Configurazione di endpoint privati

NPSaaS diagramma dell'architettura di rete
Immagine 1. Il flusso di connettività da un'istanza in loco del cliente al cloud del cliente al collegamento privato a NPSaaS as a Service.

Configurazione degli endpoint privati per Azure

Se si desidera connettersi alla propria NPSaaS su Azure utilizzando Azure PrivateLink, è necessario creare endpoint privati nelle sottoscrizioni Azure.

  1. Fornire gli ID sottoscrizione.

    Quando crei la tua connessione endpoint privata, il servizio link privato deve approvare la richiesta. Se fornisci gli ID sottoscrizione in cui devono essere creati, la tua richiesta viene approvata automaticamente.

    • Se hai distribuito la tua istanza solo con gli endpoint privati, hai fornito i tuoi ID sottoscrizione durante il provisioning, nel passo 9. Configurare le funzioni avanzate.

    • Se hai distribuito la tua istanza con endpoint pubblici e privati e non hai fornito i tuoi ID sottoscrizione durante il provisioning, accedi alla console web utilizzando l'endpoint pubblico e configura il servizio di link privato.

      1. Accedi alla console web.

      2. Vai a Amministrazione> Impostazioni> Endpoint privati.

      3. Fai clic su Create Private Link.

      4. Immetti gli ID sottoscrizione che vuoi utilizzare per configurare gli endpoint privati nel tuo account Azure.

        Utilizzare la pagina Link privato per aggiornare gli ID sottoscrizione dopo la creazione del link privato.

      Connessione a NPSaaS
      Immagine 2. Configurare le funzioni avanzate durante il provisioning.

  2. Ottenere l'ID o l'alias della risorsa. L'ID della risorsa può essere ottenuto dalla console web NPSaaS o dal catalogo IBM Cloud.

    • La console web NPSaaS:

      1. Accedi alla console web.
      2. Vai a Amministrazione> Impostazioni> Endpoint privati.
      3. Fai clic su Create Private Link.
    • Il catalogo dell' IBM Cloud:

      1. Accedi al tuo account IBM Cloud.
      2. Vai a Private endpoints> Service instance details.
  3. Creare endpoint privati.

    Segui le istruzioni descritte in Crea un endpoint privato.

    Durante il passo 5, nel riquadro Risorsa , selezionare Connetti a una risorsa Azure per ID risorsa o alias e immettere l'ID risorsa o l'alias richiamato in 2. Ottieni ID risorsa o alias.

    Quando vengono creati gli endpoint privati, lo stato cambia automaticamente in Approvato. Un IP privato viene assegnato a ciascun endpoint privato. Gli IP vengono visualizzati in Microsoft Azure Portal. Utilizza questi dettagli per accedere alla tua istanza utilizzando gli endpoint privati.

Configurazione di endpoint privati per AWS

Prerequisiti:

Per creare un endpoint VPC (Virtual Private Cloud) nella stessa regione dell'istanza di Netezza, procedere come segue:

  1. Avere un VPC nella stessa regione dell'istanza dell' Netezza. Ad esempio, se hai creato l'istanza nella eu-central-1 (Francoforte), è necessario disporre di un VPC nella regione di Francoforte.

  2. Creare due endpoint VPC in questo VPC. Uno per il traffico in uscita e uno per il traffico in entrata.

Creazione di endpoint:

I seguenti passaggi devono essere ripetuti per il database e l'endpoint VPC della console

  1. Vai a VPC->Endpoint->Crea endpoint.

    Creare due punti finali:

    • per accedere al database e al server API utilizzando nz tool.
    • per accedere alla console web.
  2. Assegni un nome al suo endpoint. Ad esempio, console-nz-dev-endpoint.

  3. Nella categoria Servizio, selezionare Altro servizio endpoint.

  4. Per verificare il nome dell' VPC endpoint service e in Impostazioni di servizio, vai alla pagina dell' instance details e e copia il nome dell' VPC endpoint service e fornito. Quindi incollalo nel campo corrispondente in Impostazioni di servizio e fai clic su Verifica. Se la verifica ha esito positivo, verrà visualizzato il messaggio Nome servizio verificato. I nomi dell' VPC endpoint service e per il database e la console potrebbero differire; consultare la pagina dell' instance details e per i valori esatti. Ad esempio:

    • com.amazonaws.vpce.eu-central-1.vpce-svc-0c5bd5410f78fd451 è il nome del servizio per il database.

    • com.amazonaws.vpce.eu-central-1.vpce-svc-0061f6348c1e6eba6 è il nome del servizio per la console.

  5. Seleziona il VPC e le sottoreti, assicurandoti che il VPC selezionato si trovi nella stessa regione in cui è distribuita la tua istanza, ad esempio eu-central-1.

  6. Selezionare un gruppo di sicurezza che consenta il traffico sulle porte 5480 e 443.

  7. Clicca su Crea endpoint.

  8. Una volta creato l'endpoint, vai su VPC->Endpoint e seleziona l'endpoint per visualizzarne lo stato.

    Quando lo stato dell'endpoint mostra " Available ", nella pagina dei dettagli dell'endpoint, vedrai i nomi DNS assegnati a ciascun endpoint che hai creato. Verrà creato un nome DNS che può essere utilizzato per accedere al servizio attraverso tutte le sottoreti e uno per ogni sottorete aggiunta nel passaggio 5. Il nome DNS specifico per ciascuna sottorete avrà il nome della sottorete nel sottodominio, ad esempio eu-central-1a.vpce.amazonaws.com per la sottorete nella zona di disponibilità A in eu-central-1. Si consiglia di utilizzare il primo record dns, che può essere utilizzato per accedere al servizio attraverso tutte le sottoreti che sono state aggiunte.

    Avrai due nomi DNS che utilizzerai per connetterti al servizio creato.

    • Uno per l'endpoint VPC del database.
    • Uno per il terminale VPC della console.
  9. È possibile accedere al database e al server API (utilizzando lo strumento nz) utilizzando il nome DNS utilizzando rispettivamente la porta 5480 e 443.

  10. Per accedere alla console, utilizzare il seguente formato di comando ( URL ):

https:://<dns-name>/#/?crn=<crn>

Esempio

https:://vpce-039389rjehrjhr37ee.eu-central-1.vpce.amazonas.com/#/?crn=crn:v1:bluemix:public:data-warehouse:eu-de:a/46e84bdc00b94e99a0e4aeda769a02b6:9e57cae1-5bdd-4574-9a64-6261b96fc85f::

Per connettersi al proprio NPSaaS su AWS utilizzando AWS PrivateLink, è necessario creare endpoint privati nell'abbonamento AWS.

  1. Fornire i principal del servizio.

    Quando crei la tua connessione endpoint privata, il servizio link privato deve approvare la richiesta. La richiesta viene approvata automaticamente se si forniscono i principal del servizio in cui devono essere creati.

    • Se hai distribuito la tua istanza con endpoint privati, devi aver fornito i tuoi principal del servizio durante il provisioning, nel passo 9. Configurare le funzioni avanzate.

    Connessione a NPSaaS
    Immagine 3. Configurare le funzioni avanzate durante il provisioning.

  2. Creare endpoint privati.

    Segui le istruzioni descritte in Crea un endpoint privato.

    Quando vengono creati gli endpoint privati, un nome host privato viene assegnato a ciascuno degli endpoint privati. Utilizza questi dettagli per accedere alla tua istanza utilizzando gli endpoint privati.