在 IBM Cloud 專用骨幹網路內。

當您在 VPC 子網路上使用具有 VMware 工作負載的 VPE 時,下圖呈現了一個概覽。

VPC 子網路上有 VMware 工作負載的 VPE
VPC 子網路上有 VMware 工作負載的 VPE

下圖為您使用 VMware NSX 的 VPE 時的概觀。

使用 VMware 的 VPE 使用 NSX 的工作負載
使用 VMware 的 VPE 使用 NSX 的工作負載

VPE 與 DNS Services 整合。 如果您的 VMware 工作負載使用 IBM Cloud DNS Services,它們可以將您的 VPE FQDN 解析到在 IBM Cloud DNS Services 下配置的私有 IP 位址實例。IBM Cloud 網路可以透過查詢 DNS Services 解析器,使用透過 IBM Cloud DNS Services 配置的資源記錄。

因此,您必須做出的第一個架構決策是您的 VMware 工作負載如何解析 DNS 查詢。IBM Cloud DNS Services 提供自訂解析器這項服務,提供自訂主機名稱的能力,可解析不同主機名稱的規則。 如果您的 VMware 工作負載連接到 VPC 子網路,您可以使用 VPC IaaS 端點 中定義的 DNS 伺服器 IP 位址。

自訂解析器功能可提供細粒度的名稱解析控制,並將 DNS 查詢轉發至內部部署的 DNS 解析器,或從內部部署的 DNS 解析器轉發 DNS 查詢。 您可以建立自訂解析器,在您的 VPC 位址空間和您定義的子網路中執行。 然後,您可以在 NSX 覆蓋上使用此自訂解析器來處理 VMware 工作負載。 如需詳細資訊,請參閱 使用自訂解析器

VPE for VPC IP 位址使用多區域、邏輯端點閘道連結至 IBM Cloud 私有骨幹上的服務端點。 端點閘道的設計支援從 VPC 的每個區域綁定單一 IP 的最佳作法。

您可以使用零 IP 位址建立端點閘道,並在每個區域上線時綁定 IP 位址。 建立端點閘道時,會建立 DNS 區域和記錄。 VPE 服務會自動升級您的虛擬伺服器實體,以使用私有 DNS 作為預設 DNS 解析器。 有關建立 VPE 的詳細資訊,請參閱 建立端點閘道

隨著 VPE for VPC 啟用更多 IBM Cloud 服務,每個服務實例都需要您設定其端點閘道,但它使用相同的拓樸和最佳實務。 如需有關提供和最佳實務準則的詳細資訊,請參閱個別服務提供的文件。