Conectividad de red privada dentro de IBM Cloud
Por razones técnicas, de coste, normativas y/o de conformidad, es posible que necesite que toda la conectividad hacia, dentro y entre sus infraestructuras de VPC, esté aislada de toda la red troncal pública y de Internet.
El tráfico entre nuestros centros de datos se mantiene dentro de nuestra red troncal y en nuestra ASN. El tráfico entre nuestros centros de datos no atraviesa otras redes (ASN). Esto incluye el tráfico de red tanto público (front-end, de cara a internet) como privado (back-end). IBM® tiene una red troncal global que rodea el mundo.
Los casos de uso de ejemplo de conectividad privada incluyen:
- Instancia a instancia dentro de una zona de disponibilidad (AZ)
- Instancia a instancia entre zonas de disponibilidad dentro de una sola región
- Instancia a instancias de región a región
- Conexión desde una red remota (local) a IBM Cloud®
IBM Cloud da soporte a estas topologías con:
- Una red troncal privada para toda la conectividad entre los recursos desplegados en sus redes virtuales de VPC con una zona de disponibilidad y entre zonas de disponibilidad (esta red troncal está separada de la red troncal pública para la conectividad utilizando el direccionamiento público). Las direcciones IP en la red troncal privada no son direccionables a Internet, ni se anuncian a la red troncal pública o a Internet. La red troncal privada es propiedad de IBM Cloud, que la gestiona y opera en exclusiva.
- IBM Cloud Transit Gateway, que cumple con los casos de uso 1 a 3 al utilizar esta red troncal privada exclusivamente para la conectividad entre sus redes virtuales dentro de una sola región, a través de múltiples regiones, y a sus cargas de trabajo de IBM Cloud clásico.
- IBM Cloud Direct Link cumple con el caso de uso n.º 4, ya que permite conectar sus redes remotas (locales) a sus redes virtuales dentro de una VPC de IBM Cloud o de IBM Cloud classic a través de esta misma red troncal privada.
De forma predeterminada, una VPC es privada y permanece privada hasta que se configura para habilitar la conectividad pública. Por ejemplo, una VPC puede estar conectada a una pasarela pública o asociada a IP flotantes.
Arquitectura
Red virtual VPC de varias zonas y una sola región
{: caption="de " caption-side="bottom"} virtuales VPC multizona y multirregiónArquitectura de ](images/private-network-connectivity2.png "virtuales VPC multizona y multirregión
Conexión desde una red remota (local) a IBM Cloud
Consulte la documentación sobre casos de uso de IBM Cloud Transit Gateway y IBM Cloud Direct Link para obtener información detallada sobre casos de uso y topologías de conectividad privada. Para obtener más información sobre la conectividad nativa y privada con los servicios IBM Cloud, consulte Puntos finales disponibles.
Conexión con Hyper Protect Crypto Services (HPCS) desde VPC mediante una red privada
Los Hyper Protect Crypto Services han quedado obsoletos. Los clientes pueden utilizar las instancias existentes hasta el 20 de marzo de 2027. Para obtener más información, consulta IBM Cloud Hyper Protect Crypto Services: fin de la vida útil. Para garantizar una protección continua, plantéate migrar tus claves de cifrado actuales a una instancia dedicada de Key Protect. Para obtener más información, consulta la guía de migración.