Endpoint disponibili
Prima di poter eseguire carichi di lavoro in un’ IBM Cloud VPC, è necessario configurare l’ambiente per poter accedere all’API VPC. Ovvero, se scegli di gestire le tue risorse VPC in modo programmatico. Le seguenti informazioni elencano gli endpoint API regionali che puoi utilizzare per accedere alle tue risorse VPC.
Per ulteriori informazioni sulla configurazione del tuo ambiente API VPC o sui metodi di riferimento per accedere alle tue risorse VPC, vedi Configurazione del tuo ambiente CLI o API o la Guida di riferimento API Virtual Private Cloud.
Utilizza uno dei seguenti endpoint pubblici per connetterti all'API dell'infrastruttura VPC. Gli endpoint si basano sulla regione del servizio.
| Posizione | Regione | Endpoint pubblico | Endpoint privato |
|---|---|---|---|
| Stati Uniti Sud (Dallas) | us-south |
https://us-south.iaas.cloud.ibm.com |
https://us-south.private.iaas.cloud.ibm.com |
| Stati Uniti Est (Washington DC) | us-east |
https://us-east.iaas.cloud.ibm.com |
https://us-east.private.iaas.cloud.ibm.com |
| Brasile (San Paolo) | br-sao |
https://br-sao.iaas.cloud.ibm.com |
https://br-sao.private.iaas.cloud.ibm.com |
| Canada (Toronto) | ca-tor |
https://ca-tor.iaas.cloud.ibm.com |
https://ca-tor.private.iaas.cloud.ibm.com |
| Canada (Montréal) | ca-mon |
https://ca-mon.iaas.cloud.ibm.com |
https://ca-mon.private.iaas.cloud.ibm.com |
| Posizione | Regione | Endpoint pubblico | Endpoint privato |
|---|---|---|---|
| Regno Unito (Londra) | eu-gb |
https://eu-gb.iaas.cloud.ibm.com |
https://eu-gb.private.iaas.cloud.ibm.com |
| Germania (Francoforte) | eu-de |
https://eu-de.iaas.cloud.ibm.com |
https://eu-de.private.iaas.cloud.ibm.com |
| Spagna (Madrid) | eu-es |
https://eu-es.iaas.cloud.ibm.com |
https://eu-es.private.iaas.cloud.ibm.com |
Per i x86-64 profili host dedicati, la regione di Madrid supporta solo profili host dedicati con archiviazione istanza. Per ulteriori informazioni, vedi Profili host dedicati.
| Posizione | Regione | Endpoint pubblico | Endpoint privato |
|---|---|---|---|
| Giappone (Tokyo) | jp-tok |
https://jp-tok.iaas.cloud.ibm.com |
https://jp-tok.private.iaas.cloud.ibm.com |
| Giappone (Osaka) | jp-osa |
https://jp-osa.iaas.cloud.ibm.com |
https://jp-osa.private.iaas.cloud.ibm.com |
| Australia (Sydney) | au-syd |
https://au-syd.iaas.cloud.ibm.com |
https://au-syd.private.iaas.cloud.ibm.com |
| India (Chennai - Airtel) | in-che |
https://in-che.iaas.cloud.ibm.com |
https://in-che.private.iaas.cloud.ibm.com |
| India (Mumbai - Airtel) | in-mum |
https://in-mum.iaas.cloud.ibm.com |
https://in-mum.private.iaas.cloud.ibm.com |
I profili deprecati LinuxONE (architettura del processore s390x ) sono supportati nelle istanze di server virtuali nelle regioni USA South (Dallas), Giappone (Tokyo), Brasile (San Paolo), Spagna (Madrid), Canada (Toronto), Regno Unito (Londra) e USA East (Washington DC).
Una volta create e accessibili le risorse nel tuo VPC, sei pronto per eseguire i carichi di lavoro. Dall'interno dell'infrastruttura VPC, puoi accedere a due tipi di endpoint IBM Cloud: endpoint Platform as a Service (PaaS), noti anche come endpoint del servizio e endpoint IaaS (IaaS).
