Lavorare con la connettività del pool di sottoreti in Code Engine
La funzione di connessione ai pool di sottoreti IBM Cloud® Code Engine supporta la gestione dei riferimenti ai pool di sottoreti VPC, compresi i gruppi di sicurezza. Le flotte sono sempre collegate a una VPC e, durante la creazione di una flotta,
è possibile fare riferimento a un pool di subnet per specificare in quale zona di rete vengono distribuiti i lavoratori della flotta Code Engine. Si crea un pool di sottoreti per specificare le sottoreti VPC e le zone di disponibilità in cui
verrà elaborato il carico di lavoro. Ad esempio, è possibile creare un pool di sottoreti con una singola sottorete nella zona eu-de-1 o un pool di sottoreti con più sottoreti che copra tutte e 3 le zone in eu-de. Inoltre,
è possibile specificare il gruppo di sicurezza a cui deve essere associato il carico di lavoro.
IBM Cloud® Virtual Private Cloud (VPC) è una rete virtuale collegata al tuo account cliente. Ti fornisce la sicurezza cloud, con la capacità di eseguire il ridimensionamento in modo dinamico, fornendo un controllo dettagliato sulla tua infrastruttura virtuale e sulla tua segmentazione del traffico di rete. Le sottoreti nella tua VPC offrono connettività privata. Le sottoreti nel tuo VPC possono connettersi all'internet pubblico attraverso un gateway pubblico facoltativo. È possibile garantire la sicurezza della propria VPC e dei propri carichi di lavoro controllando il traffico di rete tramite i gruppi di sicurezza. Per ulteriori informazioni, consulta la sezione Rete e sicurezza nella tua VPC.
È possibile gestire i pool di sottoreti utilizzando la console o l'interfaccia a riga di comando (CLI).
Gestione dei pool di sottoreti tramite la console
Aggiunta di un pool di sottoreti
- Vai alla pagina "Connettività":
- Seleziona il tuo progetto dalla pagina Progetti nella Code Engine console.
- Fare clic su Impostazioni progetto > Connettività e passare alla sezione Pool di sottoreti per il posizionamento di rete per visualizzare un elenco dei pool di sottoreti esistenti.
- Fare clic su Crea per creare un pool di sottoreti.
- Fornisci un nome.
- Seleziona Specifica per nome. È possibile creare una nuova VPC oppure selezionarne una esistente:
- Per creare una nuova VPC: fare clic su Crea per creare una nuova VPC. Una volta creata la VPC, le sottoreti appena create per tale VPC vengono automaticamente aggiunte al pool di sottoreti con applicato il gruppo di sicurezza personalizzato creato insieme alla VPC. È possibile procedere al passaggio 5 per confermare la creazione del pool di sottoreti oppure aggiornare la selezione applicata automaticamente (ad esempio, rimuovere una sottorete e aggiungerla con un gruppo di sicurezza diverso).
- Per utilizzare una VPC esistente:
- Seleziona la VPC.
- Seleziona la sottorete VPC che desideri specificare per il posizionamento della rete
- Facoltativo: selezionare uno o più gruppi di sicurezza VPC da associare alla sottorete. Se non si specifica alcun gruppo di sicurezza, viene utilizzato il gruppo di sicurezza predefinito della VPC.
- Fare clic su Aggiungi al pool di sottoreti per aggiungere il CRN della sottorete e, facoltativamente, il CRN del gruppo di sicurezza al pool di sottoreti. Ripetere questo passaggio se il pool di sottoreti deve consentire il posizionamento di rete su più sottoreti.
- Conferma la configurazione facendo clic su Crea.
Aggiunta di un pool di sottoreti tramite CRN
- Vai alla pagina "Connettività":
- Seleziona il tuo progetto dalla pagina Progetti nella Code Engine console.
- Fare clic su Impostazioni progetto > Connettività e passare alla sezione Pool di sottoreti per il posizionamento di rete per visualizzare un elenco dei pool di sottoreti esistenti.
- Fare clic su Crea pool di sottoreti per creare un pool di sottoreti.
- Fornisci un nome.
- Selezionare Specifica per CRN e fornire un CRN della sottorete VPC. Facoltativamente, fornire un CRN del gruppo di sicurezza VPC. Fai clic su Aggiungi gruppo di sicurezza se desideri associare più di un gruppo di sicurezza alla sottorete. Se non si specifica alcun gruppo di sicurezza, viene utilizzato il gruppo di sicurezza predefinito della VPC. Fare clic su Aggiungi al pool di sottoreti per aggiungere il CRN della sottorete e, facoltativamente, il CRN del gruppo di sicurezza al pool di sottoreti. Ripetere questo passaggio se il pool di sottoreti deve consentire il posizionamento di rete su più sottoreti.
- Conferma la configurazione facendo clic su Crea.
Eliminazione di un pool di sottoreti
È possibile eliminare i pool di sottoreti definiti in precedenza se non vengono più utilizzati.
Per gestire una flotta, è necessario configurare almeno un pool di sottoreti all'interno di un progetto.
