Puntos finales disponibles
Para poder ejecutar cargas de trabajo en IBM Cloud VPC, primero debe configurar el entorno para que acceda a la API de VPC. Es decir, si elige gestionar los recursos de VPC mediante programación. La siguiente información enumera los puntos finales regionales de la API que puedes utilizar para acceder a los recursos de tu VPC.
Para obtener más información sobre cómo configurar el entorno de la API de VPC o los métodos de referencia para acceder a los recursos de VPC, consulte Configuración del entorno de la API o la CLI o la Referencia de API de Virtual Private Cloud.
Utilice uno de los siguientes puntos finales públicos para conectarse a la API de infraestructura de VPC. Los puntos finales se basan en la región del servicio.
| Ubicación | Región | Punto final público | Punto final privado |
|---|---|---|---|
| EE.UU. sur (Dallas) | us-south |
https://us-south.iaas.cloud.ibm.com |
https://us-south.private.iaas.cloud.ibm.com |
| EE. UU. este (Washington DC) | us-east |
https://us-east.iaas.cloud.ibm.com |
https://us-east.private.iaas.cloud.ibm.com |
| Brasil (São Paulo) | br-sao |
https://br-sao.iaas.cloud.ibm.com |
https://br-sao.private.iaas.cloud.ibm.com |
| Canadá (Toronto) | ca-tor |
https://ca-tor.iaas.cloud.ibm.com |
https://ca-tor.private.iaas.cloud.ibm.com |
| Canadá (Montreal) | ca-mon |
https://ca-mon.iaas.cloud.ibm.com |
https://ca-mon.private.iaas.cloud.ibm.com |
| Ubicación | Región | Punto final público | Punto final privado |
|---|---|---|---|
| Reino Unido (Londres) | eu-gb |
https://eu-gb.iaas.cloud.ibm.com |
https://eu-gb.private.iaas.cloud.ibm.com |
| Alemania (Fráncfort) | eu-de |
https://eu-de.iaas.cloud.ibm.com |
https://eu-de.private.iaas.cloud.ibm.com |
| España (Madrid) | eu-es |
https://eu-es.iaas.cloud.ibm.com |
https://eu-es.private.iaas.cloud.ibm.com |
Para los x86-64 perfiles de host dedicado, la región de Madrid solo admite perfiles de host dedicado con almacenamiento de instancia. Para obtener más información, consulte Perfiles de host dedicado.
| Ubicación | Región | Punto final público | Punto final privado |
|---|---|---|---|
| Japón (Tokio) | jp-tok |
https://jp-tok.iaas.cloud.ibm.com |
https://jp-tok.private.iaas.cloud.ibm.com |
| Japón (Osaka) | jp-osa |
https://jp-osa.iaas.cloud.ibm.com |
https://jp-osa.private.iaas.cloud.ibm.com |
| Australia (Sídney) | au-syd |
https://au-syd.iaas.cloud.ibm.com |
https://au-syd.private.iaas.cloud.ibm.com |
| India (Chennai - Airtel) | in-che |
https://in-che.iaas.cloud.ibm.com |
https://in-che.private.iaas.cloud.ibm.com |
| India (Bombay - Airtel) | in-mum |
https://in-mum.iaas.cloud.ibm.com |
https://in-mum.private.iaas.cloud.ibm.com |
Los perfiles{: tag-deprecated} LinuxONE (arquitectura de procesador s390x ) [obsoletos] son compatibles con instancias de servidor virtual en las regiones Sur de EE.UU. (Dallas), Japón (Tokio), Brasil (São Paulo), España (Madrid), Canadá (Toronto), Reino Unido (Londres) y Este de EE.UU. (Washington DC).
Una vez creados los recursos y accesibles en la VPC, estará preparado para ejecutar cargas de trabajo. Desde el interior de la infraestructura de VPC, puede acceder a dos tipos de puntos finales de IBM Cloud: puntos finales de plataforma como servicio (PaaS), también conocidos como puntos finales de servicio, y puntos finales de infraestructura como servicio (IaaS).
