Integration von Serviceendpunkten
Alle Cloud Databases Bereitstellungen bieten eine Integration mit IBM Cloud Service-Endpunkten, um Verbindungen zu Ihren Bereitstellungen aus dem öffentlichen Internet und über das private IBM Cloud Netzwerk zu ermöglichen.
Service-Endpunkte sind in allen IBM Cloud Multizonen-Regionen und einigen Multizonen-Regionen mit einem Campus verfügbar. Bereitstellungen in allen anderen Regionen sind in der Lage, Serviceendpunkte zu verwenden.
Private Endpunkte
Eine Bereitstellung mit einem Serviceendpunkt im privaten Netz erhält einen Endpunkt, auf den aus dem öffentlichen Internet nicht zugegriffen werden kann. Bei der Bereitstellung ist dies die Standardoption für alle Einsätze. Der gesamte Datenverkehr wird an eine für Cloud Databases-Bereitstellungen dedizierte Hardware geleitet und verbleibt im privaten IBM Cloud-Netz. Der gesamte Datenverkehr an und von diesem Endpunkt erfolgt kostenlos und wird unter der Bedingung, dass der Datenverkehr in IBM Cloud verbleibt, nicht gemessen. Nachdem der Zugriff Ihrer Bereitstellung auf das private IBM Cloud-Netz eingerichtet ist, ist für den Aufbau einer Verbindung zu Ihrer Bereitstellung keine Internetverbindung erforderlich.
Weitere Informationen finden Sie in Zugriff auf Services mithilfe von Serviceendpunkten schützen.
Bereitstellungen mit privaten Endpunkten sind von jedem Konto innerhalb des privaten Netzwerks erreichbar, und der Zugriff auf jede Instanz erfordert eine Authentifizierung. Um diesen Zugriff auf bestimmte IP-Adressen oder IP-Adressbereiche zu beschränken, konfigurieren Sie kontextbasierte Einschränkungen.
Öffentliche Endpunkte
Öffentliche Endpunkte stellen eine Verbindung zu Ihrer Bereitstellung über das öffentliche Netz bereit. Ihre Umgebung muss über Internetzugriff verfügen, um eine Verbindung zu einer Bereitstellung herzustellen.
Um die Sicherheit zu erhöhen, wird empfohlen, dass Benutzer eine Verbindung zu ihren Cloud Databases über private Endpunkte statt über öffentliche Endpunkte herstellen.
Serviceendpunkte aktivieren
Um Verbindungen über das öffentliche Internet zu nutzen, müssen Sie keine Service-Endpunkte auf Ihrem IBM Cloud aktivieren. Um private Netzwerke in Ihren Bereitstellungen zu aktivieren, befolgen Sie die Anweisungen unter Aktivieren von VRF- und Service-Endpunkten.
Derzeit ist die Aktivierung von Virtual Routing and Forwarding (VRF) für Ihr Konto in classic ein manueller Schritt, der über ein Support-Ticket abgewickelt wird. VRF wird automatisch für VPC aktiviert. Nachdem Sie die Anfrage abgeschlossen haben, überprüfen Sie den Status des Tickets, indem Sie Ihre Support-Seite auf IBM Cloud aufrufen.
Provisionierung mit Service-Endpunkten über die Benutzeroberfläche
Um die Endpunkte Ihrer Bereitstellung bei der Bereitstellung zu konfigurieren, verwenden Sie das Feld Endpunkte auf der Seite " Bereitstellung". Wählen Sie aus den folgenden Optionen:
- Privates Netz
- Öffentliches Netz
- Öffentliches und privates Netz
Eine MongoDB-Implementierung kann nicht sowohl öffentliche als auch private Endpunkte gleichzeitig unterstützen. Dies kann nach der Bereitstellung nicht geändert werden.
Bereitstellung mit Service-Endpunkten über die CLI
Bei der Bereitstellung über die Befehlszeilenschnittstelle (CLI) werden die Dienstendpunkte mit einer erforderlichen Markierung angegeben. Die Bereitstellung erfolgt über den Resource Controller. You can change the endpoints by passing the --service-endpoints flag with one of the following values: public, private, or public-and-private. Es wird empfohlen, private Endpunkte zu verwenden.
ibmcloud resource service-instance-create <INSTANCE_NAME> <SERVICE_NAME> <SERVICE_PLAN_NAME> <LOCATION> <SERVICE_ENDPOINTS_TYPE> <RESOURCE_GROUP> -p '{"members_host_flavor": "<host_flavor value>"}' --service-endpoints=<ENDPOINT>
Für Cloud Databases-Bereitstellungen (außer für Databases for MongoDB) kann das öffentliche und das private Netz gleichzeitig aktiviert sein.
Bereitstellung mit Service-Endpunkten über die API
Dienstendpunkte werden durch einen erforderlichen Parameter aktiviert, wenn Sie die Bereitstellung über die API vornehmen. Die Bereitstellung erfolgt über den Resource Controller. Pass the service-endpoints parameter with one of
the following options: public, private, or public-and-private. Es wird empfohlen, private Endpunkte zu verwenden.
curl -X POST https://resource-controller.cloud.ibm.com/v2/resource_instances -H "Authorization: Bearer <TOKEN>" -H 'Content-Type: application/json' -d '{
"name": "<INSTANCE_NAME",
"location": "<LOCATION>",
"resource_group": "RESOURCE_GROUP_ID",
"resource_plan_id": "<SERVICE_PLAN_NAME>"
"parameters": {
"service-endpoints": "private"
}
}'
Für Cloud Databases-Bereitstellungen (außer für Databases for MongoDB) kann das öffentliche und das private Netz gleichzeitig aktiviert sein.
