가상 개인용 엔드포인트
본 문서는 모든 : Databases for PostgreSQL, Databases for MongoDB, Databases for Redis, Databases for ElasticsearchCloud Databases, IBM Cloud® Databases for MySQL, 및 을 Messages for RabbitMQ 다룹니다.
IBM Cloud® 가상 사설 엔드포인트(VPE)는 VPC 네트워크에서 사설 IBM 네트워크의 서비스에 IBM 대한 연결 지점을 제공합니다.
가상 개인용 엔드포인트 사용
VPE(Virtual Private Endpoint)는 일반적으로 모든 지역에서 사용할 수 있습니다.
시작하기 전에
- IBM Cloud 콘솔에 로그인하십시오.
- Cloud Databases 배포가 있어야 합니다. IBM Cloud 카탈로그에서 프로비저닝할 수 있습니다. 계정의 리소스 목록에 표시되는 기억하기 쉬운 이름을 배치에 지정하십시오.
VPE 설정
-
IBM Cloud® Virtual Private Cloud를 작성하십시오. 시작하기 지시사항을 따르십시오.
-
VPC에 최소한 하나의 가상 서버 인스턴스(VSI)가 있는지, 그리고 VPC가 VSI에 연결할 수 있는지 확인하십시오. UI, CLI 및 API를 사용하여 VSI를 프로비저닝할 수 있습니다. 시작하기 지시사항을 따르십시오.
-
Cloud Databases 배치의 개인용 엔드포인트를 사용하십시오.
-
IBM Cloud 콘솔에서 메뉴 아이콘을 클릭하고 -> VPC 인프라 -> 네트워크 -> 가상 개인용 엔드포인트 게이트웨이를 선택하십시오. 다음 지침에 따라 Cloud Databases 인스턴스에 대한 VPE를 만드세요.
-
VPE를 작성한 후 새 VPE와 pDNS가 프로세스를 완료하고 VPC에 대한 작업을 시작하는 데 몇 분이 걸릴 수 있습니다. VPE의 세부사항 보기에 IP 주소 세트가 표시되면 완료가 확인된 것입니다.
-
VPE에서 제대로 pDNS 작동하는지 확인하려면 VSI에 다음을
ssh입력하고 실행하십시오:nslookup <instance_hostname>다음 예에서는
nslookup,host-0.private.databases.appdomain.cloud및host-1.private.databases.appdomain.cloud의 인스턴스 호스트 이름에서host-2.private.databases.appdomain.cloud을 실행할 때의 출력을 보여줍니다.root@test-vpc-vsi:~# nslookup host-0.private.databases.appdomain.cloud Server: 127.0.0.53 Address: 127.0.0.53#53 Non-authoritative answer: Name: host-0.private.databases.appdomain.cloud Address: 10.240.64.6root@test-vpc-vsi:~# nslookup host-1.private.databases.appdomain.cloud Server: 127.0.0.53 Address: 127.0.0.53#53 Non-authoritative answer: Name: host-1.private.databases.appdomain.cloud Address: 10.240.64.6root@test-vpc-vsi:~# nslookup host-2.private.databases.appdomain.cloud Server: 127.0.0.53 Address: 127.0.0.53#53 Non-authoritative answer: Name: host-2.private.databases.appdomain.cloud Address: 10.240.64.6 < ---- your VPE IP address -
이제 가상 서버 인스턴스(VSI)에서 해당 Cloud Databases 인스턴스를 사용할 수 있습니다. 예제 명령어를 보려면 적절한 서비스 문서를 선택하는 방법에 대해서는 '외부 애플리케이션 연결'을 참조하십시오.
예를 들어, Databases for MongoDB 인스턴스가 있는 경우, Shell을 MongoDB 사용한 연결 문서 항목을 참조하고 다음과 같은 명령을 사용하십시오:
mongosh -u $USERNAME -p $PASSWORD --tls --tlsCAFile /root/ c--authenticationDatabase admin --host replset host-0.private.databaseappdomain.cloud:30066,host-1.private.databases.appdomain.cloud:30066,host-private.databases.appdomain.cloud:30066
VPE 발견 가능성
이전 단계를 수행하면 VPC 네트워크에서 가상 개인용 엔드포인트로 접근할 수 있는 개인용 엔드포인트가 있는 데이터베이스 인스턴스가 생성됩니다.
개인용 엔드포인트가 있는 데이터베이스 인스턴스는 사설 네트워크 내의 계정에서 접근할 수 있으며 각 인스턴스에 액세스하려면 인증이 필요합니다. 이 액세스를 특정 IP 주소 또는 IP 주소 범위로 제한하려면 컨텍스트 기반 제한 또는 허용 목록을 구성합니다.
MongoDB 배치는 공용 및 개인용 엔드포인트를 동시에 모두 지원할 수는 없습니다. 프로비저닝 후에는 변경할 수 없습니다.
자세한 정보는 서비스 엔드포인트를 사용하여 서비스에 대한 보안 액세스를 참조하십시오.
추가 자원
- 가상 사설 엔드포인트 게이트웨이를 계획하세요.
- 엔드포인트 게이트웨이 만들기.
- 추가 지원이 필요하면 가상 사설 엔드포인트 (VPE) 관련 자주 묻는 질문(FAQ)과 통신 문제 해결 방법을 포함한 VPE 게이트웨이 문제 해결 문서를 참조하십시오.