IBM Cloud 內的專用網路連線功能

基於技術、成本、法規及/或法規遵循原因,您可能需要將 VPC 基礎架構之間的所有連線功能與所有公用骨幹及網際網路隔離。

我們資料中心之間的資料流量會保留在我們的骨幹和 ASN 中。 資料中心之間的資料流量不會遍訪其他網路 (ASN)。 這包括公共 (前端、面向網際網路) 及私人 (後端) 網路流量。IBM® 擁有環繞全球的全球主幹網路。

專用連線功能的範例使用案例包括:

  1. 可用性區域 (AZ) 內的實例至實例
  2. 單一地區內 AZ 之間的實例對實例
  3. 實例至實例區域至地區
  4. 從遠端網路 (內部部署) 到 IBM Cloud® 的連線

IBM Cloud 支援下列拓蹼:

  • 專用骨幹,用於部署在 VPC 虛擬網路 (具有 AZ) 及 AZ 之間的資源之間的所有連線功能 (此骨幹與公用骨幹分開,以使用公用定址進行連線功能)。 專用主幹網上的 IP 位址不可透過網際網路遞送,或未向公用主幹網或網際網路發表。 專用骨幹由 IBM Cloud專門擁有、管理及操作。
  • IBM Cloud Transit Gateway,它符合使用案例 1 到 3,方法是使用此專用骨幹專門用於單一地區內虛擬網路之間、跨多個地區的連線功能,以及與 IBM Cloud 典型工作量的連線功能。
  • IBM Cloud Direct Link,可透過相同的私有骨幹將您的遠端網路 (內部) 連接到 IBM Cloud VPC 或 IBM Cloud classic 內的虛擬網路,從而滿足用例 4 的需求。

依預設,VPC 是專用的,並保持專用狀態,直到配置為啟用公用連線功能為止。 例如,VPC 可能連接至公用閘道或與浮動 IP 相關聯。

架構

單一地區、多區域 VPC 虛擬網路

單地域、多可用區 VPC 虛擬網路架構
單地域、多可用區 VPC 虛擬網路架構

多地區、多區域 VPC 虛擬網路

多地域、多可用區 VPC 虛擬網路架構
多地域、多可用區 VPC 虛擬網路架構

使用專用網路從 VPC 連接至 Hyper Protect Crypto Services (HPCS)

Hyper Protect Crypto Services 已被標記為過時。 客戶可在 2027 年 3 月 20 日前使用現有的實體。 如需更多資訊,請參閱 《 IBM Cloud Hyper Protect Crypto Services 已停用 》。 為了持續確保安全性,請考慮將現有的加密金鑰遷移至專用的 Key Protect 執行個體。 如需更多資訊,請參閱《 遷移指南 》。