Points d'extrémité disponibles

Avant de pouvoir exécuter des charges de travail dans une instance IBM Cloud VPC, vous devez d'abord configurer votre environnement pour accéder à l'API VPC. En d'autres termes, si vous choisissez de gérer vos ressources VPC à l'aide d'un programme. Les informations suivantes répertorient les points de terminaison API régionaux que vous pouvez utiliser pour accéder à vos ressources VPC.

Pour plus d'informations sur la configuration de votre environnement d'API VPC ou les méthodes de référence permettant d'accéder à vos ressources VPC, voir Configuration de votre environnement d'interface de ligne de commande ou d'API ou Référence aux API Virtual Private Cloud.

Utilisez l'un des points d'extrémité publics suivants pour vous connecter à l'API de l'infrastructure VPC. Les points d'extrémité sont basés sur la région du service.

Points de terminaison régionaux de l'API VPC pour l'Amérique du Nord et l'Amérique du Sud
Ce tableau affiche les points de terminaison régionaux de l'API VPC.
Emplacement Région Noeud final public Point de terminaison privé
Dallas (États-Unis Sud) us-south https://us-south.iaas.cloud.ibm.com https://us-south.private.iaas.cloud.ibm.com
Washington DC côte (États-Unis) us-east https://us-east.iaas.cloud.ibm.com https://us-east.private.iaas.cloud.ibm.com
Brésil (São Paulo) br-sao https://br-sao.iaas.cloud.ibm.com https://br-sao.private.iaas.cloud.ibm.com
Canada (Toronto) ca-tor https://ca-tor.iaas.cloud.ibm.com https://ca-tor.private.iaas.cloud.ibm.com
Canada (Montréal) ca-mon https://ca-mon.iaas.cloud.ibm.com https://ca-mon.private.iaas.cloud.ibm.com
Points de terminaison régionaux de l'API VPC pour l'Europe
Ce tableau affiche les points de terminaison régionaux de l'API VPC.
Emplacement Région Noeud final public Point de terminaison privé
Royaume-Uni (Londres) eu-gb https://eu-gb.iaas.cloud.ibm.com https://eu-gb.private.iaas.cloud.ibm.com
Allemagne (Francfort) eu-de https://eu-de.iaas.cloud.ibm.com https://eu-de.private.iaas.cloud.ibm.com
Espagne (Madrid) eu-es https://eu-es.iaas.cloud.ibm.com https://eu-es.private.iaas.cloud.ibm.com

Pour les profils x86-64 d'hôte dédiés, la région Madrid prend uniquement en charge les profils d'hôte dédiés avec stockage d'instance. Pour plus d'informations, voir Profils d'hôte dédié

Points de terminaison régionaux de l'API VPC pour l'Asie-Pacifique
Ce tableau affiche les points de terminaison régionaux de l'API VPC.
Emplacement Région Noeud final public Point de terminaison privé
Japon (Tokyo) jp-tok https://jp-tok.iaas.cloud.ibm.com https://jp-tok.private.iaas.cloud.ibm.com
Japon (Osaka) jp-osa https://jp-osa.iaas.cloud.ibm.com https://jp-osa.private.iaas.cloud.ibm.com
Australie (Sydney) au-syd https://au-syd.iaas.cloud.ibm.com https://au-syd.private.iaas.cloud.ibm.com
Inde (Chennai - Airtel) in-che https://in-che.iaas.cloud.ibm.com https://in-che.private.iaas.cloud.ibm.com
Inde (Mumbai - Airtel) in-mum https://in-mum.iaas.cloud.ibm.com https://in-mum.private.iaas.cloud.ibm.com

Les profils obsolètes LinuxONE ( s390x processor architecture) sont pris en charge sur les instances de serveurs virtuels dans les régions US South (Dallas), Japan (Tokyo), Brazil (São Paulo), Spain (Madrid), Canada (Toronto), United Kingdom (London), et US East (Washington DC).

Une fois les ressources créées et accessibles dans votre VPC, vous êtes prêt à exécuter des charges de travail. Depuis l'infrastructure VPC, vous pouvez accéder à deux types de points d'extrémité IBM Cloud : points d'extrémité PaaS (plateforme en tant que service), également appelés points d'extrémité de service, et points d'extrémité IaaS (infrastructure sous forme de service).

