Utilisation de la connectivité du pool de sous-réseaux dans Code Engine

La fonctionnalité IBM Cloud® Code Engine subnet pool connections prend en charge la gestion des références des pools de sous-réseaux VPC, y compris les groupes de sécurité. Les flottes sont toujours connectées à un VPC, et un pool de sous-réseaux peut être référencé lors de la création d'une flotte pour spécifier dans quelle zone du réseau les travailleurs de la flotte Code Engine sont déployés. Vous créez un pool de sous-réseaux pour spécifier les sous-réseaux VPC et les zones de disponibilité où votre charge de travail sera traitée. Par exemple, vous pouvez créer un pool de sous-réseaux avec un seul sous-réseau dans la zone eu-de-1 ou un pool de sous-réseaux avec plusieurs sous-réseaux couvrant les 3 zones dans eu-de. De plus, vous pouvez spécifier le groupe de sécurité auquel votre charge de travail doit être associée.

IBM Cloud® Virtual Private Cloud (VPC) est un réseau virtuel qui est lié à votre compte client. Il vous offre une sécurité cloud, avec la possibilité d'évoluer de manière dynamique, en fournissant un contrôle fin de votre infrastructure virtuelle et de la segmentation de votre trafic réseau. Les sous-réseaux de votre VPC offrent une connectivité privée. Les sous-réseaux de votre VPC peuvent se connecter à Internet public via une passerelle publique facultative. Vous pouvez assurer la sécurité de votre VPC et de vos charges de travail en contrôlant le trafic réseau à l'aide de groupes de sécurité. Pour plus d'informations, consultez la section À propos du réseau et de la sécurité dans votre VPC.

Vous pouvez gérer les pools de sous-réseaux à l'aide de la console ou de l'interface de ligne de commande (CLI).

Gestion des pools de sous-réseaux à l'aide de la console

Ajout d'un pool de sous-réseaux

  1. Accédez à la page « Connectivité » :
    1. Sélectionnez votre projet dans la page Projets de la Code Engine console.
    2. Cliquez sur Paramètres du projet > Connectivité, puis accédez à la section Pools de sous-réseaux pour le placement réseau afin d'afficher la liste des pools de sous-réseaux existants.
  2. Cliquez sur Créer pour créer un pool de sous-réseaux.
  3. Indiquez un nom.
  4. Sélectionnez Spécifier par nom. Vous pouvez soit créer un nouveau VPC, soit sélectionner un VPC existant :
    • Pour créer un nouveau VPC: cliquez sur « Créer » pour créer un nouveau VPC. Une fois le VPC créé, les sous-réseaux nouvellement créés pour ce VPC sont automatiquement ajoutés au pool de sous-réseaux, et le groupe de sécurité personnalisé créé en même temps que le VPC leur est appliqué. Vous pouvez soit passer à l'étape 5 pour valider la création du pool de sous-réseaux, soit modifier la sélection appliquée automatiquement (par exemple, supprimer un sous-réseau et l'ajouter avec un groupe de sécurité différent).
    • Pour utiliser un VPC existant:
      1. Sélectionnez le VPC.
      2. Sélectionnez le sous-réseau VPC que vous souhaitez spécifier pour le placement réseau
      3. Facultatif : sélectionnez un ou plusieurs groupes de sécurité VPC à associer au sous-réseau. Si vous ne spécifiez aucun groupe de sécurité, le groupe de sécurité par défaut du VPC est utilisé.
      4. Cliquez sur Ajouter au pool de sous-réseaux pour ajouter le CRN du sous-réseau et, éventuellement, son CRN de groupe de sécurité au pool de sous-réseaux. Répétez cette étape si le pool de sous-réseaux doit autoriser le placement réseau vers plusieurs sous-réseaux.
  5. Confirmez votre configuration en cliquant sur Créer.

Ajout d'un pool de sous-réseaux par CRN

  1. Accédez à la page « Connectivité » :
    1. Sélectionnez votre projet dans la page Projets de la Code Engine console.
    2. Cliquez sur Paramètres du projet > Connectivité, puis accédez à la section Pools de sous-réseaux pour le placement réseau afin d'afficher la liste des pools de sous-réseaux existants.
  2. Cliquez sur Créer un pool de sous-réseaux pour créer un pool de sous-réseaux.
  3. Indiquez un nom.
  4. Sélectionnez Spécifier par CRN et indiquez un sous-réseau VPC CRN. Vous pouvez également fournir un CRN de groupe de sécurité VPC. Cliquez sur Ajouter un groupe de sécurité si vous souhaitez associer plusieurs groupes de sécurité au sous-réseau. Si vous ne spécifiez aucun groupe de sécurité, le groupe de sécurité par défaut du VPC est utilisé. Cliquez sur Ajouter au pool de sous-réseaux pour ajouter le CRN du sous-réseau et, éventuellement, son CRN de groupe de sécurité au pool de sous-réseaux. Répétez cette étape si le pool de sous-réseaux doit autoriser le placement réseau vers plusieurs sous-réseaux.
  5. Confirmez votre configuration en cliquant sur Créer.

Suppression d'un pool de sous-réseaux

Vous pouvez supprimer les pools de sous-réseaux précédemment définis si vous ne les utilisez plus.

Pour gérer un parc automobile, vous devez disposer d'au moins un pool de sous-réseaux configuré dans un projet.

