處理子網池連線性 Code Engine

IBM Cloud® Code Engine 子網路池連線功能支援管理 VPC 子網路池參考,包括安全群組。 車隊總是與 VPC 相連,在建立車隊時可以參考子網路池,指定 Code Engine 車隊工作人員部署到哪個網路區域。 您建立子網池以指定工作負載將被處理的 VPC 子網及可用區域。 例如,您可以在區域 中建立僅含 eu-de-1 單一子網的子網池,或建立橫跨區域 中所有 3 個區域 eu-de 的多子網子網池。 此外,您可指定工作負載應附加的安全群組。

IBM Cloud® Virtual Private Cloud (VPC) 是一個與您的客戶帳戶綁定的虛擬網路。 它提供雲端安全,透過對虛擬基礎架構及網路資料流量分段提供細部控制,而具有動態調整的能力。 您虛擬私有雲中的子網提供私有連線功能。 VPC 中的子網路可以透過選用的公用閘道連接至公用網際網路。 您可以透過安全群組來控制網路流量,藉此確保您的 VPC 和工作負載的安全。 詳見 關於人際網絡虛擬私有雲中的安全性 以獲取更多閱讀資料。

您可以透過控制台或命令列介面 (CLI) 來管理子網段池。

透過控制台管理子網池

新增子網池

  1. 前往「連線」頁面:
    1. 從 Code Engine 控制台的「專案」頁面中選擇您的專案。
    2. 點擊「專案設定」>「連線性」,並導航至 「網路配置的子網池」 區段,即可查看現有子網池的清單。
  2. 點擊「建立」以建立子網池。
  3. 提供名稱。
  4. 選擇「按名稱指定」。 您可以建立新的 VPC,或選擇現有的 VPC:
    • 要建立新的 VPC:請按一下「建立」以建立新的 VPC。 建立 VPC 後,該 VPC 的新建立子網會自動加入子網池,並套用與 VPC 同時建立的自訂安全群組。 您可以選擇直接進行至步驟 5 以確認子網池的建立,或者更新系統自動套用的選項(例如:移除一個子網,並以不同的安全群組重新新增該子網)。
    • 若要使用現有的 VPC
      1. 選擇虛擬私有雲。
      2. 選擇您要指定為網路佈置的 VPC 子網
      3. 可選:選擇一個或多個 VPC 安全群組,以附加至子網。 若未指定任何安全群組,則會使用 VPC 的預設安全群組。
      4. 點擊「新增至子網池」以將子網CRN(及可選的其安全群組CRN)新增至子網池。 若子網池需允許將網路配置至多個子網,請重複此步驟。
  5. 點擊「建立」以確認您的設定。

透過CRN新增子網池

  1. 前往「連線」頁面:
    1. 從 Code Engine 控制台的「專案」頁面中選擇您的專案。
    2. 點擊「專案設定」>「連線性」,並導航至 「網路配置的子網池」 區段,即可查看現有子網池的清單。
  2. 點擊「建立子網池」以建立子網池。
  3. 提供名稱。
  4. 選擇 「按CRN指定」,並提供VPC子網的CRN。 可選地,提供 VPC 安全群組的 CRN。 若要將多個安全性群組附加至子網,請點擊「新增安全性群組」。 若未指定任何安全群組,則會使用 VPC 的預設安全群組。 點擊「新增至子網池」以將子網CRN(可選其安全群組CRN)加入子網池。 若子網池需允許將網路配置至多個子網,請重複此步驟。
  5. 點擊「建立」以確認您的設定。

刪除子網池

若不再使用先前定義的子網池,您可以將其刪除。

要管理車隊,您至少需要在專案內設定一個子網池。

  1. 前往「連線」頁面:
    1. 從 Code Engine 控制台的「專案」頁面中選擇您的專案。
    2. 點擊 「專案設定」 >「連線性」,然後導覽至「子網池」區段,即可查看現有子網池的清單。
  2. 前往您要移除的子網池所在的資料列,並點擊三點列操作圖示。 按一下刪除
  3. 在系統提示時確認刪除。

透過命令列介面管理子網池

開始之前

在使用 CLI 指令處理子網路池之前,您必須:

