Arbeiten mit Subnetzpool-Konnektivität in Code Engine
Die Funktion IBM Cloud® Code Engine Subnetzpool-Verbindungen unterstützt die Verwaltung von VPC-Subnetzpool-Referenzen, einschließlich Sicherheitsgruppen. Flotten sind immer mit einer VPC verbunden, und bei der Erstellung einer Flotte kann auf
einen Subnetz-Pool verwiesen werden, um anzugeben, in welcher Netzwerkzone die Mitarbeiter der Code Engine-Flotte eingesetzt werden. Sie erstellen einen Subnetzpool, um die VPC-Subnetze und Verfügbarkeitszonen anzugeben, in denen Ihre Workload
verarbeitet wird. Beispielsweise können Sie einen Subnetzpool mit einem einzelnen Subnetz in Zone eu-de-1 oder einen Subnetzpool mit mehreren Subnetzen erstellen, der sich über alle drei Zonen in eu-de erstreckt. Darüber
hinaus können Sie die Sicherheitsgruppe angeben, der Ihre Workload zugeordnet werden soll.
Bei IBM Cloud® Virtual Private Cloud (VPC) handelt es sich um ein virtuelles Netz, das mit Ihrem Kundenkonto verknüpft ist. Das Produkt bietet Ihnen Cloudsicherheit und die Möglichkeit zur dynamischen Skalierung Ihres Systems, die durch die Bereitstellung fein abgestimmter Steuerungsinstrumente für Ihre virtuelle Infrastruktur und die Segmentierung Ihres Netzdatenverkehrs erreicht wird. Subnetze in Ihrer VPC bieten private Konnektivität. Teilnetze in Ihrer VPC-Instanz können über ein optionales öffentliches Gateway eine Verbindung zum öffentlichen Internet herstellen. Sie können die Sicherheit Ihrer VPC und Ihrer Workloads gewährleisten, indem Sie den Netzwerkverkehr mithilfe von Sicherheitsgruppen steuern. Weitere Informationen finden Sie unter „Netzwerke und Sicherheit in Ihrer VPC “.
Sie können Subnetz-Pools über die Konsole oder die CLI verwalten.
Verwalten von Subnetzpools über die Konsole
Hinzufügen eines Subnetzpools
- Gehen Sie zur Seite „Konnektivität“:
- Wählen Sie Ihr Projekt auf der Seite „Projekte“ in der Code Engine Konsole aus.
- Klicken Sie auf „Projekteinstellungen“ > „Konnektivität“ und navigieren Sie zum Abschnitt „Subnetzpools für die Netzwerkplatzierung“, um eine Liste der vorhandenen Subnetzpools anzuzeigen.
- Klicken Sie auf „Erstellen“, um einen Subnetzpool zu erstellen.
- Geben Sie einen Namen an.
- Wählen Sie „ Nach Name angeben “. Sie können entweder eine neue VPC erstellen oder eine vorhandene VPC auswählen:
- So erstellen Sie eine neue VPC: Klicken Sie auf „Erstellen“, um eine neue VPC zu erstellen. Nach der Erstellung der VPC werden die neu erstellten Subnetze für diese VPC automatisch dem Subnetzpool hinzugefügt, wobei die zusammen mit der VPC erstellte benutzerdefinierte Sicherheitsgruppe angewendet wird. Sie können entweder mit Schritt 5 fortfahren, um die Erstellung des Subnetz-Pools zu bestätigen, oder die automatisch vorgenommene Auswahl anpassen (beispielsweise ein Subnetz entfernen und es mit einer anderen Sicherheitsgruppe hinzufügen).
- So verwenden Sie eine vorhandene VPC:
- Wählen Sie die VPC aus.
- Wählen Sie das VPC-Subnetz aus, das Sie für die Netzwerkplatzierung festlegen möchten
- Optional: Wählen Sie eine oder mehrere VPC-Sicherheitsgruppen aus, die Sie dem Subnetz zuweisen möchten. Wenn Sie keine Sicherheitsgruppe angeben, wird die Standard-Sicherheitsgruppe der VPC verwendet.
