Trabajar con la conectividad del grupo de subredes en Code Engine
La función de conexiones a grupos de subredes de IBM Cloud® Code Engine admite la gestión de referencias a grupos de subredes de VPC, incluidos los grupos de seguridad. Las flotas siempre están conectadas a una VPC, y se puede hacer referencia
a un grupo de subredes al crear una flota para especificar en qué zona de red se despliegan los trabajadores de la flota de Code Engine. Cree un grupo de subredes para especificar las subredes VPC y las zonas de disponibilidad donde se procesará
su carga de trabajo. Por ejemplo, puede crear un grupo de subredes con una sola subred en la zona eu-de-1 o un grupo de subredes con varias subredes que abarque las tres zonas en eu-de. Además, puede especificar el
grupo de seguridad al que debe asignarse su carga de trabajo.
IBM Cloud® Virtual Private Cloud (VPC) es una red virtual que está vinculada a su cuenta de cliente. Le proporciona seguridad en la nube con la capacidad de escalar dinámicamente, proporcionando un control muy completo sobre la infraestructura virtual y la segmentación de tráfico de red. Las subredes de su VPC ofrecen conectividad privada. Las subredes de la VPC se pueden conectar a la Internet pública a través de una pasarela pública opcional. Puedes garantizar la seguridad de tu VPC y tus cargas de trabajo controlando el tráfico de red mediante grupos de seguridad. Consulte Acerca de las redes y la seguridad en su VPC para obtener más información.
Puedes gestionar los grupos de subredes mediante la consola o la CLI.
Gestión de grupos de subredes mediante la consola
Añadir un grupo de subredes
- Ve a la página «Conectividad»:
- Seleccione su proyecto en la página Proyectos de la Code Engine consola.
- Haga clic en Configuración del proyecto > Conectividad y vaya a la sección Grupos de subredes para la ubicación de la red para ver una lista de los grupos de subredes existentes.
- Haga clic en Crear para crear un grupo de subredes.
- Especifique un nombre.
- Seleccione Especificar por nombre. Puedes crear una nueva VPC o seleccionar una VPC ya existente:
- Para crear una nueva VPC: haz clic en «Crear» para crear una nueva VPC. Una vez creada la VPC, las subredes recién creadas para dicha VPC se añaden automáticamente al conjunto de subredes, y se les aplica el grupo de seguridad personalizado que se creó junto con la VPC. Puedes pasar al paso 5 para confirmar la creación del conjunto de subredes, o bien actualizar la selección aplicada automáticamente (por ejemplo, eliminar una subred y añadirla con un grupo de seguridad diferente).
- Para utilizar una VPC ya existente:
- Seleccione la VPC.
- Seleccione la subred VPC que desea especificar para la ubicación de la red
- Opcional: seleccione uno o varios grupos de seguridad VPC para adjuntarlos a la subred. Si no se especifica ningún grupo de seguridad, se utiliza el grupo de seguridad predeterminado de la VPC.
- Haga clic en Añadir al grupo de subredes para añadir el CRN de la subred y, opcionalmente, el CRN de su grupo de seguridad al grupo de subredes. Repita este paso si el grupo de subredes debe permitir la ubicación de red en varias subredes.
- Confirma tu configuración haciendo clic en Crear.
Añadir un grupo de subredes por CRN
- Ve a la página «Conectividad»:
- Seleccione su proyecto en la página Proyectos de la Code Engine consola.
- Haga clic en Configuración del proyecto > Conectividad y vaya a la sección Grupos de subredes para la ubicación de la red para ver una lista de los grupos de subredes existentes.
- Haga clic en Crear grupo de subredes para crear un grupo de subredes.
- Especifique un nombre.
- Seleccione Especificar por CRN y proporcione un CRN de subred VPC. Opcionalmente, proporcione un CRN de grupo de seguridad VPC. Haga clic en Añadir grupo de seguridad si desea adjuntar más de un grupo de seguridad a la subred. Si no se especifica ningún grupo de seguridad, se utiliza el grupo de seguridad predeterminado de la VPC. Haga clic en Agregar al grupo de subredes para agregar el CRN de la subred y, opcionalmente, el CRN de su grupo de seguridad al grupo de subredes. Repita este paso si el grupo de subredes debe permitir la ubicación de red en varias subredes.
- Confirma tu configuración haciendo clic en Crear.
Eliminación de un grupo de subredes
Puede eliminar los grupos de subredes definidos anteriormente si ya no los utiliza.
Para gestionar una flota, es necesario tener configurado al menos un grupo de subredes dentro de un proyecto.