Bien que les adresses de ces points d'extrémité semblent indiquer qu'ils communiquent via l'Internet public, le trafic à destination et en provenance de ces points d'extrémité ne sort pas du réseau IBM Cloud. Par conséquent, ce trafic évite les frais de bande passante associés au trafic qui quitte le cloud et passe par l'Internet public.

Noeuds finaux de service

Utilisez les noeuds finaux de service pour vous connecter en toute sécurité aux services IBM Cloud sur le réseau privé IBM Cloud.

Les points de terminaison de service sont des noms d'hôte DNS dans le cloud.ibm.com domaine qui sont résolus en adresses IP dans la 166.8.0.0/14 plage. Ces points de terminaison permettent la connectivité réseau privée entre les ressources de votre VPC et les services IBM Cloud pris en charge, sans utiliser Internet.

Chaque VPC inclut automatiquement une passerelle de service dans chaque zone. La passerelle de service fournit le chemin réseau pour le trafic des points de terminaison de service privés en utilisant une adresse IP de traduction d'adresse réseau source (SNAT) qui est autorisée à accéder au IBM Cloud backend du service. Lorsqu'une instance de serveur virtuel se connecte à un point de terminaison de service, la passerelle traduit l'adresse IP privée du serveur virtuel en cette adresse IP SNAT, garantissant ainsi que la communication reste sur le IBM Cloud réseau privé.

Le trafic à destination et en provenance des points de terminaison de service est soumis aux règles des listes de contrôle d'accès (ACL) et des groupes de sécurité. Vous pouvez utiliser ces commandes pour limiter les serveurs virtuels de votre VPC autorisés à se connecter à des points de terminaison de service spécifiques.

Les VPC sont automatiquement en mesure d'atteindre les points d'extrémité de service. Après avoir provisionné un service en tant que point de terminaison privé, vous pouvez envoyer une requête ping ou tester le point de terminaison à partir d'un serveur virtuel afin de vérifier qu'il est accessible.

Vous pouvez également accéder aux points de terminaison de service via VPN for VPC des connexions. Pour plus d'informations, voir Accès aux points d'extrémité de service via un VPN.

Attribution de connexions supplémentaires à la passerelle de service

Chaque VPC inclut automatiquement une passerelle de service dans chaque zone. Une passerelle de service fournit un accès réseau privé aux IBM Cloud services à l'aide d'une adresse IP de traduction d'adresse réseau source (SNAT) qui figure sur la liste blanche du backend IBM Cloud des services. L'adresse IP SNAT traduit l'adresse IP privée des ressources de votre VPC en adresse autorisée afin qu'elles puissent communiquer en toute sécurité avec IBM Cloud les services via le réseau privé.

Vous pouvez allouer des connexions supplémentaires à la passerelle de service lorsque vos charges de travail nécessitent plus que le nombre par défaut de connexions simultanées prises en charge par une seule passerelle de service.

Pour attribuer des adresses IP SNAT supplémentaires à une passerelle de service, procédez comme suit :

  1. Ouvrez un ticket d'assistance pour demander une adresse IP SNAT supplémentaire pour le VPC et la zone spécifiques.
  2. Une fois la nouvelle adresse IP SNAT attribuée, vous en serez informé par le biais d'une réponse au ticket d'assistance. Ajoutez cette adresse à toutes les listes d'autorisation requises afin que le trafic provenant de cette adresse IP SNAT soit accepté par votre backend.
  3. Ouvrez un autre dossier d'assistance pour activer l'adresse IP SNAT. Après activation, la nouvelle adresse IP SNAT devient disponible pour être utilisée avec la passerelle de service.

