Endpoint disponibili
Prima di poter eseguire carichi di lavoro in un ambiente di programmazione di applicazioni ( IBM Cloud VPC ), è necessario configurare l'ambiente per accedere all'API VPC. Ovvero, se scegli di gestire le tue risorse VPC in modo programmatico. Le seguenti informazioni elencano gli endpoint API regionali che puoi utilizzare per accedere alle tue risorse VPC.
Per ulteriori informazioni sulla configurazione del tuo ambiente API VPC o sui metodi di riferimento per accedere alle tue risorse VPC, vedi Configurazione del tuo ambiente CLI o API o la Guida di riferimento API Virtual Private Cloud.
Utilizza uno dei seguenti endpoint pubblici per connetterti all'API dell'infrastruttura VPC. Gli endpoint si basano sulla regione del servizio.
Posizione | Regione | Endpoint pubblico | Endpoint privato |
---|---|---|---|
Stati Uniti Sud (Dallas) | us-south |
https://us-south.iaas.cloud.ibm.com |
https://us-south.private.iaas.cloud.ibm.com |
Stati Uniti Est (Washington DC) | us-east |
https://us-east.iaas.cloud.ibm.com |
https://us-east.private.iaas.cloud.ibm.com |
Brasile (San Paolo) | br-sao |
https://br-sao.iaas.cloud.ibm.com |
https://br-sao.private.iaas.cloud.ibm.com |
Canada (Toronto) | ca-tor |
https://ca-tor.iaas.cloud.ibm.com |
https://ca-tor.private.iaas.cloud.ibm.com |
Canada (Montreal) | ca-mon |
https://ca-mon.iaas.cloud.ibm.com |
https://ca-mon.private.iaas.cloud.ibm.com |
Posizione | Regione | Endpoint pubblico | Endpoint privato |
---|---|---|---|
Regno Unito (Londra) | eu-gb |
https://eu-gb.iaas.cloud.ibm.com |
https://eu-gb.private.iaas.cloud.ibm.com |
Germania (Francoforte) | eu-de |
https://eu-de.iaas.cloud.ibm.com |
https://eu-de.private.iaas.cloud.ibm.com |
Spagna (Madrid) | eu-es |
https://eu-es.iaas.cloud.ibm.com |
https://eu-es.private.iaas.cloud.ibm.com |
Per i profili host dedicati x86-64, la regione di Madrid supporta solo i profili host dedicati con archiviazione dell'istanza. Per ulteriori informazioni, vedi Profili host dedicati.
Posizione | Regione | Endpoint pubblico | Endpoint privato |
---|---|---|---|
Giappone (Tokyo) | jp-tok |
https://jp-tok.iaas.cloud.ibm.com |
https://jp-tok.private.iaas.cloud.ibm.com |
Giappone (Osaka) | jp-osa |
https://jp-osa.iaas.cloud.ibm.com |
https://jp-osa.private.iaas.cloud.ibm.com |
Australia (Sydney) | au-syd |
https://au-syd.iaas.cloud.ibm.com |
https://au-syd.private.iaas.cloud.ibm.com |
I profili LinuxONE (s390x processor architecture) sono supportati sulle istanze del server virtuale nelle regioni Stati Uniti Sud (Dallas), Giappone (Tokyo), Brasile (São Paulo), Spagna (Madrid), Canada (Toronto), Regno Unito (Londra) e Stati Uniti Est (Washington DC).
Una volta create e accessibili le risorse nel tuo VPC, sei pronto per eseguire i carichi di lavoro. Dall'interno dell'infrastruttura VPC, puoi accedere a due tipi di endpoint IBM Cloud: endpoint Platform as a Service (PaaS), noti anche come endpoint del servizio e endpoint IaaS (IaaS).
Sebbene gli indirizzi per questi endpoint sembra che comunichino tramite l'internet pubblico, il traffico da e verso questi endpoint non lascia IBM Cloud. Pertanto, questo traffico evita gli addebiti di larghezza di banda associati al traffico che esce dal cloud e va sull'internet pubblico.