- Ve a la página «Conectividad»:
- Seleccione su proyecto en la página Proyectos de la Code Engine consola.
- Haga clic en Configuración del proyecto > Conectividad y vaya a la sección Grupos de subredes para ver una lista de los grupos de subredes existentes.
- Vaya a la fila con el grupo de subredes que desea eliminar y haga clic en el icono de acciones de fila con tres puntos. Pulse Suprimir.
- Confirme la eliminación cuando se le solicite.
Gestión de grupos de subredes mediante la CLI
Antes de empezar
Antes de poder trabajar con grupos de subredes mediante comandos de la CLI, debe:
- Inicia sesión en [ IBM Cloud y selecciona una región, una cuenta y un grupo de recursos. A continuación, seleccione su proyecto Code Engine. Consulte Introducción a la CLI Code Engine.
ibmcloud login target -r REGION -c ACCOUNT_ID -g RESOURCE_GROUP ibmcloud ce project select -n PROJECT_NAME - Instale el plugin de infraestructura VPC ejecutando el siguiente comando :
ibmcloud plugin install vpc-infrastructure
Para obtener más información sobre comandos la CLI de VPC, consulte la página Página de referencia de VPC CLI.
Recopilar información de subred para la ubicación de la red
Este paso es necesario si desea especificar un grupo de subredes para la ubicación de red proporcionando el CRN de una o más subredes de VPC.
Ejecute los comandos para obtener el CRN de hasta tres subredes a las que desee que se conecten los trabajadores de su flota. Estas subredes deben residir en la misma región que el proyecto Code Engine en el que desea ejecutar sus flotas.
En la salida, busque el CRN, que tiene un formato similar al siguiente: crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Más adelante
se hace referencia a estas CRN en el grupo de subredes.
Para listar todas las subredes.
ibmcloud is subnets
Para obtener los detalles de una sola subred.
ibmcloud is subnet <subnet_id>
Recopilar información de grupos de seguridad para cada subred (opcional)
Si desea aplicar grupos de seguridad personalizados existentes a las subredes conectadas a sus trabajadores de flota, ejecute los comandos para obtener el CRN de todos los grupos de seguridad para cada subred que encontró en el paso anterior.
En la salida de cada grupo de seguridad, busque el CRN, que tiene el siguiente formato: crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156.
Más adelante se hace referencia a estas CRN en el grupo de subredes. Si no se especifica un grupo de seguridad, se utilizará el grupo de seguridad predeterminado de la VPC.
Para mostrar todos los grupos de seguridad
ibmcloud is sgs
Para obtener los detalles de un único grupo de seguridad.
ibmcloud is sg <securitygroup_id>
Añadir un grupo de subredes
Para comandos Code Engineconnectivity subnetpool comandos CLI, puede especificar las opciones --name, --subnet-crn, --security-group-crn y opcionalmente para configurar los grupos de subredes.
Siga estas directrices:
- No utilice valores
--nameduplicados dentro de un proyecto. - No utilice valores
--subnet-crnduplicados dentro de un grupo de subred.
-
Seleccione su Code Engine proyecto. Por ejemplo:
ibmcloud ce project select --name myproject -
Cree un grupo de subredes especificando las opciones
--name,--subnet-crn, y, opcionalmente--security-group-crn,. Las opciones--subnet-crn``--security-group-crny pueden especificarse varias veces. Para correlacionar--security-group-crnvalores con su--subnet-crnvalor, utilice un identificador arbitrario como clave. Consulte este ejemplo, que utiliza las clavesS1yIDx:ibmcloud ce connectivity subnetpool create --name my-other-pool \ --subnet-crn S1=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f21 \ --security-group-crn S1=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \ --subnet-crn IDx=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f22 \ --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \ --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g8h
Mostrando los grupos de subredes existentes
Para mostrar un grupo de subredes específico, especifique el nombre o el ID. Por ejemplo:
ibmcloud ce connectivity subnetpool get --name my-other-pool
Para mostrar todos los grupos de subredes, ejecute:
ibmcloud ce connectivity subnetpool list
Eliminación de un grupo de subredes
Puede eliminar los grupos de subredes definidos anteriormente si ya no los utiliza.
Para gestionar una flota, es necesario tener configurado al menos un grupo de subredes dentro de un proyecto.
Para eliminar un grupo de subredes con confirmación, especifique el nombre o el ID. Por ejemplo:
ibmcloud ce connectivity subnetpool delete --name my-other-pool
Para eliminar un grupo de subredes de forma forzada (es decir, sin confirmación), ejecute:
ibmcloud ce connectivity subnetpool delete --name my-other-pool --force