Aunque las direcciones de estos puntos finales parecen indicar que se comunican a través de la Internet pública, el tráfico hacia y desde estos puntos finales no sale de IBM Cloud. Por lo tanto, este tráfico evita los cargos por ancho de banda asociados con el tráfico que sale de la nube y va a internet pública.
Puntos finales de servicio
Utilice puntos finales de servicio para conectarse de forma segura a los servicios de IBM Cloud a través de la red privada de IBM Cloud.
Los puntos finales del servicio son nombres de host DNS en el cloud.ibm.com dominio que se resuelven en direcciones IP en el 166.8.0.0/14 rango. Estos puntos de conexión permiten la conectividad de red privada entre
los recursos de su VPC y los servicios IBM Cloud compatibles, sin utilizar Internet.
Cada VPC incluye automáticamente una puerta de enlace de servicio en cada zona. La puerta de enlace de servicio proporciona la ruta de red para el tráfico del punto final de servicio privado mediante el uso de una IP de traducción de direcciones de red de origen (SNAT) que está incluida en la lista de permitidos para acceder al IBM Cloud backend del servicio. Cuando una instancia de servidor virtual se conecta a un punto final de servicio, la puerta de enlace traduce la dirección IP privada del servidor virtual a esta IP SNAT, lo que garantiza que la comunicación permanezca en la red IBM Cloud privada.
El tráfico hacia y desde los puntos finales del servicio está sujeto a las reglas de las listas de control de acceso (ACL) y de los grupos de seguridad. Puede utilizar estos controles para limitar qué servidores virtuales de su VPC pueden conectarse a puntos de conexión de servicios específicos.
Las VPC son automáticamente capaces de alcanzar puntos finales de servicio. Después de aprovisionar un servicio como punto de conexión privado, puede hacer ping o probar el punto de conexión desde un servidor virtual para verificar que sea accesible.
También puede acceder a los puntos finales del servicio a través de VPN for VPC conexiones. Para obtener más información, consulte Puntos finales de servicio de acceso a través de VPN.
Asignación de conexiones adicionales a la puerta de enlace de servicio
Cada VPC incluye automáticamente una puerta de enlace de servicio en cada zona. Una puerta de enlace de servicios proporciona acceso de red privada a IBM Cloud los servicios mediante el uso de una IP de traducción de direcciones de red de origen (SNAT) que está incluida en la lista de permitidos del IBM Cloud backend de servicios. La IP SNAT traduce la dirección IP privada de los recursos de su VPC a la dirección incluida en la lista de permitidos para que puedan comunicarse de forma segura con IBM Cloud los servicios a través de la red privada.
Puede asignar conexiones adicionales a la puerta de enlace de servicio cuando sus cargas de trabajo requieran más del número predeterminado de conexiones simultáneas admitidas por una sola puerta de enlace de servicio.
Para asignar direcciones IP SNAT adicionales a una puerta de enlace de servicio, siga estos pasos:
- Abra un caso de soporte técnico solicitando una IP SNAT adicional para la VPC y la zona específicas.
- Una vez asignada la nueva IP SNAT, se le notificará a través de la respuesta del caso de soporte técnico. Añade esta dirección a cualquier lista de permitidos necesaria para que tu backend acepte el tráfico procedente de esa IP SNAT.
- Abra otro caso de soporte técnico para activar la IP SNAT. Tras la activación, la nueva IP SNAT estará disponible para su uso con la puerta de enlace del servicio.
