Terminais privados virtuais
Este documento abrange todos os Cloud Databases: Databases for PostgreSQL, Databases for MongoDB, Databases for Redis, Databases for Elasticsearch, IBM Cloud® Databases for MySQL, e Messages for RabbitMQ.
IBM Cloud® O Virtual Private Endpoint (VPE) fornece pontos de conexão para IBM serviços na rede IBM privada a partir da sua rede VPC.
Usando terminais privados virtuais
Geralmente, os terminais privados virtuais (VPEs) estão disponíveis em todas as regiões.
Antes de Iniciar
- Efetue login no console do IBM Cloud.
- Você precisa ter uma implantação Cloud Databases. É possível provisionar uma por meio do catálogo da IBM Cloud. Dê à sua implementação um nome memorável que apareça na Lista de recursos da sua conta.
Configurando seu VPE
-
Crie uma IBM Cloud® Virtual Private Cloud. Siga as instruções de introdução.
-
Certifique-se de que sua VPC tenha pelo menos uma instância de servidor virtual (VSI) e que a VPC possa se conectar à VSI. Você pode usar a interface do usuário, a CLI e a API para provisionar um VSI. Siga as instruções de introdução.
-
Certifique-se de que o terminal privado esteja ativado para sua implementação dos Cloud Databases.
-
No console da IBM Cloud, clique no ícone Menu e selecione -> Infraestrutura de VPC -> Rede -> Gateways de terminal privado virtual. Crie um VPE para suas instâncias Cloud Databases com estas instruções.
-
Depois de criar seu VPE, pode levar alguns minutos até que ele e o pDNS concluam o processo e comecem a trabalhar para sua VPC. A conclusão está confirmada quando você vê um endereço IP configurado na visualização de detalhes do VPE.
-
Para garantir que pDNS está funcionando para o seu VPE,
sshinsira no seu VSI e execute o seguinte:nslookup <instance_hostname>O exemplo a seguir mostra a saída ao executar
nslookupem nomes do host da instância dehost-0.private.databases.appdomain.cloud,host-1.private.databases.appdomain.cloudehost-2.private.databases.appdomain.cloud:root@test-vpc-vsi:~# nslookup host-0.private.databases.appdomain.cloud Server: 127.0.0.53 Address: 127.0.0.53#53 Non-authoritative answer: Name: host-0.private.databases.appdomain.cloud Address: 10.240.64.6root@test-vpc-vsi:~# nslookup host-1.private.databases.appdomain.cloud Server: 127.0.0.53 Address: 127.0.0.53#53 Non-authoritative answer: Name: host-1.private.databases.appdomain.cloud Address: 10.240.64.6root@test-vpc-vsi:~# nslookup host-2.private.databases.appdomain.cloud Server: 127.0.0.53 Address: 127.0.0.53#53 Non-authoritative answer: Name: host-2.private.databases.appdomain.cloud Address: 10.240.64.6 < ---- your VPE IP address -
Agora você pode usar sua Cloud Databases instância na instância do servidor virtual (VSI). Consulte Conectando um aplicativo externo para escolher a documentação de serviço apropriada para visualizar exemplos de comandos.
Por exemplo, se você tiver uma Databases for MongoDB instância, consulte o tópico da documentação Conectando-se ao MongoDB Shell e use um comando como o seguinte:
mongosh -u $USERNAME -p $PASSWORD --tls --tlsCAFile /root/ c--authenticationDatabase admin --host replset host-0.private.databaseappdomain.cloud:30066,host-1.private.databases.appdomain.cloud:30066,host-private.databases.appdomain.cloud:30066
Capacidade de descoberta do VPE
Após a execução das etapas anteriores, cria-se uma instância de banco de dados com terminais privados, que pode ser acessada por meio dos Terminais privados virtuais de sua rede VPC.
As instâncias de banco de dados que contêm terminais privados podem ser acessadas a partir de qualquer conta existente na rede privada e o acesso a cada instância requer autorização. Para restringir esse acesso a endereços IP específicos ou a intervalos de endereços IP, configure restrições baseadas em contexto ou listas de permissões.
Uma implementação MongoDB não é capaz de suportar terminais públicos e privados simultaneamente. Isso não pode ser alterado após o fornecimento.
Para obter mais informações, consulte Acesso seguro aos serviços utilizando terminais de serviço.
Mais recursos
- Planejamento para gateways de terminais privados virtuais.
- Criação de um gateway de endpoint.
- Para obter mais assistência, consulte as perguntas frequentes sobre terminais privados virtuais e a documentação sobre solução de problemas em gateways VPE, que inclui instruções sobre como corrigir problemas de comunicação.