Trabalhando com conectividade de pool de sub-redes em Code Engine
O recurso de conexões de pool de sub-rede IBM Cloud® Code Engine oferece suporte ao gerenciamento de referências de pool de sub-rede VPC, incluindo grupos de segurança. Os Fleets estão sempre conectados a uma VPC, e um pool de sub-rede pode ser
referenciado ao criar um fleet para especificar em qual zona de rede os funcionários do Code Engine fleet serão implantados. Você cria um pool de sub-redes para especificar as sub-redes VPC e as zonas de disponibilidade onde sua carga de trabalho
será processada. Por exemplo, você pode criar um pool de sub-redes com uma única sub-rede na zona eu-de-1 ou um pool de sub-redes com várias sub-redes para abranger todas as três zonas em eu-de. Além disso, você pode
especificar o grupo de segurança ao qual sua carga de trabalho deve ser anexada.
IBM Cloud® Virtual Private Cloud (VPC) é uma rede virtual que está vinculada à sua conta do cliente. Ela fornece segurança em nuvem com a capacidade de escalar dinamicamente, fornecendo controle de baixa granularidade sobre a infraestrutura virtual e sua segmentação de tráfego de rede. As sub-redes na sua VPC oferecem conectividade privada. As sub-redes de seu VPC podem se conectar à Internet pública por meio de um gateway público opcional. Você pode manter sua VPC e suas cargas de trabalho protegidas controlando o tráfego de rede por meio de grupos de segurança. Consulte Sobre redes e segurança na sua VPC para obter mais informações.
É possível gerenciar conjuntos de sub-redes usando o console ou a CLI.
Gerenciando conjuntos de sub-redes usando o console
Adicionando um pool de sub-redes
- Acesse a página “Conectividade”:
- Selecione seu projeto na página Projetos no Code Engine console.
- Clique em Configurações do projeto > Conectividade e navegue até a seção Pools de sub-redes para posicionamento de rede para ver uma lista dos pools de sub-redes existentes.
- Clique em Criar para criar um pool de sub-redes.
- Forneça um nome.
- Selecione Especificar por nome. Você pode criar uma nova VPC ou selecionar uma VPC existente:
- Para criar uma nova VPC: Clique em “Criar” para criar uma nova VPC. Após a criação da VPC, as sub-redes recém-criadas para essa VPC são automaticamente adicionadas ao conjunto de sub-redes, com o grupo de segurança personalizado criado junto com a VPC aplicado a elas. Você pode seguir para a etapa 5 para confirmar a criação do conjunto de sub-redes ou atualizar a seleção aplicada automaticamente (por exemplo, remover uma sub-rede e adicioná-la com um grupo de segurança diferente).
- Para usar uma VPC existente:
- Selecione a VPC.
- Selecione a sub-rede VPC que deseja especificar para o posicionamento da rede
- Opcional: selecione um ou mais grupos de segurança VPC para anexar à sub-rede. Se você não especificar nenhum grupo de segurança, será utilizado o grupo de segurança padrão da VPC.
- Clique em Adicionar ao pool de sub-redes para adicionar o CRN da sub-rede e, opcionalmente, o CRN do grupo de segurança ao pool de sub-redes. Repita esta etapa se o pool de sub-redes deve permitir a colocação de rede em várias sub-redes.
- Confirme sua configuração clicando em Criar.
Adicionando um pool de sub-redes por CRN
- Acesse a página “Conectividade”:
- Selecione seu projeto na página Projetos no Code Engine console.
- Clique em Configurações do projeto > Conectividade e navegue até a seção Pools de sub-redes para posicionamento de rede para ver uma lista dos pools de sub-redes existentes.
- Clique em Criar pool de sub-redes para criar um pool de sub-redes.
- Forneça um nome.
- Selecione Especificar por CRN e forneça um CRN de sub-rede VPC. Opcionalmente, forneça um CRN do grupo de segurança VPC. Clique em Adicionar grupo de segurança se desejar anexar mais de um grupo de segurança à sub-rede. Se você não especificar nenhum grupo de segurança, será utilizado o grupo de segurança padrão da VPC. Clique em Adicionar ao pool de sub-redes para adicionar o CRN da sub-rede e, opcionalmente, o CRN do grupo de segurança ao pool de sub-redes. Repita esta etapa se o pool de sub-redes deve permitir a colocação de rede em várias sub-redes.
- Confirme sua configuração clicando em Criar.
Excluindo um pool de sub-redes
Você pode excluir conjuntos de sub-redes definidos anteriormente se não os utilizar mais.
Para operar uma frota, você precisa de pelo menos um pool de sub-redes configurado dentro de um projeto.