- Vai alla pagina "Connettività":
- Seleziona il tuo progetto dalla pagina Progetti nella Code Engine console.
- Fare clic su Impostazioni progetto > Connettività e passare alla sezione Pool di sottoreti per visualizzare un elenco dei pool di sottoreti esistenti.
- Vai alla riga con il pool di sottoreti che desideri rimuovere e fai clic sull'icona con i tre puntini delle azioni di riga. Fai clic su Delete.
- Conferma l'eliminazione quando richiesto.
Gestione dei pool di sottoreti tramite CLI
Prima di iniziare
Prima di poter lavorare con i pool di sottoreti utilizzando i comandi della CLI, è necessario:
- Accedere a [ IBM Cloud e selezionare una regione, un account e un gruppo di risorse. Quindi selezionare il progetto Code Engine. Vedere Operazioni preliminari con la CLI di Code Engine.
ibmcloud login target -r REGION -c ACCOUNT_ID -g RESOURCE_GROUP ibmcloud ce project select -n PROJECT_NAME - Installare il plugin dell'infrastruttura VPC eseguendo il seguente comando:
ibmcloud plugin install vpc-infrastructure
Per ulteriori informazioni sui comandi VPC CLI, consultare la pagina di riferimento VPC CLI.
Raccogliere informazioni sulla sottorete per il posizionamento della rete
Questo passaggio è necessario se si desidera specificare un pool di sottoreti per il posizionamento della rete, fornendo il CRN di una o più sottoreti VPC.
Eseguire i comandi per ottenere il CRN di un massimo di tre sottoreti a cui si desidera che i lavoratori della flotta si colleghino. Queste sottoreti devono risiedere nella stessa regione del progetto Code Engine in cui si desidera gestire
le flotte. Nell'output, trovare il CRN, che ha un formato simile al seguente: crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Questi
CRN vengono citati in seguito nel pool di sottoreti.
Per elencare tutte le sottoreti.
ibmcloud is subnets
Per ottenere i dettagli di una singola sottorete.
ibmcloud is subnet <subnet_id>
Raccogliere le informazioni sul gruppo di sicurezza per ogni sottorete (opzionale)
Se si desidera applicare i gruppi di sicurezza personalizzati esistenti alle sottoreti collegate ai lavoratori della flotta, eseguire i comandi per ottenere il CRN di tutti i gruppi di sicurezza per ciascuna sottorete individuata nel passaggio
precedente. Nell'output per ogni gruppo di sicurezza, trovare il CRN, che ha il seguente formato: crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156.
Questi CRN vengono citati in seguito nel pool di sottoreti. Se non si specifica un gruppo di sicurezza, viene utilizzato il gruppo di sicurezza predefinito della VPC.
Per elencare tutti i gruppi di sicurezza
ibmcloud is sgs
Per ottenere i dettagli di un singolo gruppo di sicurezza.
ibmcloud is sg <securitygroup_id>
Aggiunta di un pool di sottoreti
Per i Code Engineconnectivity subnetpool comandi CLI, è possibile specificare le opzioni --name, --subnet-crn --security-group-crn, e facoltativamente per configurare i pool di sottoreti.
Seguire queste indicazioni:
- Non utilizzare valori
--nameduplicati all'interno di un progetto. - Non utilizzare valori
--subnet-crnduplicati all'interno di un pool di sottoreti.
-
Seleziona il tuo progetto " Code Engine ". Ad esempio:
ibmcloud ce project select --name myproject -
Creare un pool di sottoreti specificando le opzioni
--name,--subnet-crn``--security-group-crn, e facoltativamente. Le--subnet-crn``--security-group-crnopzioni e possono essere specificate più volte. Per correlare--security-group-crni valori con il loro--subnet-crnvalore, utilizzare un identificatore arbitrario come chiave. Fai riferimento a questo esempio, che utilizza le chiaviS1eIDx:ibmcloud ce connectivity subnetpool create --name my-other-pool \ --subnet-crn S1=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f21 \ --security-group-crn S1=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \ --subnet-crn IDx=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f22 \ --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \ --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g8h
Visualizzazione dei pool di sottoreti esistenti
Per visualizzare un pool di sottoreti specifico, specificare il nome o l'ID. Ad esempio:
ibmcloud ce connectivity subnetpool get --name my-other-pool
Per visualizzare tutti i pool di sottoreti, eseguire:
ibmcloud ce connectivity subnetpool list
Eliminazione di un pool di sottoreti
È possibile eliminare i pool di sottoreti definiti in precedenza se non vengono più utilizzati.
Per gestire una flotta, è necessario configurare almeno un pool di sottoreti all'interno di un progetto.
Per eliminare un pool di sottoreti con conferma, specificare il nome o l'ID. Ad esempio:
ibmcloud ce connectivity subnetpool delete --name my-other-pool
Per eliminare forzatamente (cioè senza conferma) un pool di sottoreti, eseguire:
ibmcloud ce connectivity subnetpool delete --name my-other-pool --force