强制专用端点配置 Activity Tracker Event Routing 资源
使用本教程可了解如何强制使用专用端点在帐户中配置 Activity Tracker Event Routing 资源。
您可以使用 Activity Tracker Event Routing CLI 或 Activity Tracker Event Routing REST API 来定义允许在帐户中配置 Activity Tracker Event Routing 资源的端点类型。
先决条件
-
您需要一个用户 ID,该 ID 必须是 IBM Cloud 账户的成员或所有者。 要获取 IBM Cloud 用户标识,请转至: 创建帐户。
-
如果您希望使用命令行,那么必须安装 IBM Cloud CLI。 有关更多信息,请参阅安装 IBM Cloud CLI。
-
您的用户标识需要管理员平台许可权才能管理 IBM Cloud Activity Tracker Event Routing 服务。 请联系帐户所有者。 帐户所有者可以授予其他用户对帐户的访问权,以便管理用户访问权和管理帐户资源。 了解更多。
检查您的帐户是否已启用 VRF
缺省情况下,将在您的帐户中启用公共端点。 要允许在帐户中使用专用端点,必须启用帐户以进行虚拟路由和转发 (VRF)。
-
使用经典基础架构时,缺省情况下通过 IBM Cloud 公用网络连接到帐户中的资源。 您可以启用虚拟路由和转发 (VRF) 以将帐户的 IP 路由及其所有资源移至单独的路由表中。 如果启用 VRF,那么可启用 IBM Cloud 服务端点以直接连接至资源,而不使用公用网络。 启用 VRF 和服务端点。
-
虚拟私有云 (VPC) 自动启用虚拟路由和转发 (VRF)。 要为 VPC 启用服务端点,请继续 启用服务端点。
例如,要检查帐户是否已启用 VRF,请运行以下命令:
ibmcloud account show
要启用专用端点,请运行以下命令:
ibmcloud account update --service-endpoint-enable true
在帐户中禁用公共端点
要禁用公共端点,请运行以下命令:
ibmcloud atracker setting update --private-api-endpoint-only TRUE
检查您是否有权访问专用端点
禁用公共端点后,必须在专用网络中配置 Activity Tracker Event Routing。
例如,要在帐户中配置 Activity Tracker Event Routing,可以供应 VPC VSI。 然后,可以从终端运行 cURL 命令来创建目标和路由。
完成以下步骤以供应 VPC VSI,以便您可以运行 cURL 命令在帐户中创建目标和路径:
-
在帐户中 创建 VSI。
-
从本地环境中的终端 连接到 VSI。
-
在 ssh 到 VSI 之后,安装 IBM Cloud CLI。 运行以下命令:
curl -fsSL https://clis.cloud.ibm.com/install/linux | sh
您可以运行以下命令来检查是否可以访问专用端点:
ping private.{region}.atracker.cloud.ibm.com
例如,可以运行以下命令来检查对达拉斯区域的访问权:
ping private.us-south.atracker.cloud.ibm.com