Utilizzo delle restrizioni di accesso all'indirizzo IP IAM con Event Streams

Se vuoi abilitare le limitazioni di accesso all'indirizzo IP IAM, devi assicurarti che il servizio di autenticazione e autorizzazione Cloud Identity and Access Management (IAM) IP allowlist sia configurato in modo che il servizio di autenticazione e autorizzazione Event Streams, che viene utilizzato per autenticare e autorizzare il client Kafka, possa ancora funzionare.

Concessione dell'accesso se utilizzi Event Streams sulla rete pubblica

Se utilizzi Event Streams sulla rete pubblica, devi aggiungere gli indirizzi IP di tutti i computer che accedono agli endpoint API Kafka e agli endpoint API REST all'elenco IP Cloud Identity and Access Management (IAM).

Concessione dell'accesso se utilizzi Event Streams sulla rete privata (solo piano Enterprise)

Se utilizzi Event Streams sulla rete privata, devi aggiungere gli indirizzi IP privati di Event Streamsper il cluster appropriato a Cloud Identity and Access Management (IAM) IP allowlist. Puoi trovare questi indirizzi IP con il seguente comando:

ibmcloud resource service-instance <event-streams-instance-name> --output json

Trova la sezione extensions.virtual_private_endpoints.endpoints.ip_address dall'output, aggiungi i tre indirizzi IP 166.9.x.x all'elenco di IP consentiti Cloud Identity and Access Management (IAM), come nel seguente esempio. Questi indirizzi sono statici e rimangono per la vita dell'istanza del servizio.

    {
        "extensions": {
            "virtual_private_endpoints": {
                "dns_domain": "private.us-south.messagehub.appdomain.cloud",
                "dns_hosts": [
                    "kafka-0-mh-int-pipe-mis-cfxdrmzjgs",
                    "kafka-1-mh-int-pipe-mis-cfxdrmzjgs",
                    "kafka-2-mh-int-pipe-mis-cfxdrmzjgs",
                    "mh-int-pipe-mis-cfxdrmzjgs"
                ],
                "endpoints": [
                    {
                        "ip_address": "166.9.12.189",
                        "zone": "dal10"
                    },
                    {
                        "ip_address": "166.9.16.225",
                        "zone": "dal13"
                    },
                    {
                        "ip_address": "166.9.15.61",
                        "zone": "dal12"
                    }
                ],
                "origin_type": "cse",
                "ports": [
                    {
                        "port_max": 9093,
                        "port_min": 443
                    }
                ]
            }
        }
    }

Questa azione è richiesta per connessioni private perché l'indirizzo IP di origine che Event Streams riceve è l'indirizzo IP del servizio IBM Cloud e non l'IP da cui ha avuto origine la richiesta.

Puoi anche limitare l'accesso all'istanza Event Streams Enterprise utilizzando le restrizioni basate sul contesto. Per ulteriori informazioni, vedi Limitazione dell'accesso alla rete utilizzando il piano Enterprise.