Configuration de noeuds finaux privés
Configuration de noeuds finaux privés pour Azure
Si vous souhaitez vous connecter à votre NPSaaS sur Azure en utilisant Azure PrivateLink, vous devez créer des points d'extrémité privés dans vos Azure abonnements.
-
Indiquez vos ID d'abonnement.
Lorsque vous créez votre connexion de noeud final privé, le service de lien privé doit approuver la demande. Si vous indiquez les ID d'abonnement dans lesquels ils doivent être créés, votre demande est approuvée automatiquement.
-
Si vous avez déployé votre instance avec des noeuds finaux privés uniquement, vous avez fourni vos ID d'abonnement lors de la mise à disposition, à l'étape 9. Configurez les fonctions avancées.
-
Si vous avez déployé votre instance avec des noeuds finaux publics et privés et n'avez pas fourni vos ID d'abonnement lors de la mise à disposition, connectez-vous à la console Web à l'aide du noeud final public et configurez le service de lien privé.
-
Accédez à Administration > Paramètres > Noeuds finaux privés.
-
Cliquez sur Créer un lien privé.
-
Entrez les ID d'abonnement que vous souhaitez utiliser pour configurer les noeuds finaux privés dans votre compte Azure.
Utilisez la page Lien privé pour mettre à jour les ID d'abonnement une fois le lien privé créé.
Image 2. Configurez les fonctions avancées lors de la mise à disposition.
-
-
Obtenir l'identifiant ou l'alias de la ressource. Vous pouvez obtenir l'ID de la ressource soit à partir de la console Web NPSaaS, soit à partir du catalogue IBM Cloud.
-
Console Web NPSaaS:
- Connectez-vous à la console Web.
- Accédez à Administration > Paramètres > Noeuds finaux privés.
- Cliquez sur Créer un lien privé.
-
Le catalogue de l' IBM Cloud:
- Connectez-vous à votre compte IBM Cloud.
- Accédez à Noeuds finaux privés > Détails de l'instance de service.
-
-
Créez des noeuds finaux privés.
Suivez les instructions décrites dans Création d'un noeud final privé.
Au cours de l'étape 5, lorsque vous vous trouvez dans le panneau Ressource , sélectionnez Se connecter à une ressource Azure par ID ou alias de ressource et entrez l'ID ou l'alias de ressource que vous avez extrait dans 2. Obtenez l'ID de ressource ou l'alias.
Lorsque les noeuds finaux privés sont créés, le statut passe automatiquement à Approuvé. Une adresse IP privée est affectée à chacun de vos noeuds finaux privés. Les adresses IP sont affichées dans le portailMicrosoft Azure. Utilisez ces détails pour vous connecter à votre installation à l'aide de noeuds finaux privés.
Configuration de noeuds finaux privés pour AWS
Prérequis :
Pour créer un point de terminaison VPC (Virtual Private Cloud) dans la même région que votre instance d' Netezza, procédez comme suit :
-
Disposer d'un VPC dans la même région que votre instance d' Netezza. Par exemple, si vous avez créé l'instance dans la eu-central-1 (Francfort), vous devez disposer d'un VPC dans la région de Francfort.
-
Créer deux points de terminaison VPC dans ce VPC. Un pour le trafic sortant et un pour le trafic entrant.
Création de points de terminaison :
Les étapes suivantes doivent être répétées pour la base de données et le point de terminaison VPC de la console
-
Allez dans VPC->Endpoint->Create Endpoint.
Créer deux points de terminaison :
- pour accéder à la base de données et au serveur API en utilisant
nz tool. - pour accéder à la console Web.
- pour accéder à la base de données et au serveur API en utilisant
-
Donnez un nom à votre point d'extrémité. Par exemple,
console-nz-dev-endpoint. -
Dans la catégorie Service, sélectionnez Autre service de point de terminaison.
-
Pour vérifier le nom d'
VPC endpoint service, dans les paramètres de service, accédez à votre pageinstance detailset copiez le nom d'VPC endpoint servicefourni. Ensuite, collez-le dans le champ correspondant dans les paramètres du service et cliquez sur Vérifier. Une fois la vérification réussie, le message Nom du service vérifié s'affiche. Les noms d'VPC endpoint services de la base de données et de la console peuvent différer ; consultez votre page d'instance detailss pour obtenir les valeurs exactes. Exemple :-
com.amazonaws.vpce.eu-central-1.vpce-svc-0c5bd5410f78fd451est le nom du service pour la base de données. -
com.amazonaws.vpce.eu-central-1.vpce-svc-0061f6348c1e6eba6est le nom du service pour la console.
-
-
Sélectionnez le VPC et les sous-réseaux, en vous assurant que le VPC sélectionné se trouve dans la même région que celle où votre instance est déployée, par exemple
eu-central-1. -
Sélectionnez un groupe de sécurité qui autorise le trafic sur les ports
5480et443. -
Cliquez sur Créer un point de terminaison.
-
Une fois le point de terminaison créé, allez dans VPC->Points de terminaison et sélectionnez le point de terminaison pour afficher son statut.
Lorsque le statut du point de terminaison affiche «
Available», dans la page des détails du point de terminaison, vous verrez les noms DNS attribués à chaque point de terminaison que vous avez créé. Un nom DNS sera créé pour accéder au service sur tous les sous-réseaux et un autre pour chaque sous-réseau ajouté à l'étape 5. Le nom DNS spécifique à chaque sous-réseau comportera le nom du sous-réseau dans le sous-domaine, par exempleeu-central-1a.vpce.amazonaws.compour le sous-réseau de la zone de disponibilité A dans eu-central-1. Nous recommandons d'utiliser le premier enregistrement DNS, qui peut être utilisé pour accéder au service sur tous les sous-réseaux qui ont été ajoutés.Vous disposerez de deux noms DNS que vous utiliserez pour vous connecter au service créé.
- Un pour le point de terminaison VPC de la base de données.
- Un pour le terminal VPC de la console.
-
La base de données et le serveur API (utilisant l'outil nz) sont accessibles en utilisant le nom DNS via les ports 5480 et 443 respectivement.
-
Pour accéder à la console, utilisez le format d' URL s suivant :
https:://<dns-name>/#/?crn=<crn>
Exemple
https:://vpce-039389rjehrjhr37ee.eu-central-1.vpce.amazonas.com/#/?crn=crn:v1:bluemix:public:data-warehouse:eu-de:a/46e84bdc00b94e99a0e4aeda769a02b6:9e57cae1-5bdd-4574-9a64-6261b96fc85f::
Pour vous connecter à votre NPSaaS sur AWS en utilisant AWS PrivateLink, vous devez créer des points d'extrémité privés dans votre AWS abonnement.
-
Indiquez vos principaux de service.
Lorsque vous créez votre connexion de noeud final privé, le service de lien privé doit approuver la demande. Votre demande est approuvée automatiquement si vous fournissez les principaux de service dans lesquels ils doivent être créés.
- Si vous avez déployé votre instance avec des noeuds finaux privés, vous devez avoir fourni vos principaux de service lors de la mise à disposition, à l'étape 9. Configurez les fonctions avancées.
Image 3. Configurez les fonctions avancées lors de la mise à disposition. -
Créez des noeuds finaux privés.
Suivez les instructions décrites dans Création d'un noeud final privé.
Lorsque les noeuds finaux privés sont créés, un nom d'hôte privé est affecté à chacun de vos noeuds finaux privés. Utilisez ces détails pour vous connecter à votre installation à l'aide de noeuds finaux privés.