服務端點集成

所有Cloud Databases部署都提供與 IBM Cloud服務端點的 集成,以支援從公共互聯網和IBM Cloud專用網路。

服務端點在所有IBM Cloud多專區區域和一些單校區多專區區域中可用。 所有其他區域中的部署都可以使用服務端點。

專用端點

專用網路上具有服務端點的部署會取得無法從公用網際網路存取的端點。 在配置時,這是所有部署的預設選項。 所有流量都會路由到專用於Cloud Databases部署的硬件,並保留在IBM Cloud專用網路上。 進出此端點的所有流量都是免費且不計量的,前提是流量保留在IBM Cloud中。 當您的環境可以存取IBM Cloud專用網路後,無需網路連線即可連接到您的部署。

有關更多信息,請參閱 使用服務端點安全存取服務

可以從專用網路內的任何帳戶存取具有專用端點的部署,並且對每個執行個體的存取都需要身份驗證。 若要將此存取限制為特定 IP 位址或 IP 位址範圍,請設定 基於上下文的限制

公用端點

公用端點提供與公用網路上的部署的連線。 環境需要具有網際網路存取權才能連接至部署。

為了增強安全性,建議使用者使用專用端點而不是公共端點連接到其Cloud Databases部署。

啟用服務端點

要透過公共互聯網使用連接,您不必在您的IBM Cloud帳戶上啟用服務端點。 若要在您的部署上啟用專用網絡,請按照 啟用 VRF 和服務端點 中的說明進行操作。

目前,在經典模式下在您的帳戶上啟用虛擬路由和轉送 (VRF) 是一個手動步驟,由支援票證處理。 VRF 會自動為 VPC 啟用。 完成 請求 後,請前往IBM Cloud上的 支援 頁面,檢查票證的狀態。

透過 UI 配置服務端點

若要設定部署的端點,請使用 「設定」 頁面上的 「端點」 欄位。 從以下可用選項中進行選擇:

  • 專用網路
  • 公用網路
  • 公共和專用網絡

MongoDB部署無法 同時支援公有和私有端點配置後無法變更此設定

透過 CLI 設定服務端點

當您透過 CLI 進行設定時,服務端點是使用 required 標誌指定的。 配置由資源控制器處理。 您可以透過傳遞具有下列值之一的 --service-endpoints 標誌來變更端點:publicprivatepublic-and-private。 建議使用專用端點。

ibmcloud resource service-instance-create <INSTANCE_NAME> <SERVICE_NAME> <SERVICE_PLAN_NAME> <LOCATION> <SERVICE_ENDPOINTS_TYPE> <RESOURCE_GROUP> -p '{"members_host_flavor": "<host_flavor value>"}' --service-endpoints=<ENDPOINT>

除 {{site.data.keyword.databases {{site.data.keyword.databases-for-mongodb}} Cloud Databases } 部署允許同時啟用公共和專用網路。

透過 API 配置服務端點

當您透過 API 進行設定時,服務端點會透過必要的參數啟用。 配置由資源控制器處理。 使用下列選項之一傳遞 service-endpoints 參數:publicprivatepublic-and-private。 建議使用專用端點。

curl -X POST   https://resource-controller.cloud.ibm.com/v2/resource_instances   -H "Authorization: Bearer <TOKEN>"   -H 'Content-Type: application/json'     -d '{
    "name": "<INSTANCE_NAME",
    "location": "<LOCATION>",
    "resource_group": "RESOURCE_GROUP_ID",
    "resource_plan_id": "<SERVICE_PLAN_NAME>"
    "parameters": {
        "service-endpoints": "private"
   }
  }'

除 {{site.data.keyword.databases {{site.data.keyword.databases-for-mongodb}} Cloud Databases } 部署允許同時啟用公共和專用網路。

更改服務端點

部署後,可以變更公用和專用服務端點配置,但Databases for MongoDB除外。

透過 UI 更改服務端點

在部署儀表板的 「設定」 標籤中,前往 「服務端點」 部分。 切換哪些類型的連線可用於您的部署。

從資料庫的角度來看,更改部署中可用的端點類型不會導致任何停機。 但是,如果停用您或您的應用程式正在使用的端點,這些連線將被丟棄。

透過 CLI 更改服務端點

在 CLI 中使用 ibmcloud resource service-instance-update 指令,指定帶有 --service-endpoints 標誌的端點。

ibmcloud resource service-instance-update <INSTANCE_NAME_OR_CRN> --service-endpoints <ENDPOINT-TYPE>

從資料庫的角度來看,更改部署中可用的端點類型不會導致任何停機。 但是,如果停用您或您的應用程式正在使用的端點,這些連線將被丟棄。

透過API更改服務端點

使用 資源控制器 API,並透過 PATCH 請求 /resource_instances/ {id} 端點。

從資料庫的角度來看,更改部署中可用的端點類型不會導致任何停機。 但是,如果停用您或您的應用程式正在使用的端點,這些連線將被丟棄。

專用端點的憑證

將公用或私人連接字串與您在部署中建立的任何憑證集一起使用。 預設情況下,一組憑證的連接字串填入有用於透過公共端點進行連接的字串。 如果您使用專用端點,請指定包含要產生的專用端點的連線字串。

當您在服務憑證UI 中建立憑證時,請使用 { "service-endpoints": "public" }{ "service-endpoints": "private" } 參數來指定將哪個端點填入連接字串中。 如需建立憑證所需執行的步驟,請參閱所選服務文件中的管理使用者和角色主題。

在 API 中,使用 /deployments/{id}/users/{userid}/connections/{endpoint_type} 檢索公用或專用端點的連接字串。

如果您的部署中只有專用端點,則所有新憑證在連接字串中都具有專用端點。

透過專用端點連接

Cloud Databases提供私有雲和公有雲服務端點。 若要執行您的應用程式或從不在專用網路上的瀏覽器存取端點,請執行以下附加步驟:

  • 確保您的雲端IaaS或 SL 帳戶已 啟用專用端點
  • 建立運行Linux虛擬機器 (VSI)。
  • 配置具有 SSH 存取權限的使用者帳戶。
  • 從您的工作站執行 ssh -D 2345 user@vsi-host 以啟動 SSH 會話,並在連接埠 2345 上開啟 SOCKS 代理,透過 VSI 轉送所有流量。
  • 配置您的瀏覽器或應用程式以在 localhost:2345 上使用SOCKS5代理程式。
  • 執行您的應用程式或在瀏覽器中開啟首選專用端點(例如,管理 UI)。

使用虛擬專用端點

有關詳細信息,請參閱 虛擬專用端點