Integración de puntos finales de servicio
Todos los Cloud Databases despliegues ofrecen integración con IBM Cloud service endpoints para permitir conexiones a sus despliegues desde la Internet pública y a través de la IBM Cloud red privada.
Los puntos finales del servicio están disponibles en todas las regiones multizona IBM Cloud y en algunas regiones multizona de un solo campus. Los despliegues de las demás regiones pueden utilizar puntos finales de servicio.
Puntos finales privados
Un despliegue con un punto final de servicio en la red privada obtiene un punto final al que no se puede acceder desde la Internet pública. En el momento de la provisión, esta es la opción por defecto para todas las implantaciones. Todo el tráfico se direcciona al hardware dedicado en los despliegues de Cloud Databases y permanece en la red privada de IBM Cloud. Todo el tráfico destinado y procedente de este punto final es gratuito y no está sujeto a medición, siempre que el tráfico permanezca en IBM Cloud. Si el entorno tiene acceso a la red privada de IBM Cloud, no se necesita una conexión a Internet para conectar con su despliegue.
Para obtener más información, consulte Protección del acceso a servicios mediante puntos finales de servicio.
Los despliegues con puntos finales privados son accesibles desde cualquier cuenta dentro de la red privada y el acceso a cada instancia requiere autenticación. Para restringir este acceso a direcciones IP específicas, o a rangos de direcciones IP, configure Restricciones basadas en el contexto.
Puntos finales públicos
Los puntos finales públicos proporcionan una conexión con su despliegue en la red pública. Es necesario que su entorno tenga acceso a Internet para conectar con un despliegue.
Para mejorar la seguridad, se recomienda que los usuarios se conecten a sus despliegues Cloud Databases utilizando puntos finales privados en lugar de puntos finales públicos.
Habilitación de puntos finales de servicio
Para utilizar conexiones a través de la Internet pública, no es necesario habilitar puntos finales de servicio en su cuenta IBM Cloud. Para habilitar la red privada en sus despliegues, siga las instrucciones en Habilitación de VRF y puntos finales de servicio.
Actualmente, habilitar el enrutamiento y reenvío virtual (VRF) en su cuenta en classic es un paso manual que se gestiona mediante ticket de soporte. VRF se activa automáticamente para VPC. Después de completar la solicitud, compruebe el estado del ticket accediendo a su página de Soporte en IBM Cloud.
Aprovisionamiento con puntos finales de servicio a través de la interfaz de usuario
Para configurar los puntos finales de su despliegue en la provisión, utilice el campo Puntos finales de la página Aprovisionamiento. Seleccione una de las siguientes opciones disponibles:
- Red privada
- Red pública
- Red pública y privada
Un despliegue de MongoDB no puede dar soporte a puntos finales públicos y privados simultáneamente. Esto no se puede modificar después del suministro.
Aprovisionamiento con puntos finales de servicio a través de la CLI
Los puntos finales de servicio se especifican mediante un indicador obligatorio cuando se realiza el aprovisionamiento a través de la CLI. El aprovisionamiento es gestionado por el controlador de recursos. You can change the endpoints by passing
the --service-endpoints flag with one of the following values: public, private, or public-and-private. Se recomienda utilizar puntos finales privados.
ibmcloud resource service-instance-create <INSTANCE_NAME> <SERVICE_NAME> <SERVICE_PLAN_NAME> <LOCATION> <SERVICE_ENDPOINTS_TYPE> <RESOURCE_GROUP> -p '{"members_host_flavor": "<host_flavor value>"}' --service-endpoints=<ENDPOINT>
Los despliegues de Cloud Databases, excepto Databases for MongoDB, permiten habilitar la red pública y privada al mismo tiempo.
Aprovisionamiento con puntos finales de servicio a través de la API
Los puntos finales de servicio se habilitan mediante un parámetro obligatorio cuando se aprovisiona a través de la API. El aprovisionamiento es gestionado por el controlador de recursos. Pass the service-endpoints parameter with
one of the following options: public, private, or public-and-private. Se recomienda utilizar puntos finales privados.
curl -X POST https://resource-controller.cloud.ibm.com/v2/resource_instances -H "Authorization: Bearer <TOKEN>" -H 'Content-Type: application/json' -d '{
"name": "<INSTANCE_NAME",
"location": "<LOCATION>",
"resource_group": "RESOURCE_GROUP_ID",
"resource_plan_id": "<SERVICE_PLAN_NAME>"
"parameters": {
"service-endpoints": "private"
}
}'
Los despliegues de Cloud Databases, excepto Databases for MongoDB, permiten habilitar la red pública y privada al mismo tiempo.
