Private Endpunkte zum Konfigurieren von Activity Tracker Event Routing-Ressourcen erzwingen

In diesem Lernprogramm erfahren Sie, wie Sie die Verwendung privater Endpunkte für die Konfiguration von Activity Tracker Event Routing-Ressourcen in Ihrem Konto erzwingen können.

Sie können die Activity Tracker Event Routing-CLI oder die Activity Tracker Event Routing-REST-API verwenden, um den Typ der Endpunkte zu definieren, die Activity Tracker Event Routing-Ressourcen im Konto konfigurieren dürfen.

Schritt 1. Überprüfen, ob Ihr Konto für VRF aktiviert ist Schritt 2. Öffentliche Endpunkte inaktivieren Schritt 3. Zugriffsmöglichkeit auf private Endpunkte überprüfen

Voraussetzungen

  • Sie benötigen eine Benutzer-ID, die Mitglied oder Eigner eines IBM Cloud-Kontos ist. Um eine IBM Cloud Benutzer-ID zu erhalten, gehen Sie zu: Ein Konto erstellen.

  • Wenn Sie die Befehlszeile vorziehen, müssen Sie die IBM Cloud-Befehlszeilenschnittstelle installieren. Weitere Informationen finden Sie unter IBM Cloud-CLI installieren.

  • Ihre Benutzer-ID benötigt die Plattformberechtigungen für die Rolle 'Administrator', um den IBM Cloud Activity Tracker Event Routing-Service verwalten zu können. Kontaktieren Sie den Kontoeigner. Der Kontoeigner kann einem anderen Benutzer Zugriff auf das Konto erteilen, um den Benutzerzugriff und die Kontoressourcen zu verwalten. Weitere Informationen.

VRF-Aktivierung des Kontos überprüfen

Standardmäßig sind öffentliche Endpunkte in Ihrem Konto aktiviert. Damit private Endpunkte in Ihrem Konto verwendet werden können, muss das Konto für virtuelles Routing und Weiterleitung (Virtual Routing and Forwarding, VRF) aktiviert sein.

  • Wenn Sie die klassische Infrastruktur verwenden, stellen Sie standardmäßig eine Verbindung zu Ressourcen in Ihrem Konto über das IBM Cloud öffentliche Netz her. Sie können VRF (Virtual Routing and Forwarding) dafür aktivieren, das IP-Routing für Ihr Konto und alle seine Ressourcen in eine separate Routing-Tabelle zu verschieben. Nachdem VRF aktiviert ist, können Sie IBM Cloud-Serviceendpunkte für das Herstellen einer direkten Verbindung zu Ressourcen ohne Verwendung des öffentlichen Netzes aktivieren. VRF und Serviceendpunkte aktivieren.

  • Virtual Private Clouds (VPCs) werden automatisch für Virtual Routing und Forwarding (VRF) aktiviert. Um Serviceendpunkte für Ihren VPC zu aktivieren, fahren Sie mit Serviceendpunkte aktivieren fort.

Um beispielsweise zu überprüfen, ob das Konto für VRF aktiviert ist, führen Sie den folgenden Befehl aus:

ibmcloud account show

Führen Sie den folgenden Befehl aus, um private Endpunkte zu aktivieren:

ibmcloud account update --service-endpoint-enable true

Öffentliche Endpunkte im Konto inaktivieren

Führen Sie den folgenden Befehl aus, um öffentliche Endpunkte zu inaktivieren:

ibmcloud atracker setting update --private-api-endpoint-only TRUE

Zugriffsmöglichkeit auf private Endpunkte überprüfen

Nachdem Sie öffentliche Endpunkte inaktiviert haben, müssen Sie Activity Tracker Event Routing im privaten Netz konfigurieren.

Wenn Sie beispielsweise Activity Tracker Event Routing in Ihrem Konto konfigurieren möchten, können Sie einen VPC-VSI bereitstellen. Dann können Sie von einem Terminal aus cURL-Befehle ausführen, um ein Ziel und eine Route zu erstellen.

Führen Sie die folgenden Schritte aus, um einen VPC-VSI bereitzustellen, damit Sie cURL-Befehle ausführen können, um ein Ziel und eine Route in Ihrem Konto zu erstellen:

  1. Generieren Sie einen ssh-Schlüssel.

  2. Erstellen Sie einen VSI in Ihrem Konto.

  3. Verbinden Sie mit dem VSI von einem Terminal in Ihrer lokalen Umgebung.

  4. Nachdem Sie ssh in den VSI installiert haben, installieren Sie die IBM Cloud-CLI. Führen Sie den folgenden Befehl aus:

    curl -fsSL https://clis.cloud.ibm.com/install/linux | sh
    

Sie können den folgenden Befehl ausführen, um zu überprüfen, ob Sie auf die privaten Endpunkte zugreifen können:

ping private.{region}.atracker.cloud.ibm.com

Sie können zum Beispiel den folgenden Befehl ausführen, um den Zugriff auf die Region Dallas zu überprüfen:

ping private.us-south.atracker.cloud.ibm.com