Preguntas más frecuentes sobre puntos finales privados virtuales

Es posible que se encuentre con las siguientes preguntas frecuentes cuando utilice IBM Cloud Virtual Private Endpoints (VPE) para VPC.

¿Puedo correlacionar los servicios de IBM Cloud con un VPE del catálogo de servicios?

Los servicios de IBM Cloud no se pueden correlacionar con un VPE del catálogo de servicios en el momento de la compra.

¿Puedo correlacionar un servicio IBM Cloud con un punto final público?

Los puntos finales públicos de los servicios de IBM Cloud no son elegibles para VPE. VPE sólo puede asignarse a un extremo privado de los servicios IBM Cloud.

¿Se ha creado un VPE en modalidad de alta disponibilidad?

De forma predeterminada, no se crea un VPE en modalidad de alta disponibilidad (HA). La HA proviene principalmente del servicio de IBM Cloud.

¿Puedo acceder a un servicio de IBM Cloud utilizando una dirección IP de punto final de servicio privado?

Cuando se crea un servicio IBM Cloud, IBM Cloud DNS Services se configuran automáticamente para resolver el FQDN del servicio IBM Cloud a la dirección del servicio privado IBM Cloud.

Cuando se crea un VPE, VPE asigna una IP reservada con la que puede acceder al servicio de IBM Cloud. Se recomienda utilizar la IP reservada en lugar del punto final de servicio privado de IBM Cloud.

¿Correlacionar un servicio de IBM Cloud con una dirección IP en una red de VPC hace que el servicio sea privado?

Correlacionar un servicio de IBM Cloud con una dirección IP en una red de VPC no hace que el servicio sea privado. Por ejemplo, si un servicio tiene un punto final público, todavía puede acceder al punto final público después de correlacionar el servicio.

¿Controlar el acceso a una IP en una red VPC que está asignada a un servicio controla el acceso al servicio asignado?

Controlar el acceso a una dirección IP en una red VPC que está mapeada a un servicio IBM Cloud no controla el acceso al propio servicio mapeado.

¿Existe un límite para el número total de conexiones activas simultáneas a una pasarela de punto final?

Las conexiones a una dirección IP reservada que está vinculada a la puerta de enlace del endpoint son NAT de origen en la puerta de enlace VPE. La IP de origen se convierte en la IP reservada vinculada a la pasarela del punto final, y se asigna un puerto de origen UDP / TCP para cada conexión. El número total de puertos TCP / UDP es limitado, y dado que cada conexión TCP / UDP activa puede consumir un puerto de origen, el número total de conexiones activas a través de una pasarela VPE es limitado.

Para evitar el agotamiento de puertos, considere técnicas como las conexiones de larga duración y la agrupación de conexiones para reducir el número total de conexiones activas a un VPE.

¿Cuántas direcciones IP puedo utilizar para las operaciones de NAT en la pasarela de VPC?

Se utiliza una agrupación finita de direcciones IP para las operaciones de NAT en la pasarela de VPC. Se necesita una dirección IP por cada VPC por zona.

¿Cuál es la MTU máxima soportada por VPE?

VPE admite tamaños de MTU hasta los siguientes límites, en función del tipo de conexión:

  • IBM servicios: hasta 9000 bytes
  • Servicios Private Path: hasta 8500 bytes

¿Puedes hacer ping a una IP privada alojada en VPE?

Núm. Las IP privadas alojadas en VPE no responden a ping (ICMP). Estas IPs son mapeos de servicios internos creados por un VPE, no interfaces de red tradicionales, por lo que ICMP no está soportado. Para probar la conectividad, utilice el puerto TCP del servicio (por ejemplo, el puerto 443 para los servicios HTTPS ) con herramientas como traceroute, telnet o curl para verificar la conexión.