IBM Cloud 內的專用網路連線功能
基於技術、成本、法規及/或法規遵循原因,您可能需要將 VPC 基礎架構之間的所有連線功能與所有公用骨幹及網際網路隔離。
我們資料中心之間的資料流量會保留在我們的骨幹和 ASN 中。 資料中心之間的資料流量不會遍訪其他網路 (ASN)。 這包括公共 (前端、面向網際網路) 及私人 (後端) 網路流量。IBM® 擁有環繞全球的全球主幹網路。
專用連線功能的範例使用案例包括:
- 可用性區域 (AZ) 內的實例至實例
- 單一地區內 AZ 之間的實例對實例
- 實例至實例區域至地區
- 從遠端網路 (內部部署) 到 IBM Cloud® 的連線
IBM Cloud 支援下列拓蹼:
- 專用骨幹,用於部署在 VPC 虛擬網路 (具有 AZ) 及 AZ 之間的資源之間的所有連線功能 (此骨幹與公用骨幹分開,以使用公用定址進行連線功能)。 專用主幹網上的 IP 位址不可透過網際網路遞送,或未向公用主幹網或網際網路發表。 專用骨幹由 IBM Cloud專門擁有、管理及操作。
- IBM Cloud Transit Gateway,它符合使用案例 1 到 3,方法是使用此專用骨幹專門用於單一地區內虛擬網路之間、跨多個地區的連線功能,以及與 IBM Cloud 典型工作量的連線功能。
- IBM Cloud Direct Link,可透過相同的私有骨幹將您的遠端網路 (內部) 連接到 IBM Cloud VPC 或 IBM Cloud classic 內的虛擬網路,從而滿足用例 4 的需求。
依預設,VPC 是專用的,並保持專用狀態,直到配置為啟用公用連線功能為止。 例如,VPC 可能連接至公用閘道或與浮動 IP 相關聯。
架構
單一地區、多區域 VPC 虛擬網路
多地區、多區域 VPC 虛擬網路
從遠端網路 (內部部署) 到 IBM Cloud 的連線
請參閱 IBM Cloud Transit Gateway 和 IBM Cloud Direct Link 使用案例說明文件,以取得詳細的專用連線功能使用案例和拓蹼。 如需 IBM Cloud 服務之原生專用連線功能的相關資訊,請參閱 可用的端點。
使用專用網路從 VPC 連接至 Hyper Protect Crypto Services (HPCS)
Hyper Protect Crypto Services 已被標記為過時。 客戶可在 2027 年 3 月 20 日前使用現有的實體。 如需更多資訊,請參閱 《 IBM Cloud Hyper Protect Crypto Services 已停用 》。 為了持續確保安全性,請考慮將現有的加密金鑰遷移至專用的 Key Protect 執行個體。 如需更多資訊,請參閱《 遷移指南 》。