IBM® Cloud VPC向けPrivate Path Service

IBMおよびサード・パーティー・サービスへのプライベート・バイ・デザイン・アクセス

薄暗いオフィス空間で、複数のモニターとノートパソコンを前に机に向かって仕事をしている人物。

概要

ハイブリッドクラウド・サービスのための安全な接続性

IBM Cloud Private Path Service for VPCは、IBM Cloud Privateネットワークを使用して、クラウドおよびオンプレミスのワークロードへの安全なプライベート・アクセスを可能にします。サービス・プロバイダーはマネージド・サービスをIBM Cloud上でデプロイ・公開でき、一方、消費者はオンプレミスまたはIBM Cloud内から公共のインターネットに接続することなく安全に接続できます。成果は、セキュリティーの強化、コンプライアンスの向上、アクセス制御の厳格化です。

対象者

IBM Cloud開発者
オフィス・デスクに座る笑顔の若い女性

プロバイダー

「 IBM Cloud、オンプレミス、または詳細なアクセス制御とセキュリティを備えた他のクラウド上で、私のサービスデプロイのためのプライベート接続を提供したいです。」

消費者

「クラウドまたはオンプレミスにデプロイされた、IBMまたは自社のプロバイダーのサービスにプライベートにアクセスしたいと考えています。自分のリソースへの接続をプロバイダーが開始することは望ましくなく、セキュリティー・リスクを軽減するためにデータがIBM Cloudネットワーク内を通過することを望んでいます」

機能

IBM Cloud Private Pathが提供するもの

ポイント・ツー・ポイント接続

プライベート・パスを使用すると、異なるVPC、アカウント、オンプレミスの消費者とプロバイダー・サービス間のターゲットを絞った方向性接続が可能になり、消費者のみがプロバイダーへの接続の開始ができます。

接続性と快適性の融合。

スケーラブルでフォールト・トレラントなネットワーク・ロード・バランサー

Private Pathネットワーク・ロード・バランサーは、毎秒数百万のリクエストを処理し、数百のプール・メンバーをサポートしながら、ゾーン全体の障害に対する最小限のレイテンシーとレジリエンスを確保します。

IBM Cloud開発者

ネットワーク・アクセスのきめ細かな制御

Private Pathを使用すると、消費者はプロバイダーのVPC全体ではなくプロバイダーのPrivate Pathサービスのみにアクセスできるため、ネットワーク・アクセスをきめ細かく制御できます。

データセンターでノートPCを使用するITスペシャリストのポートレート。

ポリシーベースのロードバランシング

Private Pathネットワーク・ロード・バランサーは、アプリケーション・ロード・バランサーをプール・メンバーとして使用できるようにし、オンプレミスや他のクラウドでホストされているサービスへのポリシーベースの負荷分散とプライベート接続を提供します。

サーバールームでノートPCを使用して携帯電話で話す男性IT技術者

ユースケース

現代のハイブリッドクラウド向けに設計

消費者のVPCからサードパーティーまたはIBMパートナーのサービスにアクセスする

IBM Cloudパートナーやサードパーティー・サービス・プロバイダーは、IBM Cloud VPC上で「Private Pathネットワーク・ロード・バランサーを使用して」自社のサービスとアプリケーションをホストできます。消費者は、自分のVPC内の仮想プライベート・エンドポイント(VPE)ゲートウェイを介してサービスにアクセスします。

サードパーティーにアクセスする方法の詳細はこちら
消費者のVPCからオンプレミスにデプロイされたサービスにアクセスする

Private Pathネットワーク・ロード・バランサーは、アプリケーション・ロード・バランサーをプール・メンバーとして追加することで、プロバイダーのオンプレミス・サービスへの接続を可能にします。アプリケーション・ロード・バランサーは、Direct Link経由で接続された、目的のオンプレミス・サービス・インスタンスを指定できます。消費者は、自分のVPCからオンプレミスまたは他のクラウドでホストされているプロバイダーのサービスにアクセスできます。

オンプレミス・サービスにアクセスする方法を確認する
消費者のオンプレミスまたは接続されたVPCからサービスにアクセスする

消費者は、IBM Cloud VPC上でホストされているプロバイダー・サービスに、オンプレミスからはDirect Linkを使用して、他の接続VPCからはVPC内にデプロイされたVPEゲートウェイを経由してTransit Gatewayを使用してアクセスすることができます。

はこちらのオンプレミス統合
IBM CloudサービスをプロバイダーのVPCに接続するように有効にする

Private Pathにより、セキュリティーを損なうことなく、IBM CloudサービスとプロバイダーのVPCの間の安全な接続が可能になります。例えば、サーバーレスVPCではプロバイダーのVPC内の仮想サーバー・インスタンスやアプリケーションにアクセスできます。

IBM Cloudサービスにアクセスする方法を確認する
消費者のVPCからIBM Cloudサービスにアクセスする

消費者はVPEゲートウェイを通じてIBM Cloudサービスにアクセスでき、トラフィックをIBM Cloudバックボーン内に保持し、インターネット外に配置できます。

IBM Cloudサービスにアクセスする方法を確認する

参考情報

利用開始に必要なすべて