IBMおよびサード・パーティー・サービスへのプライベート・バイ・デザイン・アクセス
ハイブリッドクラウド・サービスのための安全な接続性
IBM Cloud Private Path Service for VPCは、IBM Cloud Privateネットワークを使用して、クラウドおよびオンプレミスのワークロードへの安全なプライベート・アクセスを可能にします。サービス・プロバイダーはマネージド・サービスをIBM Cloud上でデプロイ・公開でき、一方、消費者はオンプレミスまたはIBM Cloud内から公共のインターネットに接続することなく安全に接続できます。成果は、セキュリティーの強化、コンプライアンスの向上、アクセス制御の厳格化です。
プロバイダー
「 IBM Cloud、オンプレミス、または詳細なアクセス制御とセキュリティを備えた他のクラウド上で、私のサービスデプロイのためのプライベート接続を提供したいです。」
消費者
「クラウドまたはオンプレミスにデプロイされた、IBMまたは自社のプロバイダーのサービスにプライベートにアクセスしたいと考えています。自分のリソースへの接続をプロバイダーが開始することは望ましくなく、セキュリティー・リスクを軽減するためにデータがIBM Cloudネットワーク内を通過することを望んでいます」
IBM Cloud Private Pathが提供するもの
ポイント・ツー・ポイント接続
プライベート・パスを使用すると、異なるVPC、アカウント、オンプレミスの消費者とプロバイダー・サービス間のターゲットを絞った方向性接続が可能になり、消費者のみがプロバイダーへの接続の開始ができます。
スケーラブルでフォールト・トレラントなネットワーク・ロード・バランサー
Private Pathネットワーク・ロード・バランサーは、毎秒数百万のリクエストを処理し、数百のプール・メンバーをサポートしながら、ゾーン全体の障害に対する最小限のレイテンシーとレジリエンスを確保します。
ネットワーク・アクセスのきめ細かな制御
Private Pathを使用すると、消費者はプロバイダーのVPC全体ではなくプロバイダーのPrivate Pathサービスのみにアクセスできるため、ネットワーク・アクセスをきめ細かく制御できます。
ポリシーベースのロードバランシング
Private Pathネットワーク・ロード・バランサーは、アプリケーション・ロード・バランサーをプール・メンバーとして使用できるようにし、オンプレミスや他のクラウドでホストされているサービスへのポリシーベースの負荷分散とプライベート接続を提供します。
現代のハイブリッドクラウド向けに設計
IBM Cloudパートナーやサードパーティー・サービス・プロバイダーは、IBM Cloud VPC上で「Private Pathネットワーク・ロード・バランサーを使用して」自社のサービスとアプリケーションをホストできます。消費者は、自分のVPC内の仮想プライベート・エンドポイント(VPE)ゲートウェイを介してサービスにアクセスします。
Private Pathネットワーク・ロード・バランサーは、アプリケーション・ロード・バランサーをプール・メンバーとして追加することで、プロバイダーのオンプレミス・サービスへの接続を可能にします。アプリケーション・ロード・バランサーは、Direct Link経由で接続された、目的のオンプレミス・サービス・インスタンスを指定できます。消費者は、自分のVPCからオンプレミスまたは他のクラウドでホストされているプロバイダーのサービスにアクセスできます。
消費者は、IBM Cloud VPC上でホストされているプロバイダー・サービスに、オンプレミスからはDirect Linkを使用して、他の接続VPCからはVPC内にデプロイされたVPEゲートウェイを経由してTransit Gatewayを使用してアクセスすることができます。
Private Pathにより、セキュリティーを損なうことなく、IBM CloudサービスとプロバイダーのVPCの間の安全な接続が可能になります。例えば、サーバーレスVPCではプロバイダーのVPC内の仮想サーバー・インスタンスやアプリケーションにアクセスできます。
消費者はVPEゲートウェイを通じてIBM Cloudサービスにアクセスでき、トラフィックをIBM Cloudバックボーン内に保持し、インターネット外に配置できます。
利用開始に必要なすべて