endpoint privati virtuali
Il presente documento copre tutti i Cloud Databases: Databases for PostgreSQL, Databases for MongoDB, Databases for Redis, Databases for Elasticsearch, IBM Cloud® Databases for MySQL, e Messages for RabbitMQ.
IBM Cloud® Virtual Private Endpoint (VPE) fornisce punti di connessione ai servizi IBM sulla rete privata IBM dalla propria rete VPC.
Utilizzo di endpoint privati virtuali
I Virtual Private Endpoint (VPE) sono generalmente disponibili in tutte le regioni.
Prima di iniziare
- Accedi alla console IBM Cloud.
- È necessario avere una distribuzione Cloud Databases. È possibile effettuare il provisioning dal catalogoIBM Cloud. Assegnate al vostro impiego un nome memorabile che appaia nell'Elenco risorse del vostro account.
Impostazione del VPE
-
Creare un IBM Cloud® Virtual Private Cloud. Seguire le istruzioni per l'avvio.
-
Assicurarsi che la VPC abbia almeno un'istanza di server virtuale (VSI) e che la VPC possa connettersi alla VSI. È possibile utilizzare l'interfaccia utente, la CLI e l'API per eseguire il provisioning di un VSI. Seguire le istruzioni per l'avvio.
-
Assicuratevi che il vostro Cloud Databases deployment sia l'endpoint privato è abilitato.
-
Nella console IBM Cloud, fare clic sull'icona del menu e selezionare -> Infrastruttura VPC -> Rete -> Gateway endpoint privati virtuali. Creare un VPE per le istanze Cloud Databases con queste istruzioni.
-
Dopo aver creato il VPE, potrebbero essere necessari alcuni minuti affinché il nuovo VPE e il pDNS completino il processo e inizino a funzionare per la VPC. Il completamento è confermato quando si vede un indirizzo IP impostato nella vista dei dettagli del VPE.
-
Per verificare che il pDNS funzioni per il vostro VPE,
sshentrate nel vostro VSI ed eseguite quanto segue:nslookup <instance_hostname>L'esempio seguente mostra l'output dell'esecuzione di
nslookupsui nomi di istanza dihost-0.private.databases.appdomain.cloud,host-1.private.databases.appdomain.cloudehost-2.private.databases.appdomain.cloud:root@test-vpc-vsi:~# nslookup host-0.private.databases.appdomain.cloud Server: 127.0.0.53 Address: 127.0.0.53#53 Non-authoritative answer: Name: host-0.private.databases.appdomain.cloud Address: 10.240.64.6root@test-vpc-vsi:~# nslookup host-1.private.databases.appdomain.cloud Server: 127.0.0.53 Address: 127.0.0.53#53 Non-authoritative answer: Name: host-1.private.databases.appdomain.cloud Address: 10.240.64.6root@test-vpc-vsi:~# nslookup host-2.private.databases.appdomain.cloud Server: 127.0.0.53 Address: 127.0.0.53#53 Non-authoritative answer: Name: host-2.private.databases.appdomain.cloud Address: 10.240.64.6 < ---- your VPE IP address -
Ora puoi utilizzare la tua Cloud Databases istanza nell'istanza del server virtuale (VSI). Vedere Collegamento di un'applicazione esterna per scegliere la documentazione del servizio appropriata per visualizzare i comandi di esempio.
Ad esempio, se si dispone di Databases for MongoDB un'istanza, fare riferimento all'argomento della documentazione Connessione con la MongoDB shell e utilizzare un comando simile al seguente:
mongosh -u $USERNAME -p $PASSWORD --tls --tlsCAFile /root/ c--authenticationDatabase admin --host replset host-0.private.databaseappdomain.cloud:30066,host-1.private.databases.appdomain.cloud:30066,host-private.databases.appdomain.cloud:30066
Scopribilità del VPE
Seguendo i passaggi precedenti si ottiene un'istanza di database con endpoint privati, raggiungibile con gli endpoint privati virtuali dalla rete VPC.
Le istanze di database con endpoint privati sono raggiungibili da qualsiasi account all'interno della rete privata e l'accesso a ciascuna istanza richiede l'autenticazione. Per limitare l'accesso a indirizzi IP specifici o a intervalli di indirizzi IP, configurare le restrizioni basate sul contesto o l'elenco dei permessi.
Una MongoDB distribuzione non può supportare contemporaneamente endpoint pubblici e privati. Questo non può essere modificato dopo il provisioning.
Per ulteriori informazioni, vedere Accesso sicuro ai servizi utilizzando gli endpoint dei servizi.
Altre risorse
- Pianificazione dei gateway endpoint privati virtuali.
- Creazione di un gateway endpoint.
- Per ulteriore assistenza, consultare le FAQ per gli endpoint privati virtuali e la documentazione sulla risoluzione dei problemi dei gateway VPE, che include le modalità per risolvere i problemi di comunicazione.