Intégration des noeuds finaux de service

Tous les déploiements de Cloud Databases offrent une intégration avec les points d'extrémité du serviceIBM Cloud pour permettre des connexions à vos déploiements depuis l'internet public et sur le réseau privé de IBM Cloud.

Les points d'extrémité du service sont disponibles dans toutes les régions multizones IBM Cloud et dans certaines régions multizones à campus unique. Les déploiements dans toutes les autres régions sont en mesure d'utiliser les noeuds finaux de service.

Nœuds finaux privés

Un déploiement avec un noeud final de service sur le réseau privé obtient un noeud final qui n'est pas accessible depuis le réseau Internet public. Au moment de la mise à disposition, il s'agit de l'option par défaut pour tous les déploiements. Tout le trafic est acheminé vers le matériel dédié aux déploiements Cloud Databases et reste sur le réseau privé IBM Cloud. Tout le trafic vers et à partir de ce noeud final est gratuit et non comptabilisé à la condition qu'il reste dans IBM Cloud. Une fois que votre environnement a accès au réseau privé IBM Cloud, une connexion Internet n'est pas nécessaire pour vous connecter à votre déploiement.

Pour plus d'informations, voir Accès sécurisé aux services à l'aide des noeuds finaux de service.

Les déploiements avec des points d'extrémité privés sont accessibles à partir de n'importe quel compte au sein du réseau privé et l'accès à chaque instance nécessite une authentification. Pour limiter cet accès à des adresses IP spécifiques ou à des plages d'adresses IP, configurez des restrictions basées sur le contexte.

Nœuds finaux publics

Les noeuds finaux publics fournissent une connexion à votre déploiement sur le réseau public. Votre environnement doit disposer d'un accès Internet pour se connecter à un déploiement.

Pour une sécurité accrue, il est recommandé que les utilisateurs se connectent à leurs déploiements Cloud Databases en utilisant des points d'extrémité privés plutôt que des points d'extrémité publics.

Activation des noeuds finaux de service

Pour utiliser des connexions sur l'internet public, vous n'avez pas besoin d'activer les points de terminaison du service sur votre compte IBM Cloud Pour activer le réseau privé dans vos déploiements, suivez les instructions de la section Activation des points de terminaison VRF et de service.

Actuellement, l'activation du routage virtuel et de la redirection (VRF) sur votre compte dans classic est une étape manuelle qui est gérée par un ticket de support. La fonction VRF est automatiquement activée pour le VPC. Après avoir complété la demande, vérifiez le statut du ticket en allant sur votre page Support sur IBM Cloud

Approvisionnement avec des points d'extrémité de service via l'interface utilisateur

Pour configurer les points d'extrémité de votre déploiement lors du provisionnement, utilisez le champ Points d'extrémité de la page Provisionnement. Sélectionnez l'une des options suivantes :

  • Réseau privé
  • Réseau public
  • Réseau public et privé

Un déploiement MongoDB ne peut pas prendre en charge les deux les points d'extrémité publics et privés simultanément. Ce paramètre ne peut pas être modifié après le provisionnement.

Approvisionnement avec des points d'extrémité de service par l'intermédiaire de l'interface de gestion (CLI)

Les points d'extrémité de service sont spécifiés à l'aide d'un indicateur requis lorsque vous effectuez le provisionnement par l'intermédiaire de l'interface CLI. Le provisionnement est géré par le contrôleur de ressources. You can change the endpoints by passing the --service-endpoints flag with one of the following values: public, private, or public-and-private. Il est recommandé d'utiliser des points d'extrémité privés.

ibmcloud resource service-instance-create <INSTANCE_NAME> <SERVICE_NAME> <SERVICE_PLAN_NAME> <LOCATION> <SERVICE_ENDPOINTS_TYPE> <RESOURCE_GROUP> -p '{"members_host_flavor": "<host_flavor value>"}' --service-endpoints=<ENDPOINT>

Les déploiements Cloud Databases, sauf Databases for MongoDB, permettent d'activer simultanément le réseau public et le réseau privé.

Approvisionnement avec des points d'extrémité de service via l'API

Les points d'extrémité de service sont activés par un paramètre obligatoire lorsque vous effectuez le provisionnement par l'intermédiaire de l'API. Le provisionnement est géré par le contrôleur de ressources. Pass the service-endpoints parameter with one of the following options: public, private, or public-and-private. Il est recommandé d'utiliser des points d'extrémité privés.

curl -X POST   https://resource-controller.cloud.ibm.com/v2/resource_instances   -H "Authorization: Bearer <TOKEN>"   -H 'Content-Type: application/json'     -d '{
    "name": "<INSTANCE_NAME",
    "location": "<LOCATION>",
    "resource_group": "RESOURCE_GROUP_ID",
    "resource_plan_id": "<SERVICE_PLAN_NAME>"
    "parameters": {
        "service-endpoints": "private"
   }
  }'

Les déploiements Cloud Databases, sauf Databases for MongoDB, permettent d'activer simultanément le réseau public et le réseau privé.