- Klicken Sie auf „Zum Subnetzpool hinzufügen“, um die Subnetz-CRN und optional deren Sicherheitsgruppen-CRN zum Subnetzpool hinzuzufügen. Wiederholen Sie diesen Schritt, wenn der Subnetzpool die Netzwerkplatzierung in mehreren Subnetzen zulassen soll.
- Bestätigen Sie Ihre Konfiguration, indem Sie auf „Erstellen“ klicken.
Hinzufügen eines Subnetzpools durch CRN
- Gehen Sie zur Seite „Konnektivität“:
- Wählen Sie Ihr Projekt auf der Seite „Projekte“ in der Code Engine Konsole aus.
- Klicken Sie auf „Projekteinstellungen“ > „Konnektivität“ und navigieren Sie zum Abschnitt „Subnetzpools für die Netzwerkplatzierung“, um eine Liste der vorhandenen Subnetzpools anzuzeigen.
- Klicken Sie auf „Subnetzpool erstellen“, um einen Subnetzpool zu erstellen.
- Geben Sie einen Namen an.
- Wählen Sie „Nach CRN angeben“ und geben Sie eine VPC-Subnetz-CRN an. Optional können Sie eine VPC-Sicherheitsgruppe CRN angeben. Klicken Sie auf „Sicherheitsgruppe hinzufügen“, wenn Sie mehr als eine Sicherheitsgruppe mit dem Subnetz verknüpfen möchten. Wenn Sie keine Sicherheitsgruppe angeben, wird die Standard-Sicherheitsgruppe der VPC verwendet. Klicken Sie auf „Zum Subnetzpool hinzufügen“, um die Subnetz-CRN und optional die Sicherheitsgruppen-CRN zum Subnetzpool hinzuzufügen. Wiederholen Sie diesen Schritt, wenn der Subnetzpool die Netzwerkplatzierung in mehreren Subnetzen zulassen soll.
- Bestätigen Sie Ihre Konfiguration, indem Sie auf „Erstellen“ klicken.
Löschen eines Subnetzpools
Sie können zuvor definierte Subnetzpools löschen, wenn Sie diese nicht mehr verwenden.
Um eine Flotte zu betreiben, benötigen Sie mindestens einen Subnetzpool, der innerhalb eines Projekts konfiguriert ist.
- Gehen Sie zur Seite „Konnektivität“:
- Wählen Sie Ihr Projekt auf der Seite „Projekte“ in der Code Engine Konsole aus.
- Klicken Sie auf „Projekteinstellungen“ > „Konnektivität“ und navigieren Sie zum Abschnitt „Subnetzpools“, um eine Liste der vorhandenen Subnetzpools anzuzeigen.
- Gehen Sie zu der Zeile mit dem Subnetzpool, den Sie entfernen möchten, und klicken Sie auf das Symbol mit den drei Punkten für Zeilenaktionen. Klicken Sie auf Löschen.
- Bestätigen Sie die Löschung, wenn Sie dazu aufgefordert werden.
Verwalten von Subnetzpools mithilfe der CLI
Vorbereitende Schritte
Bevor Sie mit Subnetz-Pools über CLI-Befehle arbeiten können, müssen Sie:
- Melden Sie sich unter [ IBM Cloud an und wählen Sie eine Region, ein Konto und eine Ressourcengruppe aus. Wählen Sie dann Ihr Code Engine Projekt aus. Siehe Erste Schritte mit der Code Engine CLI.
ibmcloud login target -r REGION -c ACCOUNT_ID -g RESOURCE_GROUP ibmcloud ce project select -n PROJECT_NAME - Installieren Sie das VPC-Infrastruktur-Plugin, indem Sie den folgenden Befehl ausführen:
ibmcloud plugin install vpc-infrastructure
Weitere Informationen zu VPC CLI-Befehlen finden Sie auf der VPC CLI-Referenzseite.
Sammeln von Teilnetzinformationen für die Netzwerkplatzierung
Dieser Schritt ist erforderlich, wenn Sie einen Subnetzpool für die Netzwerkplatzierung angeben möchten, indem Sie die CRN eines oder mehrerer VPC-Subnetze angeben.
