Integração de terminais em serviço

Todas as implantações Cloud Databases oferecem integração com os pontos de extremidade do serviçoIBM Cloud para permitir conexões com suas implantações a partir da Internet pública e pela rede privada IBM Cloud.

Os pontos de extremidade do serviço estão disponíveis em todas as regiões multizonas IBM Cloud e em algumas regiões multizonas de campus único. As implementações em todas as outras regiões estão aptas a usar Terminais em Serviço.

Terminais privados

Uma implementação com um terminal em serviço na rede privada obtém um terminal que não está acessível por meio da Internet pública. No provisionamento, essa é a opção padrão para todas as implantações. Todo o tráfego é roteado para o hardware dedicado para as implementações do Cloud Databases e permanece na rede da IBM Cloud Private. Todo o tráfego que entra ou sai deste terminal é livre e sem medição, contanto que permaneça na IBM Cloud. Depois que seu ambiente tem acesso à rede da IBM Cloud Private, uma conexão de Internet não é necessária para se conectar à implementação.

Para obter mais informações, consulte Acesso seguro aos serviços usando terminais em serviço.

As implementações com pontos de extremidade privados podem ser acessadas de qualquer conta na rede privada e o acesso a cada instância requer autenticação. Para restringir esse acesso a endereços IP específicos ou a intervalos de endereços IP, configure restrições baseadas em contexto.

Terminais públicos

Os terminais públicos fornecem uma conexão com sua implementação na rede pública. Seu ambiente precisa ter acesso à Internet para se conectar a uma implementação.

Para aumentar a segurança, recomenda-se que os usuários se conectem às suas implantações Cloud Databases usando pontos de extremidade privados em vez de pontos de extremidade públicos.

Ativando terminais em serviço

Para usar conexões pela Internet pública, não é necessário habilitar pontos de extremidade de serviço em sua conta IBM Cloud. Para ativar a rede privada em suas implementações, siga as instruções em Ativação de VRF e pontos de extremidade de serviço.

Atualmente, a ativação do encaminhamento e roteamento virtual (VRF) em sua conta no classic é uma etapa manual que é tratada por um ticket de suporte. O VRF é ativado automaticamente para a VPC. Depois de concluir a solicitação, verifique o status do tíquete acessando sua página de Suporte em IBM Cloud.

Provisionamento com pontos de extremidade de serviço por meio da interface do usuário

Para configurar os pontos de extremidade de sua implementação no provisionamento, use o campo Pontos de extremidade na página Provisionamento. Selecione uma das seguintes opções disponíveis:

  • Rede privada
  • Rede pública
  • Rede pública e privada

Uma implementação MongoDB não é capaz de suportar terminais públicos e privados simultaneamente. Isso não pode ser alterado após o fornecimento.

Provisionamento com pontos de extremidade de serviço por meio da CLI

Os pontos de extremidade de serviço são especificados usando um sinalizador obrigatório quando você provisiona por meio da CLI. O provisionamento é tratado pelo Controlador de recursos. You can change the endpoints by passing the --service-endpoints flag with one of the following values: public, private, or public-and-private. Recomenda-se o uso de endpoints privados.

ibmcloud resource service-instance-create <INSTANCE_NAME> <SERVICE_NAME> <SERVICE_PLAN_NAME> <LOCATION> <SERVICE_ENDPOINTS_TYPE> <RESOURCE_GROUP> -p '{"members_host_flavor": "<host_flavor value>"}' --service-endpoints=<ENDPOINT>

As implementações do Cloud Databases, exceto o Databases for MongoDB, permitem que as redes pública e privada sejam ativadas ao mesmo tempo.

Provisionamento com pontos de extremidade de serviço por meio da API

Os pontos de extremidade de serviço são ativados por meio de um parâmetro obrigatório quando você provisiona por meio da API. O provisionamento é tratado pelo Controlador de recursos. Pass the service-endpoints parameter with one of the following options: public, private, or public-and-private. Recomenda-se o uso de endpoints privados.

curl -X POST   https://resource-controller.cloud.ibm.com/v2/resource_instances   -H "Authorization: Bearer <TOKEN>"   -H 'Content-Type: application/json'     -d '{
    "name": "<INSTANCE_NAME",
    "location": "<LOCATION>",
    "resource_group": "RESOURCE_GROUP_ID",
    "resource_plan_id": "<SERVICE_PLAN_NAME>"
    "parameters": {
        "service-endpoints": "private"
   }
  }'

As implementações do Cloud Databases, exceto o Databases for MongoDB, permitem que as redes pública e privada sejam ativadas ao mesmo tempo.