Modification des noeuds finaux de service

Après le déploiement, il est possible de modifier la configuration des points de terminaison des services publics et privés, à l'exception de Databases for MongoDB

Modifier les points de terminaison des services via l'interface utilisateur

Dans l'onglet Paramètres du tableau de bord de votre déploiement, allez dans la section Points de terminaison du service. Basculez les types de connexions disponibles pour votre déploiement.

La modification du type de noeuds finaux disponibles sur votre déploiement n'entraîne aucun temps d'arrêt dans une perspective de base de données. Toutefois, si vous désactivez un noeud final utilisé par vous ou vos applications, ces connexions sont supprimées.

Modification des points d'extrémité de service par l'intermédiaire de l'interface de ligne de commande (CLI)

Utilisez la commande ibmcloud resource service-instance-update dans l'interface de programmation, en spécifiant le point de terminaison avec l'indicateur --service-endpoints

ibmcloud resource service-instance-update <INSTANCE_NAME_OR_CRN> --service-endpoints <ENDPOINT-TYPE>

La modification du type de noeuds finaux disponibles sur votre déploiement n'entraîne aucun temps d'arrêt dans une perspective de base de données. Toutefois, si vous désactivez un noeud final utilisé par vous ou vos applications, ces connexions sont supprimées.

Modifier les points de terminaison des services par l'intermédiaire de l'API

Utiliser l'API du contrôleur de ressources, avec une PATCH demande au point de terminaison {id}.

La modification du type de noeuds finaux disponibles sur votre déploiement n'entraîne aucun temps d'arrêt dans une perspective de base de données. Toutefois, si vous désactivez un noeud final utilisé par vous ou vos applications, ces connexions sont supprimées.

Données d'identification des noeuds finaux privés

Utilisez des chaînes de connexion publiques ou privées avec n'importe quel ensemble d'informations d'identification que vous créez dans le cadre de votre déploiement. Par défaut, les chaînes de connexion d'un ensemble de données d'identification sont remplies de chaînes pour la connexion sur un noeud final public. Si vous utilisez des points de terminaison privés, indiquez les chaînes de connexion qui contiennent le point de terminaison privé à générer à la place.

Lorsque vous créez des informations d'identification dans l'interface utilisateur des informations d'identification du service, utilisez le paramètre { "service-endpoints": "public" } ou le paramètre { "service-endpoints": "private" } pour spécifier le point de terminaison qui sera renseigné dans les chaînes de connexion. Pour connaître les étapes à suivre pour créer des informations d'identification, voir la rubrique Gestion des utilisateurs et des rôles dans la documentation du service choisi.

Dans l'API, utilisez l'/deployments/{id}/users/{userid}/connections/{endpoint_type} pour récupérer les chaînes de connexion pour les points d'extrémité publics ou privés.

Si vous n'avez que des points de terminaison privés dans vos déploiements, tous les nouveaux identifiants ont des points de terminaison privés dans les chaînes de connexion.

Connexion via des noeuds finaux privés

Cloud Databases offre des points d'extrémité de services en nuage privés et publics. Pour exécuter votre application ou accéder au point de terminaison à partir d'un navigateur qui ne se trouve pas sur le réseau privé, suivez les étapes supplémentaires suivantes :

  • Vérifiez que votre compte Cloud IaaS ou SL est activé pour les noeuds finaux privés.
  • Créez une machine virtuelle (VSI) qui exécute Linux.
  • Configurez un compte d'utilisateur avec accès SSH.
  • Depuis votre station de travail, exécutez ssh -D 2345 user@vsi-host pour démarrer une session SSH et ouvrir un proxy SOCKS sur le port 2345 qui transmet tout le trafic à travers le VSI.
  • Configurez votre navigateur ou votre application pour utiliser un proxy SOCKS5 sur localhost:2345.
  • Exécutez votre application ou ouvrez le point d'accès privé préféré dans votre navigateur (par exemple, une interface utilisateur de gestion).

Utilisation de noeuds finaux privés virtuels

Pour plus d'informations, voir Points de terminaison virtuels.