Perguntas frequentes sobre pontos de extremidade privados virtuais
Você pode se deparar com as seguintes perguntas frequentes ao usar IBM Cloud Virtual Private Endpoints (VPE) para VPC.
É possível mapear serviços da IBM Cloud para um VPE do catálogo de serviços?
Os serviços da IBM Cloud não podem ser mapeados para um VPE do catálogo de serviços no momento da compra.
É possível mapear um serviço da IBM Cloud para um terminal público?
Os terminais públicos de serviços da IBM Cloud não são elegíveis para o VPE. O VPE pode ser mapeado somente para um ponto de extremidade privado dos serviços IBM Cloud.
Um VPE é criado no modo de alta disponibilidade?
Um VPE não é criado em modo de alta disponibilidade (HA), por padrão. A alta disponibilidade é fornecida principalmente pelo serviço da IBM Cloud.
Posso acessar um serviço IBM Cloud usando um endereço IP de endpoint de serviço privado?
Quando um serviço IBM Cloud é criado, o IBM Cloud DNS Services é automaticamente configurado para resolver o FQDN do serviço IBM Cloud para o endereço do serviço privado IBM Cloud.
Quando um VPE é criado, ele designa um IP reservado com o qual é possível acessar o serviço da IBM Cloud. É recomendado usar o IP reservado em vez do terminal de serviço privado da IBM Cloud.
O mapeamento de um serviço da IBM Cloud para um endereço IP em uma rede VPC torna o serviço privado?
Mapear um serviço da IBM Cloud para um endereço IP em uma rede VPC não torna o serviço privado. Por exemplo, se um serviço tiver um terminal público, ainda será possível acessar o terminal público após o mapeamento do serviço.
O controle de acesso a um IP em uma rede VPC mapeada para um serviço controla o acesso ao serviço mapeado?
O controle do acesso a um endereço IP em uma rede VPC mapeada para um serviço IBM Cloud não controla o acesso ao próprio serviço mapeado.
Há um limite para o número total de conexões ativas simultâneas com um gateway de terminal?
As conexões a um endereço IP reservado que está vinculado ao gateway do ponto de extremidade são NAT de origem no gateway do VPE. O IP de origem se torna o IP reservado vinculado ao gateway do ponto de extremidade, e uma porta de origem UDP / TCP é alocada para cada conexão. O número total de portas TCP / UDP é limitado e, como cada conexão TCP / UDP ativa pode consumir uma porta de origem, o número total de conexões ativas por meio de um gateway VPE é limitado.
Para evitar o esgotamento da porta, considere técnicas como conexões de longa duração e pooling de conexões para reduzir o número total de conexões ativas com um VPE.
Quantos endereços IP podem ser usados para as operações NAT no gateway VPC?
Um conjunto finito de endereços IP é usado para operações NAT no gateway VPC. Um endereço IP é necessário por VPC por zona.
Qual é o MTU máximo suportado pelo VPE?
O VPE suporta tamanhos de MTU até os seguintes limites, dependendo do tipo de conexão:
- IBM serviços: até 9000 bytes
- Serviços de caminho privado: até 8500 bytes
Você pode fazer ping em um IP privado hospedado pelo VPE?
Nº Os IPs privados hospedados em VPE não respondem ao ping (ICMP). Esses IPs são mapeamentos de serviços internos criados por um VPE, e não interfaces de rede tradicionais, portanto, não há suporte para ICMP. Para testar a conectividade, use a porta TCP do serviço (por exemplo, a porta 443 para serviços HTTPS ) com ferramentas como traceroute, telnet ou curl para verificar a conexão.