- Acesse a página “Conectividade”:
- Selecione seu projeto na página Projetos no Code Engine console.
- Clique em Configurações do projeto > Conectividade e navegue até a seção Pools de sub-redes para ver uma lista dos pools de sub-redes existentes.
- Vá até a linha com o pool de sub-redes que você deseja remover e clique no ícone de ações da linha com três pontos. Clique em Excluir.
- Confirme a exclusão quando solicitado.
Gerenciando pools de sub-redes usando a CLI
Antes de Iniciar
Antes de poder trabalhar com pools de sub-rede usando comandos da CLI, você deve:
- Faça login em [ IBM Cloud e selecione uma região, uma conta e um grupo de recursos. Em seguida, selecione seu projeto Code Engine. Consulte Introdução à CLI do Code Engine.
ibmcloud login target -r REGION -c ACCOUNT_ID -g RESOURCE_GROUP ibmcloud ce project select -n PROJECT_NAME - Instale o plug-in de infraestrutura VPC executando o seguinte comando:
ibmcloud plugin install vpc-infrastructure
Para obter mais informações sobre os comandos da CLI do VPC, consulte a página de referência da CLI do VPC.
Reunir informações de sub-rede para posicionamento de rede
Essa etapa é necessária se você quiser especificar um pool de sub-redes para posicionamento de rede fornecendo o CRN de uma ou mais sub-redes VPC.
Execute os comandos para obter o CRN de até três sub-redes às quais você deseja que os funcionários da frota se conectem. Essas sub-redes devem residir na mesma região que o projeto Code Engine no qual você deseja executar suas frotas. Na
saída, localize o CRN, que tem um formato semelhante ao seguinte: crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Esses CRNs são referenciados
posteriormente no pool de sub-redes.
Para listar todas as sub-redes.
ibmcloud is subnets
Para obter os detalhes de uma única sub-rede.
ibmcloud is subnet <subnet_id>
Reunir informações do grupo de segurança para cada sub-rede (opcional)
Se quiser aplicar os grupos de segurança personalizados existentes às sub-redes anexadas aos trabalhadores da frota, execute os comandos para obter o CRN de todos os grupos de segurança de cada sub-rede encontrada na etapa anterior. Na saída
de cada grupo de segurança, localize o CRN, que tem o seguinte formato: crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. Esses
CRNs são referenciados posteriormente no pool de sub-redes. Se você não especificar um grupo de segurança, será utilizado o grupo de segurança padrão da VPC.
Para listar todos os grupos de segurança
ibmcloud is sgs
Para obter os detalhes de um único grupo de segurança.
ibmcloud is sg <securitygroup_id>
Adicionando um pool de sub-redes
Para Code Engineconnectivity subnetpool comandos CLI, você pode especificar as opções --name,--subnet-crn e --security-group-crn, opcionalmente, para configurar pools de sub-redes Siga estas
instruções:
- Não utilize valores
--nameduplicados dentro de um projeto. - Não utilize valores
--subnet-crnduplicados dentro de um conjunto de sub-redes.
-
Selecione seu projeto “ Code Engine ”. Por exemplo:
ibmcloud ce project select --name myproject -
Crie um pool de sub-redes especificando as opções
--name,--subnet-crn, e, opcionalmente--security-group-crn,. As opções--subnet-crn``--security-group-crne podem ser especificadas várias vezes. Para correlacionar--security-group-crnvalores com seu--subnet-crnvalor, use um identificador arbitrário como chave. Consulte este exemplo, que usa as chavesS1eIDx:ibmcloud ce connectivity subnetpool create --name my-other-pool \ --subnet-crn S1=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f21 \ --security-group-crn S1=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \ --subnet-crn IDx=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f22 \ --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \ --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g8h
Exibindo conjuntos de sub-redes existentes
Para mostrar um pool de sub-redes específico, especifique o nome ou o ID. Por exemplo:
ibmcloud ce connectivity subnetpool get --name my-other-pool
Para mostrar todos os conjuntos de sub-redes, execute:
ibmcloud ce connectivity subnetpool list
Excluindo um pool de sub-redes
Você pode excluir conjuntos de sub-redes definidos anteriormente se não os utilizar mais.
Para operar uma frota, você precisa de pelo menos um pool de sub-redes configurado dentro de um projeto.
Para excluir um pool de sub-redes com confirmação, especifique o nome ou o ID. Por exemplo:
ibmcloud ce connectivity subnetpool delete --name my-other-pool
Para excluir um pool de sub-redes de forma forçada (ou seja, sem confirmação), execute:
ibmcloud ce connectivity subnetpool delete --name my-other-pool --force