서비스 엔드포인트 통합

모든 Cloud Databases 배포는 IBM Cloud 서비스 엔드포인트와의 통합을 제공하여 공용 인터넷 및 IBM Cloud 사설 네트워크를 통해 배포에 연결할 수 있습니다.

서비스 엔드포인트는 모든 IBM Cloud 멀티존 지역과 일부 단일 캠퍼스 멀티존 지역에서 사용할 수 있습니다. 다른 모든 지역의 배치는 서비스 엔드포인트를 사용할 수 있습니다.

사설 엔드포인트

사설 네트워크에 서비스 엔드포인트가 있는 배치는 공용 인터넷에서 액세스할 수 없는 엔드포인트를 가져옵니다. 프로비저닝 시 모든 배포에 대한 기본 옵션입니다. 모든 트래픽은 Cloud Databases 배치 전용 하드웨어로 라우팅되고 IBM Cloud 사설 네트워크에서 유지됩니다. 이 엔드포인트에서 오가는 모든 트래픽은 트래픽이 IBM Cloud에서 유지되는 상태에서 무료이며 측정되지 않습니다. 사용자 환경에 IBM Cloud 사설 네트워크에 대한 액세스 권한이 있으면 인터넷 연결을 배치에 연결할 필요가 없습니다.

자세한 정보는 서비스 엔드포인트를 사용하여 서비스에 대한 액세스 보호를 참조하십시오.

비공개 엔드포인트가 있는 배포는 비공개 네트워크 내의 모든 계정에서 연결할 수 있으며 각 인스턴스에 액세스하려면 인증이 필요합니다. 이 액세스를 특정 IP 주소 또는 IP 주소 범위로 제한하려면 컨텍스트 기반 제한을 구성합니다.

공용 엔드포인트

공용 엔드포인트는 공용 네트워크에서 배치에 대한 연결을 제공합니다. 사용자 환경에는 배치에 연결하기 위한 인터넷 액세스 권한이 있어야 합니다.

보안을 강화하려면 사용자가 공용 엔드포인트 대신 비공개 엔드포인트를 사용하여 Cloud Databases 배포에 연결하는 것이 좋습니다.

서비스 엔드포인트 사용

공용 인터넷을 통한 연결을 사용하려면 IBM Cloud 계정에서 서비스 엔드포인트를 사용하도록 설정할 필요가 없습니다. 배포에서 프라이빗 네트워킹을 사용 설정하려면 VRF 및 서비스 엔드포인트 사용 설정하기의 지침을 따르세요.

현재 클래식 계정에서 가상 라우팅 및 전달(VRF)을 사용 설정하는 것은 지원 티켓을 통해 처리되는 수동 단계입니다. VRF는 VPC에 자동으로 활성화됩니다. 요청을 완료한 후에는 IBM Cloud 지원 페이지로 이동하여 티켓 상태를 확인하세요.

UI를 통한 서비스 엔드포인트 프로비저닝

프로비저닝 시 배포의 엔드포인트를 구성하려면 프로비저닝 페이지의 엔드포인트 필드를 사용하세요. 다음 사용 가능한 옵션 중에서 선택합니다:

  • 사설 네트워크
  • 공용 네트워크
  • 공용 및 사설 네트워크 모두

MongoDB 배치는 공용 및 개인용 엔드포인트를 동시에 모두 지원할 수는 없습니다. 프로비저닝 후에는 변경할 수 없습니다.

CLI를 통한 서비스 엔드포인트 프로비저닝

서비스 엔드포인트는 CLI를 통해 프로비저닝할 때 필수 플래그를 사용하여 지정합니다. 프로비저닝은 리소스 컨트롤러에서 처리합니다. You can change the endpoints by passing the --service-endpoints flag with one of the following values: public, private, or public-and-private. 비공개 엔드포인트를 사용하는 것이 좋습니다.

ibmcloud resource service-instance-create <INSTANCE_NAME> <SERVICE_NAME> <SERVICE_PLAN_NAME> <LOCATION> <SERVICE_ENDPOINTS_TYPE> <RESOURCE_GROUP> -p '{"members_host_flavor": "<host_flavor value>"}' --service-endpoints=<ENDPOINT>

Cloud Databases를 제외한 Databases for MongoDB 배치에서는 공용 네트워크와 사설 네트워크를 동시에 사용할 수 있습니다.

API를 통한 서비스 엔드포인트 프로비저닝

서비스 엔드포인트는 API를 통해 프로비저닝할 때 필수 매개변수를 통해 활성화됩니다. 프로비저닝은 리소스 컨트롤러에서 처리합니다. Pass the service-endpoints parameter with one of the following options: public, private, or public-and-private. 비공개 엔드포인트를 사용하는 것이 좋습니다.

curl -X POST   https://resource-controller.cloud.ibm.com/v2/resource_instances   -H "Authorization: Bearer <TOKEN>"   -H 'Content-Type: application/json'     -d '{
    "name": "<INSTANCE_NAME",
    "location": "<LOCATION>",
    "resource_group": "RESOURCE_GROUP_ID",
    "resource_plan_id": "<SERVICE_PLAN_NAME>"
    "parameters": {
        "service-endpoints": "private"
   }
  }'

Cloud Databases를 제외한 Databases for MongoDB 배치에서는 공용 네트워크와 사설 네트워크를 동시에 사용할 수 있습니다.

