IBM watsonx は、潜在的な脅威や無許可アクセスからインフラストラクチャー、データ、およびアプリケーションを保護するためのネットワーク・セキュリティー・メカニズムを提供します。 ネットワーク・セキュリティー・メカニズムは、データ・ソースへのセキュア接続を提供し、パブリック・インターネットと内部ネットワークの両方でトラフィックを制御します。
プライベート・データ・ソースは、ファイアウォールによって保護されているオンプレミス・データ・ソースです。 IBM watsonx は、データ・ソースに到達するためにファイアウォールを介してアクセスする必要があります。 セキュア・アクセスを提供するには、 IBM watsonxの IP アドレス範囲へのアクセスを許可するインバウンド・ファイアウォール・ルールを作成します。 インバウンド・ルールは、ファイアウォールの構成ツールで作成されます。
IPSec VPN: VPN により、セキュア・ネットワークから IBM IaaS プラットフォームのプライベート・ネットワークへの接続が容易になります。 アカウントのすべてのユーザーに VPN アクセス権限を付与できます。
VPN for VPC: 仮想プライベート・クラウド (VPC) を使用すると、ネットワーク・パフォーマンスが高い VPC の第 2 世代仮想サーバー・インスタンスをプロビジョンできます。
特定の IP アドレスを許可する
Copy link to section
このメカニズムを使用して、 IBM クラウド・コンソールおよび IBM watsonxへのアクセスを制御します。 指定された IP アドレスからのアクセスのみが許可されます。他のすべての IP アドレスからのアクセスは拒否されます。 許可される IP アドレスは、個々のユーザーまたはアカウントに対して指定できます。
watsonx.aiStudio に特定の IP アドレスを許可する場合は、各地域のwatsonx.aiStudio ノードの CIDR 範囲を含める必要があります(許可される個々のクライアントシステム IP も同様)。 以下の手順に従って、 IBM watsonx に CIDR 範囲を含めることができます。
メイン・メニューから、 「管理」>「クラウド統合」を選択してください。
ファイアウォール構成 をクリックして、現在のリージョンの IP アドレスを表示します。 CIDR 表記を使用してください。
各 CIDR 範囲を、ユーザーまたはアカウントのいずれかの IP アドレスの制限 にコピーします。 許可された個々のクライアント IP アドレスも必ず入力してください。 IP アドレスをコンマ区切りリストとして入力します。 次に、 「適用」をクリックします。
ファイアウォールの内側で IBM watsonx を実行している場合は、アウトバウンド・ブラウザー・アクセスを提供するためにサード・パーティー URL を許可リストに登録する必要があります。 URL には、 IBM Cloud およびその他のドメインからのリソースが含まれます。 IBM watsonx は、ファイアウォール経由のアウトバウンド・ブラウザー・トラフィックのためにこれらのドメインへのアクセスを必要とします。
このリストでは、コア IBM watsonx 関数のみにアクセスできます。 特定のサービスには、追加の URL が必要な場合があります。 このリストには、 IBM Cloud コンソールとそのアウトバウンド要求に必要な URL は含まれていません。
表 2. IBM watsonx のサード・パーティー URL の許可リスト
ドメイン
詳細
*.bluemix.net
IBM レガシー・クラウド・ドメイン-一部のフローで引き続き使用されます
*.appdomain.cloud
IBM Cloud アプリ・ドメイン
cloud.ibm.com
IBM Cloud グローバル・ドメイン
*.cloud.ibm.com
さまざまな IBM Cloud サブドメイン
dataplatform.cloud.ibm.com
IBM watsonx ダラス・リージョン
*.dataplatform.cloud.ibm.com
CIBM watsonx サブドメイン
eum.instana.io
Instana クライアント・サイド・インスツルメンテーション
eum-orange-saas.instana.io
Instana クライアント・サイド・インスツルメンテーション
cdnjs.cloudflare.com
一部の静的リソースの Cloudflare CDN
nebula-cdn.kampyle.com
メダーリア NPS
resources.digital-cloud-ibm.medallia.eu
メダーリア NPS
udc-neb.kampyle.com
メダーリア NPS
ubt.digital-cloud-ibm.medallia.eu
メダーリア NPS
cdn.segment.com
セグメント JS
api.segment.io
セグメント API
cdn.walkme.com
WalkMe 静的リソース
papi.walkme.com
WalkMe API
ec.walkme.com
WalkMe API
playerserver.walkme.com
WalkMe プレイヤー・サーバー
s3.walkmeusercontent.com
WalkMe 静的リソース
マルチテナンシー
Copy link to section
IBM watsonx は、 IBM Cloud上でセキュアかつ準拠したマルチテナント・ソリューションとしてホストされます。 マルチテナント (Multi-Tenant) を参照してください。