Sebbene gli indirizzi di questi endpoint sembrino indicare che la comunicazione avvenga tramite la rete Internet pubblica, il traffico da e verso tali endpoint non esce mai da IBM Cloud. Pertanto, questo traffico evita gli addebiti di larghezza di banda associati al traffico che esce dal cloud e va sull'internet pubblico.
Endpoint di servizio
Utilizzare gli endpoint del servizio per la connessione sicura ai servizi IBM Cloud sulla rete privata IBM Cloud.
Gli endpoint di servizio sono nomi host DNS nel cloud.ibm.com dominio che risolvono in indirizzi IP 166.8.0.0/14 nell'intervallo. Questi endpoint consentono la connettività di rete privata tra le risorse nella tua VPC
e i servizi IBM Cloud supportati, senza utilizzare Internet.
Ogni VPC include automaticamente un gateway di servizio in ogni zona. Il gateway di servizio fornisce il percorso di rete per il traffico dell'endpoint di servizio privato utilizzando un indirizzo IP SNAT (Source Network Address Translation) inserito nell'elenco di autorizzazione per accedere al IBM Cloud backend del servizio. Quando un'istanza di server virtuale si connette a un endpoint di servizio, il gateway traduce l'indirizzo IP privato del server virtuale in questo IP SNAT, garantendo che la comunicazione rimanga sulla rete IBM Cloud privata.
Il traffico da e verso gli endpoint di servizio è soggetto alle regole dell'elenco di controllo degli accessi (ACL) e dei gruppi di sicurezza. È possibile utilizzare questi controlli per limitare quali server virtuali nella propria VPC sono autorizzati a connettersi a endpoint di servizio specifici.
I VPC sono automaticamente in grado di raggiungere gli endpoint del servizio. Dopo aver configurato un servizio come endpoint privato, è possibile eseguire il ping o testare l'endpoint da un server virtuale per verificare che sia raggiungibile.
È inoltre possibile accedere agli endpoint di servizio tramite VPN for VPC connessioni. Per ulteriori informazioni, vedi Accedi agli endpoint del servizio tramite VPN.
Assegnazione di connessioni gateway di servizio aggiuntive
Ogni VPC include automaticamente un gateway di servizio in ogni zona. Un gateway di servizio fornisce l'accesso alla rete privata ai IBM Cloud servizi utilizzando un indirizzo IP SNAT (Source Network Address Translation) inserito nella lista bianca del backend IBM Cloud dei servizi. L'IP SNAT traduce l'indirizzo IP privato delle risorse nella tua VPC nell'indirizzo autorizzato, in modo che possano comunicare in modo sicuro con IBM Cloud i servizi sulla rete privata.
È possibile allocare connessioni gateway di servizio aggiuntive quando i carichi di lavoro richiedono un numero di connessioni simultanee superiore a quello predefinito supportato da un singolo gateway di servizio.
Per assegnare ulteriori indirizzi IP SNAT a un gateway di servizio, procedere come segue:
- Apri una richiesta di assistenza per richiedere un indirizzo IP SNAT aggiuntivo per la VPC e la zona specifiche.
- Dopo l'assegnazione del nuovo IP SNAT, riceverai una notifica tramite la risposta al caso di assistenza. Aggiungi questo indirizzo a tutte le liste di autorizzazione necessarie affinché il traffico proveniente da quell'IP SNAT sia accettato dal tuo backend.
- Apri un altro caso di assistenza per attivare l'IP SNAT. Dopo l'attivazione, il nuovo IP SNAT diventa disponibile per l'uso con il gateway di servizio.