Serviceendpunkte ändern
Nach der Bereitstellung ist es möglich, die Konfiguration der öffentlichen und privaten Dienstendpunkte zu ändern, mit Ausnahme von Databases for MongoDB.
Ändern von Dienstendpunkten über die Benutzeroberfläche
Wechseln Sie auf der Registerkarte Einstellungen des Dashboards Ihrer Bereitstellung zum Abschnitt Dienstendpunkte. Schalten Sie um, welche Arten von Verbindungen für Ihre Bereitstellung verfügbar sind.
Wenn Sie den für Ihre Bereitstellung verfügbaren Endpunkttyp ändern, führt dies aus Sicht der Datenbank nicht zu einer Ausfallzeit. Wenn Sie jedoch einen Endpunkt inaktivieren, der aktuell von Ihnen oder Ihren Anwendungen verwendet wird, führt dies zum Löschen der Verbindungen.
Ändern von Dienstendpunkten über die CLI
Verwenden Sie den Befehl ibmcloud resource service-instance-update in der CLI und geben Sie den Endpunkt mit dem Flag --service-endpoints an.
ibmcloud resource service-instance-update <INSTANCE_NAME_OR_CRN> --service-endpoints <ENDPOINT-TYPE>
Wenn Sie den für Ihre Bereitstellung verfügbaren Endpunkttyp ändern, führt dies aus Sicht der Datenbank nicht zu einer Ausfallzeit. Wenn Sie jedoch einen Endpunkt inaktivieren, der aktuell von Ihnen oder Ihren Anwendungen verwendet wird, führt dies zum Löschen der Verbindungen.
Ändern von Dienstendpunkten über die API
Verwenden Sie die API der Ressourcensteuerung mit einer PATCH Anfrage an den Endpunkt {id}.
Wenn Sie den für Ihre Bereitstellung verfügbaren Endpunkttyp ändern, führt dies aus Sicht der Datenbank nicht zu einer Ausfallzeit. Wenn Sie jedoch einen Endpunkt inaktivieren, der aktuell von Ihnen oder Ihren Anwendungen verwendet wird, führt dies zum Löschen der Verbindungen.
Berechtigungsnachweise für private Endpunkte
Verwenden Sie entweder öffentliche oder private Verbindungszeichenfolgen mit einem beliebigen Satz von Anmeldeinformationen, die Sie für Ihre Bereitstellung verwenden. Standardmäßig werden die Verbindungszeichenfolgen für eine Gruppe von Berechtigungsnachweisen mit Zeichenfolgen gefüllt, die eine Verbindung über einen öffentlichen Endpunkt ermöglichen. Wenn Sie private Endpunkte verwenden, geben Sie stattdessen Verbindungszeichenfolgen an, die den zu generierenden privaten Endpunkt enthalten.
Wenn Sie Anmeldeinformationen in der Benutzeroberfläche für Dienstanmeldeinformationen erstellen, geben Sie mit dem Parameter { "service-endpoints": "public" } oder { "service-endpoints": "private" } an, welcher Endpunkt in die Verbindungszeichenfolgen eingetragen wird. Die Schritte zum Erstellen von Anmeldeinformationen finden Sie unter dem Thema Verwalten von Benutzern und Rollen in der Dokumentation für den von Ihnen gewählten
Dienst.
Verwenden Sie in der API das /deployments/{id}/users/{userid}/connections/{endpoint_type}, um Verbindungszeichenfolgen
für öffentliche oder private Endpunkte abzurufen.
Wenn Sie nur private Endpunkte in Ihren Bereitstellungen haben, dann haben alle neuen Anmeldeinformationen private Endpunkte in den Verbindungszeichenfolgen.
Über private Endpunkte verbinden
Cloud Databases bietet sowohl Endpunkte für private als auch öffentliche Cloud-Dienste. Um Ihre Anwendung auszuführen oder auf den Endpunkt über einen Browser zuzugreifen, der sich nicht im privaten Netzwerk befindet, führen Sie die folgenden zusätzlichen Schritte aus:
- Stellen Sie sicher, dass Ihr Cloud IaaS- oder SL-Konto für private Endpunkte aktiviert ist.
- Erstellen Sie eine virtuelle Maschine (VSI), auf der Linux läuft.
- Konfigurieren Sie ein Benutzerkonto mit SSH-Zugang.
- Starten Sie von Ihrer Workstation aus
ssh -D 2345 user@vsi-hosteine SSH-Sitzung und öffnen Sie einen SOCKS-Proxy an Port2345, der den gesamten Datenverkehr über den VSI weiterleitet. - Konfigurieren Sie Ihren Browser oder Ihre Anwendung für die Verwendung eines SOCKS5 auf
localhost:2345. - Führen Sie Ihre Anwendung aus oder öffnen Sie den gewünschten privaten Endpunkt in Ihrem Browser (z. B. eine Verwaltungsoberfläche).
Virtuelle private Endpunkte verwenden
Weitere Informationen finden Sie unter Virtuelle private Endpunkte.