Application de noeuds finaux privés pour la configuration des ressources Activity Tracker Event Routing

Utilisez ce tutoriel pour apprendre à appliquer l'utilisation de noeuds finaux privés pour configurer les ressources Activity Tracker Event Routing dans votre compte.

Vous pouvez utiliser la CLI Activity Tracker Event Routing ou l'API REST Activity Tracker Event Routing pour définir le type de noeuds finaux autorisés à configurer les ressources Activity Tracker Event Routing dans le compte.

Étape 1. Vérifiez que votre compte est compatible VRF. Étape 2. Désactivez les noeuds finaux publics. Étape 3. Vérifiez que vous avez accès à des nœuds finaux privés.

Prérequis

  • Vous avez besoin d'un ID utilisateur membre ou propriétaire d'un compte IBM Cloud. Pour obtenir un identifiant IBM Cloud, rendez-vous sur le site : Créer un compte.

  • Si vous préférez utiliser la ligne de commande, vous devez installer l'interface de ligne de commande IBM Cloud. Pour plus d'informations, voir Installation de l'interface de ligne de commande IBM Cloud.

  • Votre ID utilisateur a besoin de droits de plateforme d'administrateur pour gérer le service IBM Cloud Activity Tracker Event Routing. Prenez contact avec le propriétaire du compte. Le propriétaire du compte peut octroyer l'accès au compte à un autre utilisateur afin que ce dernier gère les accès utilisateur et les ressources du compte. En savoir plus.

Vérifiez que VRF est activé pour votre compte

Par défaut, des noeuds finaux publics sont activés dans votre compte. Pour autoriser l'utilisation de noeuds finaux privés dans votre compte, vous devez activer le compte pour le routage et le transfert virtuels (VRF).

  • Lorsque vous utilisez l'infrastructure classique, vous vous connectez aux ressources de votre compte via le réseau public d'IBM Cloud par défaut. Vous pouvez activer la fonction VRF (Virtual Routing and Forwarding) pour déplacer le routage IP de votre compte et l'ensemble de ses ressources sur une table de routage distincte. Si VRF est activée, vous pouvez activer les noeuds finaux de service IBM Cloud pour vous connecter directement aux ressources sans utiliser le réseau public. Activation de VRF et de noeuds finaux de service.

  • Des clouds privés virtuels sont automatiquement activés pour la fonction VRF (Virtual Routing and Forwarding). Pour activer des noeuds finaux de service pour votre cloud privé virtuel, passez à la section Activation de noeuds finaux de service.

Par exemple, pour vérifier que le compte compatible VRF, exécutez la commande suivante :

ibmcloud account show

Pour activer les nœuds finaux privés, exécutez la commande suivante :

ibmcloud account update --service-endpoint-enable true

Désactiver les noeuds finaux publics dans le compte

Pour désactiver les noeuds finaux publics, exécutez la commande suivante :

ibmcloud atracker setting update --private-api-endpoint-only TRUE

Vérifiez que vous avez accès à des nœuds finaux privés

Une fois que vous avez désactivé les noeuds finaux publics, vous devez configurer Activity Tracker Event Routing au sein du réseau privé.

Par exemple, pour configurer Activity Tracker Event Routing dans votre compte, vous pouvez mettre à disposition une instance de serveur virtuel VPC. Ensuite, à partir d'un terminal, vous pouvez exécuter des commandes cURL pour créer une cible et une route.

Pour mettre à disposition une instance de serveur virtuel VPC de façon à pouvoir exécuter des commandes cURL pour créer une cible et une route dans votre compte, procédez comme suit :

  1. Générez une clé ssh.

  2. Créez une instance de serveur virtuel dans votre compte.

  3. Connectez-vous à l'instance de serveur virtuel à partir d'un terminal de votre environnement local.

  4. Après avoir généré une clé ssh dans l'instance de serveur virtuel, installez l'interface de ligne de commande IBM Cloud. Exécutez la commande suivante :

    curl -fsSL https://clis.cloud.ibm.com/install/linux | sh
    

Vous pouvez exécuter la commande suivante pour vérifier que vous pouvez accéder aux nœuds finaux privés :

ping private.{region}.atracker.cloud.ibm.com

Par exemple, vous pouvez exécuter la commande suivante pour vérifier l'accès à la région de Dallas :

ping private.us-south.atracker.cloud.ibm.com