Puede solicitar hasta 10 direcciones IP SNAT secundarias por cuenta. Este límite incluye tanto las direcciones IP SNAT activas como las inactivas. Cuotas y límites de servicio
Puntos finales de IaaS
Hay disponibles servicios de infraestructura utilizando ciertos nombres DNS del dominio adn.networklayer.com, y resuelven en direcciones 161.26.0.0/16. Los servicios a los que puede acceder incluyen:
- Resoluciones de DNS
- Duplicados de APT (Advanced Packaging Tool) Ubuntu y Debian
- Protocolo de tiempo de red (NTP)
- IBM Cloud Object Storage
Los puertos siguientes deben estar abiertos para permitir que fluya el tráfico de red de ADN para los siguientes servicios.
| Protocolo | Puerto | Servicio |
|---|---|---|
| UDP | 53 | DNS |
| TCP | 80 | HTTP |
| TCP | 443 | HTTPS |
Para máquinas Linux virtuales, abra el puerto 8443 a 161.26.0.0/16.
Puntos finales de metadatos del servidor virtual
Por defecto, las instancias que se crean con el punto final del servicio de metadatos están desactivadas. Consulte Configurar el servicio de metadatos para obtener información sobre cómo activar y desactivar el servicio de metadatos.
El punto final de metadatos proporciona metadatos específicos de la instancia y sólo es accesible desde dentro de la máquina virtual. Se puede acceder a la API de metadatos desde esa instancia utilizando las siguientes URL de punto final:
- Cuando la propiedad metadata_service.protocol es
http, el punto final URL puede contener la dirección IP del serviciohttp://169.254.169.254o el nombre de host del serviciohttp://api.metadata.cloud.ibm.com. - Cuando la propiedad metadata_service.protocol es
https, el endpoint URL debe contener el nombre de host del serviciohttps://api.metadata.cloud.ibm.com.
No se puede configurar el servicio de metadatos con los protocolos http y https al mismo tiempo. Véase URL de punto final, por ejemplo API de metadatos.
Cuando la propiedad metadata_service.enabled es false, la API de metadatos no está disponible. Las solicitudes enviadas a cualquiera de las URL de los puntos finales no reciben respuesta.
Puntos finales privados virtuales
Los servicios de IBM Cloud disponibles a través de puntos finales privados virtuales (VPE) de IBM Cloud para VPC se muestran en el apartado Servicios de VPE soportados. VPE da soporte a puntos finales de servicio y de IaaS. Para obtener más información sobre la conectividad privada y VPE, consulta « Acerca de las pasarelas de punto final privado virtual ».
Puntos finales de resolutores DNS
IBM Cloud DNS Services proporciona DNS privado a los usuarios de VPC. Las zonas DNS privadas solo se pueden resolver en IBM Cloud y únicamente desde redes autorizadas explícitamente en una cuenta. Para obtener más información sobre los servicios de DNS, consulte Iniciación a IBM Cloud DNS Services.
Los resolutores de DNS utilizan direcciones IP, en lugar de nombres. Para puntos finales de servicio de nube compartidos, utilice las direcciones de servidor DNS 161.26.0.10 y 161.26.0.11.
Duplicados de APT Ubuntu y Debian
Hay disponibles duplicados de APT para actualizar imágenes de Ubuntu y Debian en mirrors.adn.networklayer.com, que se resuelven en 161.26.0.6.
En el caso de las instancias que se suministran con imágenes en stock para CentOS, Red Hat Enterprise Linux o Windows, se configuran conexiones de actualización como parte del proceso de suministro.
Servidores NTP
NTP se utiliza ampliamente para sincronizar un sistema con servidores de horas de Internet u otros orígenes. El servidor NTP de IBM está disponible para que las instancias de VPC lo utilicen para la sincronización de hora.
Hay un servidor NTP disponible en time.adn.networklayer.com, que se resuelve en 161.26.0.6.
IBM Cloud Object Storage
IBM Cloud Object Storage almacena datos cifrados y dispersos en varias ubicaciones geográficas. Para obtener más información sobre IBM Cloud Object Storage, consulte Iniciación a IBM Cloud Object Storage.
Para obtener más información sobre cómo acceder a Object Storage desde una VPC, consulte Conexión a IBM Cloud Object Storage desde una VPC.