Applicazione degli endpoint privati per la configurazione delle risorse Activity Tracker Event Routing
Utilizza questa esercitazione per informazioni su come applicare l'utilizzo degli endpoint privati per configurare le risorse Activity Tracker Event Routing nel tuo account.
Puoi utilizzare l'API REST Activity Tracker Event Routing o le risorse Activity Tracker Event Routing per definire il tipo di endpoint a cui è consentito configurare le risorse Activity Tracker Event Routing nell'account.
Prerequisiti
-
È necessario un ID utente che sia membro, o proprietario, di un account IBM Cloud. Per ottenere un ID utente IBM Cloud, vai a: Crea un account.
-
Se preferisci utilizzare la riga di comando, devi installare la CLI IBM Cloud. Per ulteriori informazioni, vedi Installazione della CLI IBM Cloud.
-
Il tuo ID utente ha bisogno delle autorizzazioni della piattaforma di amministratore per gestire il servizio IBM Cloud Activity Tracker Event Routing. Rivolgiti al proprietario dell'account. Il proprietario dell'account può concedere a un altro utente l'accesso all'account ai fini della gestione dell'accesso utente e della gestione delle risorse dell'account. Ulteriori informazioni.
Verificare che il proprio account sia abilitato a VRF
Per default, gli endpoint pubblici sono abilitati nel tuo account. Per consentire l'uso degli endpoint privati nel tuo account, devi abilitare l'account per VRF (virtual routing and forwarding).
-
Quando utilizzi l'infrastruttura classica, ti connetti alle risorse nel tuo account sulla rete pubblica IBM Cloud per default. Puoi abilitare VRF (virtual routing and forwarding) per spostare l'instradamento IP per il tuo account e tutte le relative risorse in una tabella di instradamento separata. Se VRF è abilitato, puoi abilitare gli endpoint del servizio IBM Cloud per connettersi direttamente alle risorse senza utilizzare la rete pubblica. Abilitazione di endpoint VRF e di servizio.
-
I VPC (Virtual Private Cloud) sono abilitati automaticamente per VRF (virtual routing and forwarding). Per abilitare gli endpoint del servizio per il VPC, continuare con Abilitazione degli endpoint del servizio.
Ad esempio, per verificare se l'account è abilitato a VRF, eseguire il seguente comando:
ibmcloud account show
Per abilitare gli endpoint privati, immetti il seguente comando:
ibmcloud account update --service-endpoint-enable true
Disabilita endpoint pubblici nell'account
Per disabilitare gli endpoint pubblici, esegui questo comando:
ibmcloud atracker setting update --private-api-endpoint-only TRUE
Verifica di avere accesso agli endpoint privati
Dopo aver disabilitato gli endpoint pubblici, devi configurare Activity Tracker Event Routing all'interno della rete privata.
Ad esempio, per configurare Activity Tracker Event Routing nel tuo account, puoi eseguire il provisioning di una VSI VPC. Quindi, da un terminale, puoi eseguire i comandi cURL per creare una destinazione e una rotta.
Completa la seguente procedura per eseguire il provisioning di una VSI VPC in modo da poter eseguire i comandi cURL per creare una destinazione e una rotta nel tuo account:
-
Crea una VSI nel tuo account.
-
Connetti alla VSI da un terminale nel tuo ambiente locale.
-
Dopo aver eseguito l'ssh nella VSI, installa la CLI IBM Cloud. Esegui il seguente comando:
curl -fsSL https://clis.cloud.ibm.com/install/linux | sh
È possibile eseguire questo comando per verificare che sia possibile accedere agli endpoint privati:
ping private.{region}.atracker.cloud.ibm.com
Ad esempio, puoi eseguire il seguente comando per controllare l'accesso alla regione Dallas:
ping private.us-south.atracker.cloud.ibm.com