施行專用端點以配置 Activity Tracker Event Routing 資源
使用本指導教學,以瞭解如何強制使用專用端點來配置帳戶中的 Activity Tracker Event Routing 資源。
您可以使用 Activity Tracker Event Routing CLI 或 Activity Tracker Event Routing REST API 來定義允許在帳戶中配置 Activity Tracker Event Routing 資源的端點類型。
必要條件
-
您需要的使用者 ID 必須是 IBM Cloud 帳戶的會員或擁有者。 若要取得 IBM Cloud 使用者 ID,請跳至: 建立帳戶。
-
如果您偏好使用指令行,則必須安裝 IBM Cloud CLI。 如需相關資訊,請參閱安裝 IBM Cloud CLI。
-
您的使用者 ID 需要管理者平台許可權才能管理 IBM Cloud Activity Tracker Event Routing 服務。 請與帳戶擁有者聯絡。 帳戶擁有者可以授與另一個使用者對於帳戶的存取權,以便管理使用者存取權和管理帳戶資源。 進一步瞭解。
檢查您的帳戶是否已啟用 VRF
依預設,會在您的帳戶中啟用公用端點。 若要容許在帳戶中使用專用端點,您必須啟用帳戶進行虛擬遞送及轉遞 (VRF)。
-
使用標準基礎架構時,依預設,您會透過 IBM Cloud 公用網路連接至帳戶中的資源。 您可以啟用虛擬遞送及轉遞 (VRF),將您帳戶及其所有資源的 IP 遞送移至個別的遞送表。 如果已啟用 VRF,您便可以啟用 IBM Cloud 服務端點,直接連接至資源而不使用公用網路。 啟用 VRF 和服務端點。
-
虛擬專用雲端 (VPC) 會自動啟用虛擬遞送及轉遞 (VRF)。 若要啟用 VPC 的服務端點,請繼續 啟用服務端點。
例如,若要檢查帳戶是否已啟用 VRF,請執行下列指令:
ibmcloud account show
若要啟用私人端點,請執行下列指令:
ibmcloud account update --service-endpoint-enable true
停用帳戶中的公用端點
若要停用公用端點,請執行下列指令:
ibmcloud atracker setting update --private-api-endpoint-only TRUE
檢查您是否具有專用端點的存取權
停用公用端點之後,您必須在專用網路內配置 Activity Tracker Event Routing。
例如,若要在帳戶中配置 Activity Tracker Event Routing,您可以佈建 VPC VSI。 然後,從終端機中,您可以執行 cURL 指令來建立目標及路徑。
請完成下列步驟來佈建 VPC VSI,以便您可以執行 cURL 指令來建立帳戶中的目標和路徑:
-
在帳戶中 建立 VSI。
-
從本端環境中的終端機 連接至 VSI。
-
透過 ssh 進入 VSI 之後,請 安裝 IBM Cloud CLI。 執行下列指令:
curl -fsSL https://clis.cloud.ibm.com/install/linux | sh
您可以執行下列指令,以檢查您是否可以存取專用端點:
ping private.{region}.atracker.cloud.ibm.com
例如,您可以執行下列指令來檢查達拉斯地區的存取權:
ping private.us-south.atracker.cloud.ibm.com