Intégration des noeuds finaux de service
Tous les déploiements de Cloud Databases offrent une intégration avec les points d'extrémité du serviceIBM Cloud pour permettre des connexions à vos déploiements depuis l'internet public et sur le réseau privé de IBM Cloud.
Les points d'extrémité du service sont disponibles dans toutes les régions multizones IBM Cloud et dans certaines régions multizones à campus unique. Les déploiements dans toutes les autres régions sont en mesure d'utiliser les noeuds finaux de service.
Nœuds finaux privés
Un déploiement avec un noeud final de service sur le réseau privé obtient un noeud final qui n'est pas accessible depuis le réseau Internet public. Au moment de la mise à disposition, il s'agit de l'option par défaut pour tous les déploiements. Tout le trafic est acheminé vers le matériel dédié aux déploiements Cloud Databases et reste sur le réseau privé IBM Cloud. Tout le trafic vers et à partir de ce noeud final est gratuit et non comptabilisé à la condition qu'il reste dans IBM Cloud. Une fois que votre environnement a accès au réseau privé IBM Cloud, une connexion Internet n'est pas nécessaire pour vous connecter à votre déploiement.
Pour plus d'informations, voir Accès sécurisé aux services à l'aide des noeuds finaux de service.
Les déploiements avec des points d'extrémité privés sont accessibles à partir de n'importe quel compte au sein du réseau privé et l'accès à chaque instance nécessite une authentification. Pour limiter cet accès à des adresses IP spécifiques ou à des plages d'adresses IP, configurez des restrictions basées sur le contexte.
Nœuds finaux publics
Les noeuds finaux publics fournissent une connexion à votre déploiement sur le réseau public. Votre environnement doit disposer d'un accès Internet pour se connecter à un déploiement.
Pour une sécurité accrue, il est recommandé que les utilisateurs se connectent à leurs déploiements Cloud Databases en utilisant des points d'extrémité privés plutôt que des points d'extrémité publics.
Activation des noeuds finaux de service
Pour utiliser des connexions sur l'internet public, vous n'avez pas besoin d'activer les points de terminaison du service sur votre compte IBM Cloud Pour activer le réseau privé dans vos déploiements, suivez les instructions de la section Activation des points de terminaison VRF et de service.
Actuellement, l'activation du routage virtuel et de la redirection (VRF) sur votre compte dans classic est une étape manuelle qui est gérée par un ticket de support. La fonction VRF est automatiquement activée pour le VPC. Après avoir complété la demande, vérifiez le statut du ticket en allant sur votre page Support sur IBM Cloud
Approvisionnement avec des points d'extrémité de service via l'interface utilisateur
Pour configurer les points d'extrémité de votre déploiement lors du provisionnement, utilisez le champ Points d'extrémité de la page Provisionnement. Sélectionnez l'une des options suivantes :
- Réseau privé
- Réseau public
- Réseau public et privé
Un déploiement MongoDB ne peut pas prendre en charge les deux les points d'extrémité publics et privés simultanément. Ce paramètre ne peut pas être modifié après le provisionnement.
Approvisionnement avec des points d'extrémité de service par l'intermédiaire de l'interface de gestion (CLI)
Les points d'extrémité de service sont spécifiés à l'aide d'un indicateur requis lorsque vous effectuez le provisionnement par l'intermédiaire de l'interface CLI. Le provisionnement est géré par le contrôleur de ressources. You can change the
endpoints by passing the --service-endpoints flag with one of the following values: public, private, or public-and-private. Il est recommandé d'utiliser des points d'extrémité privés.
ibmcloud resource service-instance-create <INSTANCE_NAME> <SERVICE_NAME> <SERVICE_PLAN_NAME> <LOCATION> <SERVICE_ENDPOINTS_TYPE> <RESOURCE_GROUP> -p '{"members_host_flavor": "<host_flavor value>"}' --service-endpoints=<ENDPOINT>
Les déploiements Cloud Databases, sauf Databases for MongoDB, permettent d'activer simultanément le réseau public et le réseau privé.
Approvisionnement avec des points d'extrémité de service via l'API
Les points d'extrémité de service sont activés par un paramètre obligatoire lorsque vous effectuez le provisionnement par l'intermédiaire de l'API. Le provisionnement est géré par le contrôleur de ressources. Pass the service-endpoints parameter with one of the following options: public, private, or public-and-private. Il est recommandé d'utiliser des points d'extrémité privés.
curl -X POST https://resource-controller.cloud.ibm.com/v2/resource_instances -H "Authorization: Bearer <TOKEN>" -H 'Content-Type: application/json' -d '{
"name": "<INSTANCE_NAME",
"location": "<LOCATION>",
"resource_group": "RESOURCE_GROUP_ID",
"resource_plan_id": "<SERVICE_PLAN_NAME>"
"parameters": {
"service-endpoints": "private"
}
}'
Les déploiements Cloud Databases, sauf Databases for MongoDB, permettent d'activer simultanément le réseau public et le réseau privé.
