Conectividad de red privada dentro de IBM Cloud

Por razones técnicas, de coste, normativas y/o de conformidad, es posible que necesite que toda la conectividad hacia, dentro y entre sus infraestructuras de VPC, esté aislada de toda la red troncal pública y de Internet.

El tráfico entre nuestros centros de datos se mantiene dentro de nuestra red troncal y en nuestra ASN. El tráfico entre nuestros centros de datos no atraviesa otras redes (ASN). Esto incluye el tráfico de red tanto público (front-end, de cara a internet) como privado (back-end). IBM® tiene una red troncal global que rodea el mundo.

Los casos de uso de ejemplo de conectividad privada incluyen:

  1. Instancia a instancia dentro de una zona de disponibilidad (AZ)
  2. Instancia a instancia entre zonas de disponibilidad dentro de una sola región
  3. Instancia a instancias de región a región
  4. Conexión desde una red remota (local) a IBM Cloud®

IBM Cloud da soporte a estas topologías con:

  • Una red troncal privada para toda la conectividad entre los recursos desplegados en sus redes virtuales de VPC con una zona de disponibilidad y entre zonas de disponibilidad (esta red troncal está separada de la red troncal pública para la conectividad utilizando el direccionamiento público). Las direcciones IP en la red troncal privada no son direccionables a Internet, ni se anuncian a la red troncal pública o a Internet. La red troncal privada es propiedad de IBM Cloud, que la gestiona y opera en exclusiva.
  • IBM Cloud Transit Gateway, que cumple con los casos de uso 1 a 3 al utilizar esta red troncal privada exclusivamente para la conectividad entre sus redes virtuales dentro de una sola región, a través de múltiples regiones, y a sus cargas de trabajo de IBM Cloud clásico.
  • IBM Cloud Direct Link cumple con el caso de uso n.º 4, ya que permite conectar sus redes remotas (locales) a sus redes virtuales dentro de una VPC de IBM Cloud o de IBM Cloud classic a través de esta misma red troncal privada.

De forma predeterminada, una VPC es privada y permanece privada hasta que se configura para habilitar la conectividad pública. Por ejemplo, una VPC puede estar conectada a una pasarela pública o asociada a IP flotantes.

Arquitectura

Red virtual VPC de varias zonas y una sola región

![Arquitectura de una red virtual VPC multizona de una única regiónArquitectura de una red virtual VPC multizona de una única "){: caption="de una red virtual VPC multizona de una única " caption-side="bottom"} de una red virtual VPC multizonaArquitectura de una ](images/private-network-connectivity.png "virtual VPC multizona de una única región

Redes virtuales VPC de varias zonas y varias regiones

![Arquitectura de redes virtuales VPC multizona y multirregiónArquitectura de redes virtuales VPC multizona y "){: caption="de " caption-side="bottom"} virtuales VPC multizona y multirregiónArquitectura de ](images/private-network-connectivity2.png "virtuales VPC multizona y multirregión

Conexión con Hyper Protect Crypto Services (HPCS) desde VPC mediante una red privada

Los Hyper Protect Crypto Services han quedado obsoletos. Los clientes pueden utilizar las instancias existentes hasta el 20 de marzo de 2027. Para obtener más información, consulta IBM Cloud Hyper Protect Crypto Services: fin de la vida útil. Para garantizar una protección continua, plantéate migrar tus claves de cifrado actuales a una instancia dedicada de Key Protect. Para obtener más información, consulta la guía de migración.