Trabalhando com conectividade de pool de sub-redes em Code Engine

O recurso de conexões de pool de sub-rede IBM Cloud® Code Engine oferece suporte ao gerenciamento de referências de pool de sub-rede VPC, incluindo grupos de segurança. Os Fleets estão sempre conectados a uma VPC, e um pool de sub-rede pode ser referenciado ao criar um fleet para especificar em qual zona de rede os funcionários do Code Engine fleet serão implantados. Você cria um pool de sub-redes para especificar as sub-redes VPC e as zonas de disponibilidade onde sua carga de trabalho será processada. Por exemplo, você pode criar um pool de sub-redes com uma única sub-rede na zona eu-de-1 ou um pool de sub-redes com várias sub-redes para abranger todas as três zonas em eu-de. Além disso, você pode especificar o grupo de segurança ao qual sua carga de trabalho deve ser anexada.

IBM Cloud® Virtual Private Cloud (VPC) é uma rede virtual que está vinculada à sua conta do cliente. Ela fornece segurança em nuvem com a capacidade de escalar dinamicamente, fornecendo controle de baixa granularidade sobre a infraestrutura virtual e sua segmentação de tráfego de rede. As sub-redes na sua VPC oferecem conectividade privada. As sub-redes de seu VPC podem se conectar à Internet pública por meio de um gateway público opcional. Você pode manter sua VPC e suas cargas de trabalho protegidas controlando o tráfego de rede por meio de grupos de segurança. Consulte Sobre redes e segurança na sua VPC para obter mais informações.

É possível gerenciar conjuntos de sub-redes usando o console ou a CLI.

Gerenciando conjuntos de sub-redes usando o console

Adicionando um pool de sub-redes

  1. Acesse a página “Conectividade”:
    1. Selecione seu projeto na página Projetos no Code Engine console.
    2. Clique em Configurações do projeto > Conectividade e navegue até a seção Pools de sub-redes para posicionamento de rede para ver uma lista dos pools de sub-redes existentes.
  2. Clique em Criar para criar um pool de sub-redes.
  3. Forneça um nome.
  4. Selecione Especificar por nome. Você pode criar uma nova VPC ou selecionar uma VPC existente:
    • Para criar uma nova VPC: Clique em “Criar” para criar uma nova VPC. Após a criação da VPC, as sub-redes recém-criadas para essa VPC são automaticamente adicionadas ao conjunto de sub-redes, com o grupo de segurança personalizado criado junto com a VPC aplicado a elas. Você pode seguir para a etapa 5 para confirmar a criação do conjunto de sub-redes ou atualizar a seleção aplicada automaticamente (por exemplo, remover uma sub-rede e adicioná-la com um grupo de segurança diferente).
    • Para usar uma VPC existente:
      1. Selecione a VPC.
      2. Selecione a sub-rede VPC que deseja especificar para o posicionamento da rede
      3. Opcional: selecione um ou mais grupos de segurança VPC para anexar à sub-rede. Se você não especificar nenhum grupo de segurança, será utilizado o grupo de segurança padrão da VPC.
      4. Clique em Adicionar ao pool de sub-redes para adicionar o CRN da sub-rede e, opcionalmente, o CRN do grupo de segurança ao pool de sub-redes. Repita esta etapa se o pool de sub-redes deve permitir a colocação de rede em várias sub-redes.
  5. Confirme sua configuração clicando em Criar.

Adicionando um pool de sub-redes por CRN

  1. Acesse a página “Conectividade”:
    1. Selecione seu projeto na página Projetos no Code Engine console.
    2. Clique em Configurações do projeto > Conectividade e navegue até a seção Pools de sub-redes para posicionamento de rede para ver uma lista dos pools de sub-redes existentes.
  2. Clique em Criar pool de sub-redes para criar um pool de sub-redes.
  3. Forneça um nome.
  4. Selecione Especificar por CRN e forneça um CRN de sub-rede VPC. Opcionalmente, forneça um CRN do grupo de segurança VPC. Clique em Adicionar grupo de segurança se desejar anexar mais de um grupo de segurança à sub-rede. Se você não especificar nenhum grupo de segurança, será utilizado o grupo de segurança padrão da VPC. Clique em Adicionar ao pool de sub-redes para adicionar o CRN da sub-rede e, opcionalmente, o CRN do grupo de segurança ao pool de sub-redes. Repita esta etapa se o pool de sub-redes deve permitir a colocação de rede em várias sub-redes.
  5. Confirme sua configuração clicando em Criar.

Excluindo um pool de sub-redes

Você pode excluir conjuntos de sub-redes definidos anteriormente se não os utilizar mais.

Para operar uma frota, você precisa de pelo menos um pool de sub-redes configurado dentro de um projeto.