Modification des noeuds finaux de service
Après le déploiement, il est possible de modifier la configuration des points de terminaison des services publics et privés, à l'exception de Databases for MongoDB
Modifier les points de terminaison des services via l'interface utilisateur
Dans l'onglet Paramètres du tableau de bord de votre déploiement, allez dans la section Points de terminaison du service. Basculez les types de connexions disponibles pour votre déploiement.
La modification du type de noeuds finaux disponibles sur votre déploiement n'entraîne aucun temps d'arrêt dans une perspective de base de données. Toutefois, si vous désactivez un noeud final utilisé par vous ou vos applications, ces connexions sont supprimées.
Modification des points d'extrémité de service par l'intermédiaire de l'interface de ligne de commande (CLI)
Utilisez la commande ibmcloud resource service-instance-update dans l'interface de programmation, en spécifiant le point de terminaison
avec l'indicateur --service-endpoints
ibmcloud resource service-instance-update <INSTANCE_NAME_OR_CRN> --service-endpoints <ENDPOINT-TYPE>
La modification du type de noeuds finaux disponibles sur votre déploiement n'entraîne aucun temps d'arrêt dans une perspective de base de données. Toutefois, si vous désactivez un noeud final utilisé par vous ou vos applications, ces connexions sont supprimées.
Modifier les points de terminaison des services par l'intermédiaire de l'API
Utiliser l'API du contrôleur de ressources, avec une PATCH demande au point de terminaison {id}.
La modification du type de noeuds finaux disponibles sur votre déploiement n'entraîne aucun temps d'arrêt dans une perspective de base de données. Toutefois, si vous désactivez un noeud final utilisé par vous ou vos applications, ces connexions sont supprimées.
Données d'identification des noeuds finaux privés
Utilisez des chaînes de connexion publiques ou privées avec n'importe quel ensemble d'informations d'identification que vous créez dans le cadre de votre déploiement. Par défaut, les chaînes de connexion d'un ensemble de données d'identification sont remplies de chaînes pour la connexion sur un noeud final public. Si vous utilisez des points de terminaison privés, indiquez les chaînes de connexion qui contiennent le point de terminaison privé à générer à la place.
Lorsque vous créez des informations d'identification dans l'interface utilisateur des informations d'identification du service, utilisez le paramètre { "service-endpoints": "public" } ou le paramètre
{ "service-endpoints": "private" } pour spécifier le point de terminaison qui sera renseigné dans les chaînes de connexion. Pour connaître les étapes à suivre pour créer des informations d'identification, voir
la rubrique Gestion des utilisateurs et des rôles dans la documentation du service choisi.
Dans l'API, utilisez l'/deployments/{id}/users/{userid}/connections/{endpoint_type} pour récupérer les
chaînes de connexion pour les points d'extrémité publics ou privés.
Si vous n'avez que des points de terminaison privés dans vos déploiements, tous les nouveaux identifiants ont des points de terminaison privés dans les chaînes de connexion.
Connexion via des noeuds finaux privés
Cloud Databases offre des points d'extrémité de services en nuage privés et publics. Pour exécuter votre application ou accéder au point de terminaison à partir d'un navigateur qui ne se trouve pas sur le réseau privé, suivez les étapes supplémentaires suivantes :
- Vérifiez que votre compte Cloud IaaS ou SL est activé pour les noeuds finaux privés.
- Créez une machine virtuelle (VSI) qui exécute Linux.
- Configurez un compte d'utilisateur avec accès SSH.
- Depuis votre station de travail, exécutez
ssh -D 2345 user@vsi-hostpour démarrer une session SSH et ouvrir un proxy SOCKS sur le port2345qui transmet tout le trafic à travers le VSI. - Configurez votre navigateur ou votre application pour utiliser un proxy SOCKS5 sur
localhost:2345. - Exécutez votre application ou ouvrez le point d'accès privé préféré dans votre navigateur (par exemple, une interface utilisateur de gestion).
Utilisation de noeuds finaux privés virtuels
Pour plus d'informations, voir Points de terminaison virtuels.