Führen Sie die Befehle aus, um die CRN von bis zu drei Subnetzen abzurufen, an die sich Ihre Flottenmitarbeiter anschließen sollen. Diese Subnetze müssen sich in derselben Region befinden wie das Code Engine Projekt, in dem Sie Ihre Flotten
betreiben wollen. In der Ausgabe finden Sie die CRN, die ein ähnliches Format wie das folgende hat: crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156.
Diese CRNs werden später im Subnetz-Pool referenziert.
Um alle Subnetze aufzulisten.
ibmcloud is subnets
Um die Details eines einzelnen Subnetzes abzurufen.
ibmcloud is subnet <subnet_id>
Sammeln von Sicherheitsgruppeninformationen für jedes Teilnetz (optional)
Wenn Sie vorhandene benutzerdefinierte Sicherheitsgruppen auf die Teilnetze anwenden möchten, die mit Ihren Flottenmitarbeitern verbunden sind, führen Sie die Befehle aus, um die CRN aller Sicherheitsgruppen für jedes Teilnetz zu erhalten,
das Sie im vorherigen Schritt gefunden haben. Suchen Sie in der Ausgabe für jede Sicherheitsgruppe die CRN, die das folgende Format hat: crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156.
Diese CRNs werden später im Subnetz-Pool referenziert. Wenn Sie keine Sicherheitsgruppe angeben, wird die Standard-Sicherheitsgruppe der VPC verwendet.
So listest du alle Sicherheitsgruppen auf
ibmcloud is sgs
Um die Details einer einzelnen Sicherheitsgruppe abzurufen.
ibmcloud is sg <securitygroup_id>
Hinzufügen eines Subnetzpools
Für Code Engineconnectivity subnetpool CLI-Befehle können Sie die --security-group-crn Optionen --name,--subnet-crn und optional angeben, um Subnetzpools zu konfigurieren. Beachten Sie folgende
Richtlinien:
- Verwenden Sie keine doppelten
--nameWerte innerhalb eines Projekts. - Verwenden Sie keine doppelten
--subnet-crnWerte innerhalb eines Subnetzpools.
-
Wählen Sie Ihr Code Engine Projekt aus. Zum Beispiel:
ibmcloud ce project select --name myproject -
Erstellen Sie einen Subnetzpool, indem Sie die Optionen
--name,--subnet-crnund--security-group-crnoptional angeben. Die Optionen--subnet-crn--security-group-crnund können mehrfach angegeben werden. Um Werte mit ihrem--subnet-crnWert--security-group-crnzu korrelieren, verwenden Sie eine beliebige Kennung als Schlüssel. Beziehen Sie sich auf dieses Beispiel, das die SchlüsselS1und verwendetIDx:ibmcloud ce connectivity subnetpool create --name my-other-pool \ --subnet-crn S1=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f21 \ --security-group-crn S1=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \ --subnet-crn IDx=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f22 \ --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \ --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g8h
Vorhandene Subnetzpools anzeigen
Um einen bestimmten Subnetzpool anzuzeigen, geben Sie den Namen oder die ID an. Zum Beispiel:
ibmcloud ce connectivity subnetpool get --name my-other-pool
Um alle Subnetzpools anzuzeigen, führen Sie folgenden Befehl aus:
ibmcloud ce connectivity subnetpool list
Löschen eines Subnetzpools
Sie können zuvor definierte Subnetzpools löschen, wenn Sie diese nicht mehr verwenden.
Um eine Flotte zu betreiben, benötigen Sie mindestens einen Subnetzpool, der innerhalb eines Projekts konfiguriert ist.
Um einen Subnetzpool mit Bestätigung zu löschen, geben Sie den Namen oder die ID an. Zum Beispiel:
ibmcloud ce connectivity subnetpool delete --name my-other-pool
Um einen Subnetzpool zwangsweise (d. h. ohne Bestätigung) zu löschen, führen Sie folgenden Befehl aus:
ibmcloud ce connectivity subnetpool delete --name my-other-pool --force