Connettività di rete privata all'interno di IBM Cloud
Per motivi tecnici, di costo, normativi e / o di conformità, potresti richiedere che tutta la connettività verso, all'interno e tra le tue infrastrutture VPC sia isolata da tutta la backbone pubblica e da Internet.
Il traffico tra i nostri data center rimane all'interno della nostra dorsale e nella nostra ASN. Il traffico tra i nostri data center non attraversa altre reti (ASN). Questo comprende sia il traffico di rete pubblico (front-end, rivolto a Internet) che quello privato (back-end). IBM® dispone di una rete dorsale globale che gira intorno al mondo.
Esempi di casi di utilizzo di connettività privata includono:
- Istanza per istanza all'interno di una zona di disponibilità (AZ)
- Istanza su istanza tra AZ all'interno di una singola regione
- Da istanza a istanza da regione a regione
- Connessione da una rete remota (in loco) a IBM Cloud®
IBM Cloud supporta queste topologie con:
- Un backbone privato per tutta la connettività tra le risorse distribuite nelle tue reti virtuali VPC con un AZ e tra le AZs (questo backbone è separato dal backbone pubblico per la connettività utilizzando l'indirizzamento pubblico). Gli indirizzi IP sul backbone privato non sono instradabili su Internet o non sono annunciati verso il backbone pubblico o Internet. Il backbone è di proprietà, gestito e gestito esclusivamente da IBM Cloud.
- IBM Cloud Transit Gateway, che soddisfa i tuoi casi di utilizzo da 1 a 3 utilizzando questo backbone privato esclusivamente per la connettività tra le tue reti virtuali in una singola regione, tra più regioni e ai tuoi carichi di lavoro classici IBM Cloud.
- IBM Cloud Direct Link che soddisfa il caso d'uso 4 fornendo la possibilità di collegare le reti remote (on-premises) alle reti virtuali all'interno di IBM Cloud VPC o IBM Cloud classic attraverso questa stessa dorsale privata.
Per impostazione predefinita, un VPC è privato e rimane privato fino a quando non viene configurato per abilitare la connettività pubblica. Ad esempio, un VPC potrebbe essere connesso a un gateway pubblico o associato a IP mobili.
Architettura
Rete virtuale VPC a singola regione e multizona
Reti virtuali VPC multiregione e multizona
{: caption="virtuali VPC multiregione e multizonaArchitettura di " caption-side="bottom"} virtuali VPC multiregione e multizona
Collegamento da una rete remota (in loco) a IBM Cloud
Consulta la documentazione del caso di utilizzo IBM Cloud Transit Gateway e IBM Cloud Direct Link per i casi di utilizzo e le topologie dettagliati della connettività privata. Per ulteriori informazioni sulla connettività privata nativa ai servizi IBM Cloud, consulta Endpoint disponibili.
Connessione a Hyper Protect Crypto Services (HPCS) da VPC utilizzando una rete privata
Le funzioni Hyper Protect Crypto Services sono obsolete. I clienti possono utilizzare le istanze esistenti fino al 20 marzo 2027. Per ulteriori informazioni, consultare la sezione " Deprecazione di IBM Cloud Hyper Protect Crypto Services ". Per garantire una protezione continua, valuta la possibilità di migrare le tue chiavi di crittografia esistenti su un'istanza dedicata di Key Protect. Per ulteriori informazioni, consultare la Guida alla migrazione.