서비스 엔드포인트 변경

배포한 후에는 Databases for MongoDB 제외한 퍼블릭 및 프라이빗 서비스 엔드포인트 구성을 변경할 수 있습니다.

UI를 통한 서비스 엔드포인트 변경

배포 대시보드의 설정 탭에서 서비스 엔드포인트 섹션으로 이동합니다. 배포에 사용할 수 있는 연결 유형을 전환합니다.

배치에서 사용 가능한 엔드포인트 유형을 변경해도 데이터베이스 퍼스펙티브에서 작동 중단이 발생하지 않습니다. 하지만 사용자 또는 사용자 애플리케이션이 사용 중인 엔드포인트를 사용 안함으로 설정하면 해당 연결이 삭제됩니다.

CLI를 통해 서비스 엔드포인트 변경하기

Use the ibmcloud resource service-instance-update command in the CLI, specifying the endpoint with the --service-endpoints flag.

ibmcloud resource service-instance-update <INSTANCE_NAME_OR_CRN> --service-endpoints <ENDPOINT-TYPE>

배치에서 사용 가능한 엔드포인트 유형을 변경해도 데이터베이스 퍼스펙티브에서 작동 중단이 발생하지 않습니다. 하지만 사용자 또는 사용자 애플리케이션이 사용 중인 엔드포인트를 사용 안함으로 설정하면 해당 연결이 삭제됩니다.

API를 통한 서비스 엔드포인트 변경

리소스 컨트롤러 API를 사용하여 {id} 엔드포인트에 PATCH 요청을 보냅니다.

배치에서 사용 가능한 엔드포인트 유형을 변경해도 데이터베이스 퍼스펙티브에서 작동 중단이 발생하지 않습니다. 하지만 사용자 또는 사용자 애플리케이션이 사용 중인 엔드포인트를 사용 안함으로 설정하면 해당 연결이 삭제됩니다.

개인용 엔드포인트에 대한 인증 정보

공개 또는 비공개 연결 문자열을 배포 시 설정한 자격 증명 집합과 함께 사용하세요. 기본적으로, 인증 정보 세트에 대한 연결 문자열은 공용 엔드포인트를 통해 연결하기 위한 문자열로 채워집니다. 비공개 엔드포인트를 사용하는 경우, 대신 생성할 비공개 엔드포인트가 포함된 연결 문자열을 지정하세요.

서비스 자격증명 UI에서 자격 증명을 만들 때 { "service-endpoints": "public" } 또는 { "service-endpoints": "private" } 매개변수를 사용하여 연결 문자열에 채워질 엔드포인트를 지정합니다. 자격 증명을 만들기 위한 단계는 선택한 서비스의 설명서에서 사용자 및 역할 관리하기를 참조하세요.

API에서 /deployments/{id}/users/{userid}/connections/{endpoint_type} 사용하여 공개 또는 비공개 엔드포인트 모두에 대한 연결 문자열을 검색합니다.

배포에 비공개 엔드포인트만 있는 경우, 모든 새 자격 증명은 연결 문자열에 비공개 엔드포인트를 갖습니다.

사설 엔드포인트를 통한 연결

{{{site.data.keyword.databases-for}} 프라이빗 및 퍼블릭 클라우드 서비스 엔드포인트를 모두 제공합니다. 애플리케이션을 실행하거나 비공개 네트워크에 있지 않은 브라우저에서 엔드포인트에 액세스하려면 다음과 같은 추가 단계를 수행하세요:

  • Cloud IaaS 또는 SL 계정이 개인용 엔드포인트에 대해 사용으로 설정되었는지 확인합니다.
  • Linux 실행하는 가상 머신(VSI)을 만듭니다.
  • SSH 액세스 권한이 있는 사용자 계정을 구성합니다.
  • 워크스테이션에서 ssh -D 2345 user@vsi-host 실행하여 SSH 세션을 시작하고 포트 2345 VSI를 통해 모든 트래픽을 전달할 수 있는 SOCKS 프록시를 엽니다.
  • 브라우저 또는 애플리케이션에서 localhost:2345 SOCKS5 프록시를 사용하도록 구성합니다.
  • 애플리케이션을 실행하거나 브라우저에서 선호하는 비공개 엔드포인트(예: 관리 UI)를 엽니다.

가상 사설 엔드포인트 사용

자세한 정보는 가상 개인용 엔드포인트를 참조하십시오.