  1. Accédez à la page « Connectivité » :
    1. Sélectionnez votre projet dans la page Projets de la Code Engine console.
    2. Cliquez sur Paramètres du projet > Connectivité, puis accédez à la section Pools de sous-réseaux pour afficher la liste des pools de sous-réseaux existants.
  2. Accédez à la ligne contenant le pool de sous-réseaux que vous souhaitez supprimer, puis cliquez sur l'icône représentant trois points correspondant aux actions de ligne. Cliquez sur Supprimer.
  3. Confirmez la suppression lorsque vous y êtes invité.

Gestion des pools de sous-réseaux à l'aide de l'interface CLI

Avant de commencer

Avant de pouvoir travailler avec des pools de sous-réseaux à l'aide de commandes CLI, vous devez :

  1. Connectez-vous à [ IBM Cloud et sélectionnez une région, un compte et un groupe de ressources. Sélectionnez ensuite votre projet Code Engine. Voir la section Premiers pas avec l'interface CLI de Code Engine.
    ibmcloud login target -r REGION -c ACCOUNT_ID -g RESOURCE_GROUP
    ibmcloud ce project select -n PROJECT_NAME
    
  2. Installez le plugin d'infrastructure VPC en exécutant la commande suivante :
    ibmcloud plugin install vpc-infrastructure
    

Pour plus d'informations sur les commandes de la CLI VPC, voir la page de référence de la CLI VPC.

Collecte d'informations sur les sous-réseaux pour la mise en place du réseau

Cette étape est nécessaire si vous souhaitez spécifier un pool de sous-réseaux pour le placement du réseau en fournissant le CRN d'un ou de plusieurs sous-réseaux VPC.

Exécutez les commandes pour obtenir le CRN de trois sous-réseaux au maximum auxquels vous souhaitez que les travailleurs de votre flotte s'attachent. Ces sous-réseaux doivent se trouver dans la même région que le projet Code Engine dans lequel vous voulez faire fonctionner vos flottes. Dans le résultat, recherchez le CRN, dont le format est similaire au suivant : crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Ces CRN sont référencés plus loin dans le pool de sous-réseaux.

Pour répertorier tous les sous-réseaux.

ibmcloud is subnets

Pour obtenir les informations relatives à un sous-réseau donné.

ibmcloud is subnet <subnet_id>

Rassembler les informations sur les groupes de sécurité pour chaque sous-réseau (facultatif)

Si vous souhaitez appliquer des groupes de sécurité personnalisés existants aux sous-réseaux attachés aux travailleurs de votre flotte, exécutez les commandes pour obtenir le CRN de tous les groupes de sécurité pour chaque sous-réseau que vous avez trouvé à l'étape précédente. Dans le résultat pour chaque groupe de sécurité, trouvez le CRN, qui a le format suivant : crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Ces CRN sont référencés plus loin dans le pool de sous-réseaux. Si vous ne spécifiez pas de groupe de sécurité, c'est le groupe de sécurité par défaut du VPC qui est utilisé.

Pour afficher la liste de tous les groupes de sécurité

ibmcloud is sgs

Pour obtenir les détails d'un groupe de sécurité donné.

ibmcloud is sg <securitygroup_id>

Ajout d'un pool de sous-réseaux

Pour les commandes Code Engineconnectivity subnetpool CLI, vous pouvez spécifier les --security-group-crn options --name, --subnet-crn et éventuellement pour configurer les pools de sous-réseaux. Suivez les directives ci-après :

  • N'utilisez pas de --name valeurs en double au sein d'un même projet.
  • N'utilisez pas de --subnet-crn valeurs en double au sein d'un même pool de sous-réseaux.
  1. Sélectionnez votre projet « Code Engine ». Exemple :

    ibmcloud ce project select --name myproject
    
  2. Créez un pool de sous-réseaux en spécifiant les options --name``--security-group-crn, --subnet-crn, et éventuellement. Les --subnet-crn options --security-group-crn et peuvent être spécifiées plusieurs fois. Pour corréler --security-group-crn les valeurs avec leur --subnet-crn valeur, utilisez un identifiant arbitraire comme clé. Reportez-vous à cet exemple, qui utilise les clés S1 et IDx:

    ibmcloud ce connectivity subnetpool create --name my-other-pool \
        --subnet-crn S1=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f21 \
        --security-group-crn S1=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \
        --subnet-crn IDx=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f22 \
        --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \
        --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g8h
    

Affichage des pools de sous-réseaux existants

Pour afficher un pool de sous-réseaux spécifique, indiquez son nom ou son ID. Exemple :

ibmcloud ce connectivity subnetpool get --name my-other-pool

Pour afficher tous les pools de sous-réseaux, exécutez :

ibmcloud ce connectivity subnetpool list

Suppression d'un pool de sous-réseaux

Vous pouvez supprimer les pools de sous-réseaux précédemment définis si vous ne les utilisez plus.

Pour gérer un parc automobile, vous devez disposer d'au moins un pool de sous-réseaux configuré dans un projet.

Pour supprimer un pool de sous-réseaux avec confirmation, indiquez le nom ou l'ID. Exemple :

ibmcloud ce connectivity subnetpool delete --name my-other-pool

Pour supprimer un pool de sous-réseaux de manière forcée (c'est-à-dire sans confirmation), exécutez :

ibmcloud ce connectivity subnetpool delete --name my-other-pool --force