Mudando terminais em serviço

Após a implantação, é possível alterar a configuração dos pontos de extremidade de serviço público e privado, exceto para Databases for MongoDB.

Alteração de pontos de extremidade de serviço por meio da interface do usuário

Na guia Settings (Configurações ) do painel da sua implantação, vá para a seção Service endpoints (Pontos de extremidade de serviço ). Alterne quais tipos de conexões estão disponíveis para sua implementação.

A mudança do tipo de terminais disponíveis em sua implementação não causa nenhum tempo de inatividade de uma perspectiva de banco de dados. No entanto, se você desativar um terminal que está sendo usado por você ou por seus aplicativos, essas conexões serão eliminadas.

Alteração dos pontos de extremidade de serviço por meio da CLI

Use o comando ibmcloud resource service-instance-update na CLI, especificando o ponto de extremidade com o sinalizador --service-endpoints.

ibmcloud resource service-instance-update <INSTANCE_NAME_OR_CRN> --service-endpoints <ENDPOINT-TYPE>

A mudança do tipo de terminais disponíveis em sua implementação não causa nenhum tempo de inatividade de uma perspectiva de banco de dados. No entanto, se você desativar um terminal que está sendo usado por você ou por seus aplicativos, essas conexões serão eliminadas.

Alteração dos endpoints de serviço por meio da API

Use a API do Controlador de Recursos, com uma PATCH solicitação para o ponto de extremidade {id}.

A mudança do tipo de terminais disponíveis em sua implementação não causa nenhum tempo de inatividade de uma perspectiva de banco de dados. No entanto, se você desativar um terminal que está sendo usado por você ou por seus aplicativos, essas conexões serão eliminadas.

Credenciais para terminais privados

Use cadeias de conexão públicas ou privadas com qualquer conjunto de credenciais que você criar em sua implantação. Por padrão, as sequências de conexões para um conjunto de credenciais são preenchidas com sequências para conexão sobre um terminal público. Se estiver usando endpoints privados, especifique as cadeias de conexão que contêm o endpoint privado a ser gerado.

Quando você criar credenciais na interface do usuário de credenciais de serviço, use o parâmetro { "service-endpoints": "public" } ou { "service-endpoints": "private" } para especificar qual endpoint é preenchido nas cadeias de conexão. Para saber as etapas a serem seguidas para criar credenciais, consulte o tópico Gerenciamento de usuários e funções na documentação do serviço escolhido.

Na API, use o /deployments/{id}/users/{userid}/connections/{endpoint_type} para recuperar cadeias de conexão para pontos de extremidade públicos ou privados.

Se você tiver apenas pontos de extremidade privados em suas implantações, todas as novas credenciais terão pontos de extremidade privados nas cadeias de conexão.

Conectando-se por meio de terminais privados

Cloud Databases oferece pontos de extremidade de serviço de nuvem pública e privada. Para executar seu aplicativo ou acessar o endpoint de um navegador que não esteja na rede privada, execute as seguintes etapas adicionais:

  • Assegure-se de que sua conta do Cloud IaaS ou SL esteja ativada para terminais privados.
  • Crie uma máquina virtual (VSI) que execute Linux.
  • Configure uma conta de usuário com acesso SSH.
  • Em sua estação de trabalho, execute ssh -D 2345 user@vsi-host para iniciar uma sessão SSH e abrir um proxy SOCKS na porta 2345 que encaminha todo o tráfego por meio do VSI.
  • Configure seu navegador ou aplicativo para usar um proxy SOCKS5 em localhost:2345.
  • Execute seu aplicativo ou abra o endpoint privado preferido em seu navegador (por exemplo, uma interface de gerenciamento).

Usando terminais privados virtuais

Para obter mais informações, consulte Terminais privados virtuais.