Endpoint di servizio
Utilizza gli endpoint del servizio per stabilire in modo protetto una connessione ai servizi IBM Cloud sulla rete privata IBM Cloud. Questi endpoint sono disponibili tramite nomi DNS (Domain Name System) nel dominio cloud.ibm.com
e si risolvono in indirizzi 166.8.0.0/14
.
Il traffico da e verso gli endpoint del servizio è soggetto a ACL e alle regole del gruppo di sicurezza. In altre parole, questi meccanismi possono essere utilizzati nei casi in cui desideri limitare quali istanze del server virtuale utilizzano un particolare endpoint del servizio.
I VPC sono automaticamente in grado di raggiungere gli endpoint del servizio. Per ulteriori informazioni sugli endpoint del servizio, vedi Servizi che supportano gli endpoint del servizio. Dopo che hai eseguito il provisioning di un servizio come un endpoint privato, esegui il ping dell'endpoint dalla tua VSI (virtual server instance) per verificare che l'endpoint sia raggiungibile.
Puoi anche utilizzare VPN for VPC per accedere agli endpoint del servizio. Per ulteriori informazioni, vedi Accedi agli endpoint del servizio tramite VPN.
Endpoint IaaS
I servizi dell'infrastruttura sono disponibili utilizzando determinati nomi DNS dal dominio adn.networklayer.com
e vengono risolti in indirizzi 161.26.0.0/16
. I servizi che puoi raggiungere includono:
- Resolver DNS
- Mirror Ubuntu e Debian APT (Advanced Packaging Tool)
- NTP (Network Time Protocol)
- IBM Cloud Object Storage
Le seguenti porte devono essere aperte per consentire il flusso del traffico di rete ADN per i seguenti servizi.
Protocollo | Porta | service |
---|---|---|
UDP | 53 | DNS |
TCP | 80 | HTTP |
TCP | 443 | HTTPS |
Per le macchine virtuali Linux, aprire la porta 8443
su 161.26.0.0/16
.
endpoint privati virtuali
IBM Cloud servizi disponibili tramite IBM Cloud VPE (Virtual Private Endpoints) per VPC sono elencati in Servizi supportati VPE. VPE supporta sia il servizio che gli endpoint IaaS. Per ulteriori informazioni sulla connettività privata e su VPE, consulta Informazioni sui gateway endpoint privati virtuali.
Endpoint resolver DNS
IBM Cloud DNS Services forniscono DNS privato agli utenti VPC. Le zone DNS private sono risolvibili solo su IBM Cloude solo da reti esplicitamente consentite in un account. Per ulteriori informazioni su DNS Services, consulta Introduzione a IBM Cloud DNS Services.
I resolver DNS utilizzano l'indirizzo IP, piuttosto che i nomi. Per gli endpoint del servizio cloud condivisi, utilizza gli indirizzi del server DNS 161.26.0.10
e 161.26.0.11
.
Mirror Ubuntu e Debian APT
I mirror APT per l'aggiornamento delle immagini Ubuntu e Debian sono disponibili da mirrors.adn.networklayer.com
, che viene risolto in 161.26.0.6
.
Per le istanze fornite con immagini stock per CentOS, Red Hat Enterprise Linux, o Windows, le connessioni di aggiornamento sono configurate come parte del processo di provisioning.
Server NTP
NTP è ampiamente usato per sincronizzare un computer con internet time server o altre fonti. Il server NTP di IBM è disponibile per le istanze VPC da utilizzare per la sincronizzazione dell'ora.
Un server NTP è disponibile da time.adn.networklayer.com
, che viene risolto in 161.26.0.6
.
IBM Cloud Object Storage
IBM Cloud Object Storage archivia dati crittografati e dispersi in più sedi geografiche. Per ulteriori informazioni su IBM Cloud Object Storage, vedi Introduzione a IBM Cloud Object Storage.
Per ulteriori informazioni sul raggiungimento di Object Storage da un VPC, vedi Connessione a IBM Cloud Object Storage da VPC.