Vous pouvez demander jusqu'à 10 adresses IP SNAT secondaires par compte. Cette limite inclut à la fois les adresses IP SNAT actives et inactives. Quotas et limites de service

Points d'extrémité IaaS

Les services d'infrastructure sont disponibles en utilisant des noms DNS particuliers issus du domaine adn.networklayer.com et résolus en adresses 161.26.0.0/16. Les services que vous pouvez joindre sont les suivants :

  • Programmes de résolution DNS
  • Miroirs APT (Advanced Packaging Tool) Ubuntu et Debian
  • Network Time Protocol (NTP)
  • IBM Cloud Object Storage

Les ports suivants doivent être ouverts pour permettre au trafic réseau ADN de circuler pour les services suivants.

Ports nécessaires au trafic réseau
Protocole Port Service
UDP 53 DNS
TCP 80 HTTP
TCP 443 HTTPS

Pour les machines Linux virtuelles, ouvrez le port 8443 vers 161.26.0.0/16.

Points d'extrémité des métadonnées du serveur virtuel

Par défaut, les instances créées avec le point de terminaison du service de métadonnées sont désactivées. Voir Configurer le service de métadonnées pour plus d'informations sur l'activation et la désactivation du service de métadonnées.

Le point de terminaison des métadonnées fournit des métadonnées spécifiques à l'instance et n'est accessible qu'à l'intérieur de la machine virtuelle. Il est possible d'accéder à l'API des métadonnées à partir de cette instance en utilisant les URL des points d'extrémité suivants :

  • Lorsque la propriété metadata_service.protocol est http, le point d'arrivée URL peut contenir l'adresse IP du service http://169.254.169.254 ou le nom d'hôte du service http://api.metadata.cloud.ibm.com.
  • Lorsque la propriété metadata_service.protocol est https, le point de terminaison URL doit contenir le nom d'hôte du service https://api.metadata.cloud.ibm.com.

Vous ne pouvez pas configurer le service de métadonnées avec les protocoles http et https en même temps. Voir URL des points de terminaison, par exemple l'API des métadonnées.

Lorsque la propriété metadata_service.enabled est false, l'API Métadonnées n'est pas disponible. Les requêtes envoyées à l'une des URL de point final ne reçoivent pas de réponse.

Points de terminaison virtuels privés

Les services IBM Cloud disponibles via IBM Cloud Virtual Private Endpoints (VPE) for VPC sont répertoriés dans Services VPE pris en charge. Les points d'extrémité virtuels privés prennent en charge les points d'extrémité de service et IaaS. Pour plus d'informations sur la connectivité privée et le VPE, consultez la section « À propos des passerelles de point d'extrémité privé virtuel ».

Points de terminaison de programme de résolution DNS

IBM Cloud DNS Services fournit un DNS privé aux utilisateurs VPC. Les zones DNS privées ne peuvent être résolues que sur IBM Cloud, et uniquement à partir des réseaux explicitement autorisés dans un compte. Pour plus d'informations sur DNS Services, voir Initiation à IBM Cloud DNS Services.

Les programmes de résolution DNS utilisent des adresses IP plutôt que des noms. Pour les points d'extrémité de service cloud partagés, utilisez les adresses de serveur DNS 161.26.0.10 et 161.26.0.11.

Miroirs APT Ubuntu et Debian

Les miroirs APT utilisés pour mettre à jour des images Ubuntu et Debian sont disponibles dans le domaine mirrors.adn.networklayer.com, qui est résolu en adresse 161.26.0.6.

Dans le cas des images stockées mises à disposition pour CentOS, Red Hat Enterprise Linux ou Windows, des connexions mises à jour sont configurées dans le cadre du processus de mise à disposition.

Serveurs NTP

NTP est largement utilisé pour synchroniser un ordinateur sur des serveurs de temps Internet ou d'autres sources. Le serveur NTP IBM est disponible pour les instances VPC à utiliser pour la synchronisation temporelle.

Un serveur NTP est disponible dans le domaine time.adn.networklayer.com, qui est résolu en adresse 161.26.0.6.

IBM Cloud Object Storage

IBM Cloud Object Storage stocke les données chiffrées et dispersées sur plusieurs emplacements géographiques. Pour plus d'informations sur IBM Cloud Object Storage, voir Initiation à IBM Cloud Object Storage.

Pour plus d'informations sur l'accès à Object Storage à partir d'un VPC, voir Connexion à IBM Cloud Object Storage à partir d'un VPC.