Questions fréquemment posées pour les points d'accès privés virtuels
Vous pouvez rencontrer les questions suivantes lorsque vous utilisez IBM Cloud Virtual Private Endpoints (VPE) pour VPC.
Puis-je mapper les services IBM Cloud à un VPE à partir du catalogue de services ?
Les services IBM Cloud ne peuvent pas être mappés à un point d'extrémité virtuel privé depuis le catalogue de services lors de l'achat.
Puis-je mapper un service IBM Cloud à un point d'extrémité public ?
Les points d'extrémité publics des services IBM Cloud ne sont pas éligibles pour le VPE. VPE ne peut être mappé qu'à un point d'extrémité privé des services IBM Cloud.
Un VPE est-il créé en mode haute disponibilité ?
Un VPE n'est pas créé en mode haute disponibilité, par défaut. La haute disponibilité provient principalement du service IBM Cloud.
Puis-je accéder à un service IBM Cloud en utilisant l'adresse IP d'un point de terminaison de service privé?
Lorsqu'un service IBM Cloud est créé, IBM Cloud DNS Services est automatiquement configuré pour résoudre le FQDN du service IBM Cloud à l'adresse du service privé IBM Cloud.
A la création d'un VPE, VPE affecte une adresse IP réservée avec laquelle vous pouvez accéder au service IBM Cloud. Il est recommandé d'utiliser l'adresse IP réservée du point d'extrémité du service privé IBM Cloud.
Le mappage d'un service IBM Cloud à une adresse IP d'un réseau VPC rend-t-il ce service privé ?
Le mappage d'un service IBM Cloud à une adresse IP d'un réseau VPC ne rend pas le service privé. Par exemple, si un service possède un point d'extrémité public, vous pouvez toujours accéder à ce point d'extrémité public une fois que le service a été mappé.
Le contrôle de l'accès à une IP sur un réseau VPC qui est mappé à un service contrôle-t-il l'accès au service mappé?
Le contrôle de l'accès à une adresse IP sur un réseau VPC qui est mappé à un service IBM Cloud ne contrôle pas l'accès au service mappé lui-même.
Existe-t-il une limite au nombre total de connexions actives simultanées à une passerelle d'extrémité?
Les connexions à une adresse IP réservée liée à la passerelle d'extrémité sont soumises à un NAT à la source au niveau de la passerelle VPE. L'IP source devient l'IP réservée liée à la passerelle d'extrémité, et un port source UDP / TCP est attribué à chaque connexion. Le nombre total de ports TCP / UDP est limité, et comme chaque connexion active TCP / UDP peut consommer un port source, le nombre total de connexions actives via une passerelle VPE est limité.
Pour éviter l'épuisement des ports, il convient d'envisager des techniques telles que les connexions de longue durée et la mise en commun des connexions afin de réduire le nombre total de connexions actives vers un EPV.
Combien d'adresses IP puis-je utiliser pour les opérations NAT sur la passerelle VPC ?
Un pool fini d'adresses IP est utilisé pour les opérations NAT sur la passerelle VPC. Une adresse IP est requise par VPC et zone.
Quel est le MTU maximum supporté par VPE?
VPE prend en charge les tailles MTU jusqu'aux limites suivantes, en fonction du type de connexion :
- IBM services : jusqu'à 9000 octets
- Services de chemin privé : jusqu'à 8500 octets
Pouvez-vous envoyer un ping à une IP privée hébergée par VPE?
Non. Les IP privées hébergées par VPE ne répondent pas au ping (ICMP). Ces IP sont des mappages de services internes créés par un EPV, et non des interfaces de réseau traditionnelles, de sorte que l'ICMP n'est pas pris en charge. Pour tester la connectivité, utilisez le port TCP du service (par exemple, le port 443 pour les services HTTPS ) avec des outils tels que traceroute, telnet ou curl pour vérifier la connexion.