Modificación de puntos finales de servicio
Después del despliegue, es posible cambiar la configuración de los extremos de servicio público y privado, excepto para Databases for MongoDB.
Cambio de puntos finales de servicio a través de la interfaz de usuario
En la pestaña Configuración del panel de control de su implantación, vaya a la sección Puntos finales de servicio. Alterne qué tipos de conexiones están disponibles para su despliegue.
La modificación del tipo de puntos finales disponibles en el despliegue no ocasiona tiempo de inactividad desde la perspectiva de la base de datos. Sin embargo, si inhabilita un punto final que utiliza usted o sus aplicaciones, estas conexiones se pueden desactivar.
Cambio de puntos finales de servicio a través de la CLI
Utilice el comando ibmcloud resource service-instance-update en la CLI, especificando el punto final con el indicador --service-endpoints.
ibmcloud resource service-instance-update <INSTANCE_NAME_OR_CRN> --service-endpoints <ENDPOINT-TYPE>
La modificación del tipo de puntos finales disponibles en el despliegue no ocasiona tiempo de inactividad desde la perspectiva de la base de datos. Sin embargo, si inhabilita un punto final que utiliza usted o sus aplicaciones, estas conexiones se pueden desactivar.
Modificación de los puntos finales de servicio a través de la API
Utilice la API del controlador de recursos, con una PATCH solicitud al punto final {id}.
La modificación del tipo de puntos finales disponibles en el despliegue no ocasiona tiempo de inactividad desde la perspectiva de la base de datos. Sin embargo, si inhabilita un punto final que utiliza usted o sus aplicaciones, estas conexiones se pueden desactivar.
Credenciales para puntos finales privados
Utilice cadenas de conexión públicas o privadas con cualquier conjunto de credenciales que realice en su despliegue. De forma predeterminada, las series de conexión para un conjunto de credenciales se rellenan con series para conectar a través de un punto final público. Si utiliza puntos finales privados, especifique en su lugar cadenas de conexión que contengan el punto final privado que se va a generar.
Cuando cree credenciales en la interfaz de usuario de credenciales de servicio, utilice el parámetro { "service-endpoints": "public" } o { "service-endpoints": "private" } para especificar qué punto final se rellena en las cadenas de conexión. Para conocer los pasos a seguir para crear credenciales, consulta el tema Gestión de usuarios y roles en la documentación del servicio elegido.
En la API, utilice /deployments/{id}/users/{userid}/connections/{endpoint_type} para recuperar las cadenas
de conexión de los puntos finales públicos o privados.
Si sólo tiene puntos finales privados en sus implementaciones, todas las nuevas credenciales tendrán puntos finales privados en las cadenas de conexión.
Conexión mediante puntos finales privados
Cloud Databases ofrece puntos finales de servicio de nube privada y pública. Para ejecutar su aplicación o acceder al endpoint desde un navegador que no esté en la red privada, siga los siguientes pasos adicionales:
- Asegúrese de que su cuenta de Cloud IaaS o SL esté habilitada para puntos finales privados.
- Cree una máquina virtual (VSI) que ejecute Linux.
- Configure una cuenta de usuario con acceso SSH.
- Desde su estación de trabajo, ejecute
ssh -D 2345 user@vsi-hostpara iniciar una sesión SSH y abrir un proxy SOCKS en el puerto2345que reenvía todo el tráfico a través de la VSI. - Configure su navegador o aplicación para utilizar un proxy SOCKS5 en
localhost:2345. - Ejecute su aplicación o abra el punto final privado preferido en su navegador (por ejemplo, una interfaz de usuario de gestión).
Utilización de puntos finales privados virtuales
Para obtener más información, consulte Puntos finales privados virtuales.