虛擬私人端點常見問題
當您使用 IBM Cloud Virtual Private Endpoints (VPE) for VPC 時,可能會遇到下列常見問題。
我可以從服務型錄將 IBM Cloud 服務對映至 VPE 嗎?
在購買期間,IBM Cloud 服務無法從服務型錄對映至 VPE。
我可以將 IBM Cloud 服務對映至「公用」端點嗎?
IBM Cloud 服務的公用端點不適用於 VPE。 VPE 只能對映至 IBM Cloud 服務的專用端點。
VPE 是否以高可用性模式建立?
依預設,VPE 不會以高可用性 (HA) 模式建立。 HA 主要來自 IBM Cloud 服務。
我可以使用專用服務端點 IP 位址來存取 IBM Cloud 服務嗎?
建立 IBM Cloud 服務時,會自動設定 IBM Cloud DNS Services,以將 IBM Cloud 服務 FQDN 解析為 IBM Cloud 專用服務位址。
建立 VPE 時,VPE 會指派您可以用來存取 IBM Cloud 服務的保留 IP。 建議使用保留 IP,而非 IBM Cloud 專用服務端點。
將 IBM Cloud 服務對映至 VPC 網路上的 IP 位址是否會使服務成為專用?
將 IBM Cloud 服務對映至 VPC 網路上的 IP 位址不會使服務成為專用。 例如,如果服務具有公用端點,則在對映服務之後仍然可以存取公用端點。
控制對 VPC 網路上的 IP 的存取權 (對映至服務控制對對映服務的存取權) 嗎?
控制對對映至 IBM Cloud 服務之 VPC 網路上 IP 位址的存取權,並不會控制對對映服務本身的存取權。
端點閘道的同時作用中連線總數是否有限制?
連線到綁定端點閘道的保留 IP 位址時,會在 VPE 閘道進行來源 NAT。 來源 IP 成為綁定到端點閘道的保留 IP,並為每個連線分配 UDP / TCP 來源連接埠。 TCP / UDP 連接埠的總數是有限的,而且由於每個作用中的 TCP / UDP 連線都可能消耗一個來源連接埠,因此透過 VPE 閘道的作用中連線總數是有限的。
為避免連接埠耗盡,請考慮使用長時間連線和連線池等技術,以減少 VPE 的活動連線總數。
在 VPC 閘道上可以使用多少 IP 位址來進行 NAT 作業?
IP 位址有限儲存區用於 VPC 閘道上的 NAT 作業。 每個區域每個 VPC 需要一個 IP 位址。
VPE 支援的最大 MTU 是多少?
根據連線類型,VPE 支援的 MTU 大小最高可達下列限制:
- IBM 服務:最多 9000 位元組
- 專用路徑服務:最多 8500 位元組
您可以 ping 到 VPE 託管的私人 IP 嗎?
次數 VPE 托管的私有 IP 不响应 ping (ICMP)。 這些 IP 是由 VPE 建立的內部服務對應,而不是傳統的網路介面,因此不支援 ICMP。 若要測試連線性,請使用服務的 TCP 連接埠(例如 HTTPS 服務的連接埠 443),並使用 traceroute、telnet 或 curl 等工具來驗證連線。