È possibile richiedere fino a 10 indirizzi IP SNAT secondari per account. Questo limite include sia gli indirizzi IP SNAT attivi che quelli inattivi. Quote e limiti di servizio
Endpoint IaaS
I servizi dell'infrastruttura sono disponibili utilizzando determinati nomi DNS dal dominio adn.networklayer.com e vengono risolti in indirizzi 161.26.0.0/16. I servizi che puoi raggiungere includono:
- Resolver DNS
- Mirror Ubuntu e Debian APT (Advanced Packaging Tool)
- NTP (Network Time Protocol)
- IBM Cloud Object Storage
Le seguenti porte devono essere aperte per consentire il flusso del traffico di rete ADN per i seguenti servizi.
| Protocollo | Porta | service |
|---|---|---|
| UDP | 53 | DNS |
| TCP | 80 | HTTP |
| TCP | 443 | HTTPS |
Per le macchine Linux virtuali, aprire la porta 8443 a 161.26.0.0/16.
Endpoint dei metadati del server virtuale
Per impostazione predefinita, le istanze create con l'endpoint del servizio di metadati sono disabilitate. Per informazioni sull'attivazione e la disattivazione del servizio metadati, vedere Configurare il servizio di metadati.
L'endpoint dei metadati fornisce metadati specifici dell'istanza ed è accessibile solo dall'interno della macchina virtuale. È possibile accedere all'API dei metadati da tale istanza utilizzando i seguenti URL endpoint:
- Quando la proprietà metadata_service.protocol è
http, l'endpoint URL può contenere l'indirizzo IP del serviziohttp://169.254.169.254o il nome host del serviziohttp://api.metadata.cloud.ibm.com. - Quando la proprietà metadata_service.protocol è
https, l'endpoint URL deve contenere l'hostname del serviziohttps://api.metadata.cloud.ibm.com.
Non è possibile configurare il servizio di metadati con i protocolli http e https contemporaneamente. Vedere URL endpoint, per esempio API dei metadati.
Quando la proprietà metadata_service.enabled è false, l'API Metadati non è disponibile. Le richieste inviate a uno qualsiasi degli URL endpoint non ricevono risposta.
endpoint privati virtuali
IBM Cloud servizi disponibili tramite IBM Cloud VPE (Virtual Private Endpoints) per VPC sono elencati in Servizi supportati VPE. VPE supporta sia il servizio che gli endpoint IaaS. Per ulteriori informazioni sulla connettività privata e su VPE, consulta Informazioni sui gateway endpoint privati virtuali.
Endpoint resolver DNS
IBM Cloud DNS Services forniscono DNS privato agli utenti VPC. Le zone DNS private sono risolvibili solo su IBM Cloude solo da reti esplicitamente consentite in un account. Per ulteriori informazioni su DNS Services, consulta Introduzione a IBM Cloud DNS Services.
I resolver DNS utilizzano l'indirizzo IP, piuttosto che i nomi. Per gli endpoint del servizio cloud condivisi, utilizza gli indirizzi del server DNS 161.26.0.10 e 161.26.0.11.
Mirror Ubuntu e Debian APT
I mirror APT per l'aggiornamento delle immagini Ubuntu e Debian sono disponibili da mirrors.adn.networklayer.com, che viene risolto in 161.26.0.6.
Per le istanze fornite con immagini stock per o Windows CentOS,Red Hat Enterprise Linux, le connessioni di aggiornamento sono configurate come parte del processo di provisioning.
Server NTP
NTP è ampiamente usato per sincronizzare un computer con internet time server o altre fonti. Il server NTP di IBM è disponibile per le istanze VPC da utilizzare per la sincronizzazione dell'ora.
Un server NTP è disponibile da time.adn.networklayer.com, che viene risolto in 161.26.0.6.
IBM Cloud Object Storage
IBM Cloud Object Storage archivia dati crittografati e distribuiti in diverse località geografiche. Per ulteriori informazioni su IBM Cloud Object Storage, vedi Introduzione a IBM Cloud Object Storage.
Per ulteriori informazioni su come raggiungere Object Storage da un VPC, vedere Connessione a IBM Cloud Object Storage da VPC.