Terminais privados virtuais

Este documento abrange todos os Cloud Databases: Databases for PostgreSQL, Databases for MongoDB, Databases for Redis, Databases for Elasticsearch, IBM Cloud® Databases for MySQL, e Messages for RabbitMQ.

IBM Cloud® O Virtual Private Endpoint (VPE) fornece pontos de conexão para IBM serviços na rede IBM privada a partir da sua rede VPC.

Usando terminais privados virtuais

Geralmente, os terminais privados virtuais (VPEs) estão disponíveis em todas as regiões.

Antes de Iniciar

  • Efetue login no console do IBM Cloud.
  • Você precisa ter uma implantação Cloud Databases. É possível provisionar uma por meio do catálogo da IBM Cloud. Dê à sua implementação um nome memorável que apareça na Lista de recursos da sua conta.

Configurando seu VPE

  1. Crie uma IBM Cloud® Virtual Private Cloud. Siga as instruções de introdução.

  2. Certifique-se de que sua VPC tenha pelo menos uma instância de servidor virtual (VSI) e que a VPC possa se conectar à VSI. Você pode usar a interface do usuário, a CLI e a API para provisionar um VSI. Siga as instruções de introdução.

  3. Certifique-se de que o terminal privado esteja ativado para sua implementação dos Cloud Databases.

  4. No console da IBM Cloud, clique no ícone Menu e selecione -> Infraestrutura de VPC -> Rede -> Gateways de terminal privado virtual. Crie um VPE para suas instâncias Cloud Databases com estas instruções.

  5. Depois de criar seu VPE, pode levar alguns minutos até que ele e o pDNS concluam o processo e comecem a trabalhar para sua VPC. A conclusão está confirmada quando você vê um endereço IP configurado na visualização de detalhes do VPE.

  6. Para garantir que pDNS está funcionando para o seu VPE, ssh insira no seu VSI e execute o seguinte:

    nslookup <instance_hostname>
    

    O exemplo a seguir mostra a saída ao executar nslookup em nomes do host da instância de host-0.private.databases.appdomain.cloud, host-1.private.databases.appdomain.cloud e host-2.private.databases.appdomain.cloud:

    root@test-vpc-vsi:~# nslookup host-0.private.databases.appdomain.cloud
    Server:		127.0.0.53
    Address:	127.0.0.53#53
    Non-authoritative answer:
    Name:	host-0.private.databases.appdomain.cloud
    Address: 10.240.64.6
    
    root@test-vpc-vsi:~# nslookup host-1.private.databases.appdomain.cloud
    Server:		127.0.0.53
    Address:	127.0.0.53#53
    Non-authoritative answer:
    Name:	host-1.private.databases.appdomain.cloud
    Address: 10.240.64.6
    
    root@test-vpc-vsi:~# nslookup host-2.private.databases.appdomain.cloud
    Server:		127.0.0.53
    Address:	127.0.0.53#53
    Non-authoritative answer:
    Name:	host-2.private.databases.appdomain.cloud
    Address: 10.240.64.6    < ---- your VPE IP address
    
  7. Agora você pode usar sua Cloud Databases instância na instância do servidor virtual (VSI). Consulte Conectando um aplicativo externo para escolher a documentação de serviço apropriada para visualizar exemplos de comandos.

    Por exemplo, se você tiver uma Databases for MongoDB instância, consulte o tópico da documentação Conectando-se ao MongoDB Shell e use um comando como o seguinte:

    mongosh -u $USERNAME -p $PASSWORD --tls --tlsCAFile /root/ c--authenticationDatabase admin --host replset host-0.private.databaseappdomain.cloud:30066,host-1.private.databases.appdomain.cloud:30066,host-private.databases.appdomain.cloud:30066
    

Capacidade de descoberta do VPE

Após a execução das etapas anteriores, cria-se uma instância de banco de dados com terminais privados, que pode ser acessada por meio dos Terminais privados virtuais de sua rede VPC.

As instâncias de banco de dados que contêm terminais privados podem ser acessadas a partir de qualquer conta existente na rede privada e o acesso a cada instância requer autorização. Para restringir esse acesso a endereços IP específicos ou a intervalos de endereços IP, configure restrições baseadas em contexto ou listas de permissões.

Uma implementação MongoDB não é capaz de suportar terminais públicos e privados simultaneamente. Isso não pode ser alterado após o fornecimento.

Para obter mais informações, consulte Acesso seguro aos serviços utilizando terminais de serviço.

Mais recursos