  1. 登入 [ IBM Cloud 並鎖定一個區域、帳戶和資源群組。 然後選擇您的 Code Engine 專案。 請參閱 Code Engine CLI 入門
    ibmcloud login target -r REGION -c ACCOUNT_ID -g RESOURCE_GROUP
    ibmcloud ce project select -n PROJECT_NAME
    
  2. 執行以下指令,安裝 VPC 基礎結構外掛程式:
    ibmcloud plugin install vpc-infrastructure
    

如需有關 VPC CLI 指令的詳細資訊,請參閱 VPC CLI 參考頁面

收集子網路資訊以進行網路佈局

如果要透過提供一個或多個 VPC 子網路的 CRN 來指定網路放置的子網路池,則需要此步驟。

執行指令以取得最多三個子網路的 CRN,您希望您的機群工作人員連結到這些子網路。 這些子網路必須與您要執行車隊的 Code Engine 專案位於同一區域。 在輸出中,找到 CRN,其格式類似於下面:crn:v1:bluemix:public:is:us-east-2:a/1af204bc1def56171eed1a8100b1cc121::subnet:1345-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156. 這些 CRN 稍後會在子網路池中被引用。

要列出所有子網路。

ibmcloud is subnets

要取得單一子網的詳細資訊。

ibmcloud is subnet <subnet_id>

收集每個子網路的安全群組資訊 (選用)

如果您要套用現有的自訂安全群組到連接至機群工作人員的子網路,請執行指令,取得上一步中找到的每個子網路的所有安全群組的 CRN。 在每個安全群組的輸出中,找到 CRN,其格式如下:crn:v1:bluemix:public:is:us-east:a/1af204bc1def56171eed1a8100b1cc121::security-group:6789-16e10cc-ba18-19ee-de1b0-1213aa1a41a0156。 這些 CRN 稍後會在子網路池中被引用。 如果未指定安全群組,則使用 VPC 的預設安全群組。

列出所有安全群組

ibmcloud is sgs

若要取得單一安全群組的詳細資訊。

ibmcloud is sg <securitygroup_id>

新增子網池

針對 Code Engineconnectivity subnetpool CLI 指令,您可以指定 --name--subnet-crn 和 可選的 --security-group-crn 選項來設定子網池。 請遵循下列準則:

  • 請勿在同一個專案中使用重複的 --name 值。
  • 請勿在單一子網池內使用重複 --subnet-crn 值。
  1. 請選擇您的「Code Engine」專案。 例如:

    ibmcloud ce project select --name myproject
    
  2. 建立子網池時,請指定,--subnet-crn``--name,以及可選的 --security-group-crn 選項。 選項 --subnet-crn --security-group-crn 和 可重複指定多次。 要將值與其對應的 --subnet-crn``--security-group-crn 數值建立關聯,請使用任意識別符作為鍵值。 請參閱此範例,其中使用鍵值 S1IDx::

    ibmcloud ce connectivity subnetpool create --name my-other-pool \
        --subnet-crn S1=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f21 \
        --security-group-crn S1=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \
        --subnet-crn IDx=crn:v1:bluemix:public:is:eu-de-3:a/abcdefabcdefabcdefabcd1234567890::subnet:1a1a-2b2b2b2b-3c3c-4d4d-5e5e-6f6f6f6f6f22 \
        --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g7g \
        --security-group-crn IDx=crn:v1:bluemix:public:is:eu-de:a/abcdefabcdefabcdefabcd1234567890::security-group:2b2b-3c3c3c3c-4d4d-5e5e-6f6f-7g7g7g7g7g8h
    

顯示現有子網池

若要顯示特定子網池,請指定其名稱或識別碼。 例如:

ibmcloud ce connectivity subnetpool get --name my-other-pool

要顯示所有子網池,請執行:

ibmcloud ce connectivity subnetpool list

刪除子網池

若不再使用先前定義的子網池,您可以將其刪除。

要管理車隊,您至少需要在專案內設定一個子網池。

若要刪除子網池並進行確認,請指定其名稱或識別碼。 例如:

ibmcloud ce connectivity subnetpool delete --name my-other-pool

要強制刪除子網池(即不經確認),請執行:

ibmcloud ce connectivity subnetpool delete --name my-other-pool --force