  1. Acesse a página “Conectividade”:
    1. Selecione seu projeto na página Projetos no Code Engine console.
    2. Clique em Configurações do projeto > Conectividade e navegue até a seção Pools de sub-redes para ver uma lista dos pools de sub-redes existentes.
  2. Vá até a linha com o pool de sub-redes que você deseja remover e clique no ícone de ações da linha com três pontos. Clique em Excluir.
  3. Confirme a exclusão quando solicitado.

Gerenciando pools de sub-redes usando a CLI

Antes de Iniciar

Antes de poder trabalhar com pools de sub-rede usando comandos da CLI, você deve:

  1. Faça login em [ IBM Cloud e selecione uma região, uma conta e um grupo de recursos. Em seguida, selecione seu projeto Code Engine. Consulte Introdução à CLI do Code Engine.
    ibmcloud login target -r REGION -c ACCOUNT_ID -g RESOURCE_GROUP
    ibmcloud ce project select -n PROJECT_NAME
    
  2. Instale o plug-in de infraestrutura VPC executando o seguinte comando:
    ibmcloud plugin install vpc-infrastructure
    

Para obter mais informações sobre os comandos da CLI do VPC, consulte a página de referência da CLI do VPC.

Reunir informações de sub-rede para posicionamento de rede

Essa etapa é necessária se você quiser especificar um pool de sub-redes para posicionamento de rede fornecendo o CRN de uma ou mais sub-redes VPC.

Execute os comandos para obter o CRN de até três sub-redes às quais você deseja que os funcionários da frota se conectem. Essas sub-redes devem residir na mesma região que o projeto Code Engine no qual você deseja executar suas frotas. Na saída, localize o CRN, que tem um formato semelhante ao seguinte: crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Esses CRNs são referenciados posteriormente no pool de sub-redes.

Para listar todas as sub-redes.

ibmcloud is subnets

Para obter os detalhes de uma única sub-rede.

ibmcloud is subnet <subnet_id>

Reunir informações do grupo de segurança para cada sub-rede (opcional)

Se quiser aplicar os grupos de segurança personalizados existentes às sub-redes anexadas aos trabalhadores da frota, execute os comandos para obter o CRN de todos os grupos de segurança de cada sub-rede encontrada na etapa anterior. Na saída de cada grupo de segurança, localize o CRN, que tem o seguinte formato: crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Esses CRNs são referenciados posteriormente no pool de sub-redes. Se você não especificar um grupo de segurança, será utilizado o grupo de segurança padrão da VPC.

Para listar todos os grupos de segurança

ibmcloud is sgs

Para obter os detalhes de um único grupo de segurança.

ibmcloud is sg <securitygroup_id>

Adicionando um pool de sub-redes

Para Code Engineconnectivity subnetpool comandos CLI, você pode especificar as opções --name,--subnet-crn e --security-group-crn, opcionalmente, para configurar pools de sub-redes Siga estas instruções:

  • Não utilize valores --name duplicados dentro de um projeto.
  • Não utilize valores --subnet-crn duplicados dentro de um conjunto de sub-redes.
  1. Selecione seu projeto “ Code Engine ”. Por exemplo:

    ibmcloud ce project select --name myproject
    
  2. Crie um pool de sub-redes especificando as opções --name, --subnet-crn, e, opcionalmente --security-group-crn,. As opções --subnet-crn``--security-group-crn e podem ser especificadas várias vezes. Para correlacionar --security-group-crn valores com seu --subnet-crn valor, use um identificador arbitrário como chave. Consulte este exemplo, que usa as chaves S1 e IDx:

    ibmcloud ce connectivity subnetpool create --name my-other-pool \
        --subnet-crn S1=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f21 \
        --security-group-crn S1=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \
        --subnet-crn IDx=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f22 \
        --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \
        --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g8h
    

Exibindo conjuntos de sub-redes existentes

Para mostrar um pool de sub-redes específico, especifique o nome ou o ID. Por exemplo:

ibmcloud ce connectivity subnetpool get --name my-other-pool

Para mostrar todos os conjuntos de sub-redes, execute:

ibmcloud ce connectivity subnetpool list

Excluindo um pool de sub-redes

Você pode excluir conjuntos de sub-redes definidos anteriormente se não os utilizar mais.

Para operar uma frota, você precisa de pelo menos um pool de sub-redes configurado dentro de um projeto.

Para excluir um pool de sub-redes com confirmação, especifique o nome ou o ID. Por exemplo:

ibmcloud ce connectivity subnetpool delete --name my-other-pool

Para excluir um pool de sub-redes de forma forçada (ou seja, sem confirmação), execute:

ibmcloud ce connectivity subnetpool delete --name my-other-pool --force