Virtuelle private Endpunkte

Dieses Dokument behandelt alle Cloud Databases: Databases for PostgreSQL, Databases for MongoDB, Databases for Redis, Databases for Elasticsearch, IBM Cloud® Databases for MySQL, und Messages for RabbitMQ.

IBM Cloud® Virtual Private Endpoint (VPE) stellt Verbindungspunkte zu IBM Diensten im IBM privaten Netzwerk aus Ihrem VPC-Netzwerk bereit.

Virtuelle private Endpunkte verwenden

VPEs (Virtual Private Endpoints) sind in allen Regionen allgemein verfügbar.

Vorbereitende Schritte

  • Melden Sie sich bei der IBM Cloud-Konsole an.
  • Sie benötigen eine Cloud Databases Bereitstellung. Die Bereitstellung kann über den IBM Cloud-Katalog erfolgen. Geben Sie Ihrer Bereitstellung einen einprägsamen Namen, der in der Ressourcenliste Ihres Kontos angezeigt wird.

VPE einrichten

  1. Erstellen Sie eine Instanz von IBM Cloud® Virtual Private Cloud. Folgen Sie den Erste-Schritte-Anweisungen.

  2. Stellen Sie sicher, dass Ihre VPC mindestens eine virtuelle Serverinstanz (VSI) enthält und dass die VPC eine Verbindung zur VSI herstellen kann. Sie können die Benutzeroberfläche, die Befehlszeilenschnittstelle und die API für die Bereitstellung eines VSI verwenden. Folgen Sie den Erste-Schritte-Anweisungen.

  3. Vergewissern Sie sich, dass für die Cloud Databases-Bereitstellung der private Endpunkt aktiviert wurde.

  4. Klicken Sie in der IBM Cloud-Konsole auf das Menüsymbol und wählen Sie dann -> VPC-Infrastruktur -> Netz -> VPE-Gateways aus. Erstellen Sie eine VPE für Ihre Cloud Databases Instanzen mit dieser Anleitung.

  5. Nachdem Sie Ihre VPE erstellt haben, kann es ein paar Minuten dauern, bis die neue VPE und pDNS den Prozess abgeschlossen haben und für Ihre VPC arbeiten. Der Abschluss wird bestätigt, wenn Sie in der Detailansicht des VPE eine eingestellte IP-Adresse sehen.

  6. Um sicherzustellen, pDNS dass für Ihr VPE funktioniert, ssh in Ihr VSI und führen Sie Folgendes aus:

    nslookup <instance_hostname>
    

    Im folgenden Beispiel wird die Ausgabe dargestellt, die bei Ausführung von nslookup für die Instanzhostnamen host-0.private.databases.appdomain.cloud, host-1.private.databases.appdomain.cloud und host-2.private.databases.appdomain.cloud generiert wird:

    root@test-vpc-vsi:~# nslookup host-0.private.databases.appdomain.cloud
    Server:		127.0.0.53
    Address:	127.0.0.53#53
    Non-authoritative answer:
    Name:	host-0.private.databases.appdomain.cloud
    Address: 10.240.64.6
    
    root@test-vpc-vsi:~# nslookup host-1.private.databases.appdomain.cloud
    Server:		127.0.0.53
    Address:	127.0.0.53#53
    Non-authoritative answer:
    Name:	host-1.private.databases.appdomain.cloud
    Address: 10.240.64.6
    
    root@test-vpc-vsi:~# nslookup host-2.private.databases.appdomain.cloud
    Server:		127.0.0.53
    Address:	127.0.0.53#53
    Non-authoritative answer:
    Name:	host-2.private.databases.appdomain.cloud
    Address: 10.240.64.6    < ---- your VPE IP address
    
  7. Sie können nun Ihre Cloud Databases Instanz in der virtuellen Serverinstanz (VSI) verwenden. Siehe „Externe Anwendung verbinden“, um die entsprechende Servicedokumentation für die Anzeige von Beispielbefehlen auszuwählen.

    Wenn Sie beispielsweise über eine Databases for MongoDB Instanz verfügen, lesen Sie den Abschnitt „Verbindung mit der MongoDB Shell herstellen“ in der Dokumentation und verwenden Sie einen Befehl wie den folgenden:

    mongosh -u $USERNAME -p $PASSWORD --tls --tlsCAFile /root/ c--authenticationDatabase admin --host replset host-0.private.databaseappdomain.cloud:30066,host-1.private.databases.appdomain.cloud:30066,host-private.databases.appdomain.cloud:30066
    

VPE-Auffindbarkeit

Die folgenden Schritte führen zu einer Datenbankinstanz mit privaten Endpunkten, die über Ihr VPC-Netz mit den virtuellen privaten Endpunkten erreichbar ist.

Datenbankinstanzen mit privaten Endpunkten sind über jedes Konto im privaten Netz erreichbar, und der Zugriff auf jede Instanz erfordert eine Authentifizierung. Um diesen Zugriff auf bestimmte IP-Adressen oder IP-Adressbereiche zu beschränken, konfigurieren Sie kontextbasierte Beschränkungen oder eine Erlaubnisliste.

Eine MongoDB-Implementierung kann nicht sowohl öffentliche als auch private Endpunkte gleichzeitig unterstützen. Dies kann nach der Bereitstellung nicht geändert werden.

Weitere Informationen finden Sie unter Sicherer Zugriff auf Services mithilfe von Serviceendpunkten.

Weitere Ressourcen