Configurazione di endpoint privati
Configurazione degli endpoint privati per Azure
Se si desidera connettersi alla propria NPSaaS su Azure utilizzando Azure PrivateLink, è necessario creare endpoint privati nelle sottoscrizioni Azure.
-
Fornire gli ID sottoscrizione.
Quando crei la tua connessione endpoint privata, il servizio link privato deve approvare la richiesta. Se fornisci gli ID sottoscrizione in cui devono essere creati, la tua richiesta viene approvata automaticamente.
-
Se hai distribuito la tua istanza solo con gli endpoint privati, hai fornito i tuoi ID sottoscrizione durante il provisioning, nel passo 9. Configurare le funzioni avanzate.
-
Se hai distribuito la tua istanza con endpoint pubblici e privati e non hai fornito i tuoi ID sottoscrizione durante il provisioning, accedi alla console web utilizzando l'endpoint pubblico e configura il servizio di link privato.
-
Vai a Amministrazione> Impostazioni> Endpoint privati.
-
Fai clic su Create Private Link.
-
Immetti gli ID sottoscrizione che vuoi utilizzare per configurare gli endpoint privati nel tuo account Azure.
Utilizzare la pagina Link privato per aggiornare gli ID sottoscrizione dopo la creazione del link privato.
Immagine 2. Configurare le funzioni avanzate durante il provisioning.
-
-
Ottenere l'ID o l'alias della risorsa. L'ID della risorsa può essere ottenuto dalla console web NPSaaS o dal catalogo IBM Cloud.
-
La console web NPSaaS:
- Accedi alla console web.
- Vai a Amministrazione> Impostazioni> Endpoint privati.
- Fai clic su Create Private Link.
-
Il catalogo dell' IBM Cloud:
- Accedi al tuo account IBM Cloud.
- Vai a Private endpoints> Service instance details.
-
-
Creare endpoint privati.
Segui le istruzioni descritte in Crea un endpoint privato.
Durante il passo 5, nel riquadro Risorsa , selezionare Connetti a una risorsa Azure per ID risorsa o alias e immettere l'ID risorsa o l'alias richiamato in 2. Ottieni ID risorsa o alias.
Quando vengono creati gli endpoint privati, lo stato cambia automaticamente in Approvato. Un IP privato viene assegnato a ciascun endpoint privato. Gli IP vengono visualizzati in Microsoft Azure Portal. Utilizza questi dettagli per accedere alla tua istanza utilizzando gli endpoint privati.
Configurazione di endpoint privati per AWS
Prerequisiti:
Per creare un endpoint VPC (Virtual Private Cloud) nella stessa regione dell'istanza di Netezza, procedere come segue:
-
Avere un VPC nella stessa regione dell'istanza dell' Netezza. Ad esempio, se hai creato l'istanza nella eu-central-1 (Francoforte), è necessario disporre di un VPC nella regione di Francoforte.
-
Creare due endpoint VPC in questo VPC. Uno per il traffico in uscita e uno per il traffico in entrata.
Creazione di endpoint:
I seguenti passaggi devono essere ripetuti per il database e l'endpoint VPC della console
-
Vai a VPC->Endpoint->Crea endpoint.
Creare due punti finali:
- per accedere al database e al server API utilizzando
nz tool. - per accedere alla console web.
- per accedere al database e al server API utilizzando
-
Assegni un nome al suo endpoint. Ad esempio,
console-nz-dev-endpoint. -
Nella categoria Servizio, selezionare Altro servizio endpoint.
-
Per verificare il nome dell'
VPC endpoint servicee in Impostazioni di servizio, vai alla pagina dell'instance detailse e copia il nome dell'VPC endpoint servicee fornito. Quindi incollalo nel campo corrispondente in Impostazioni di servizio e fai clic su Verifica. Se la verifica ha esito positivo, verrà visualizzato il messaggio Nome servizio verificato. I nomi dell'VPC endpoint servicee per il database e la console potrebbero differire; consultare la pagina dell'instance detailse per i valori esatti. Ad esempio:-
com.amazonaws.vpce.eu-central-1.vpce-svc-0c5bd5410f78fd451è il nome del servizio per il database. -
com.amazonaws.vpce.eu-central-1.vpce-svc-0061f6348c1e6eba6è il nome del servizio per la console.
-
-
Seleziona il VPC e le sottoreti, assicurandoti che il VPC selezionato si trovi nella stessa regione in cui è distribuita la tua istanza, ad esempio
eu-central-1. -
Selezionare un gruppo di sicurezza che consenta il traffico sulle porte
5480e443. -
Clicca su Crea endpoint.
-
Una volta creato l'endpoint, vai su VPC->Endpoint e seleziona l'endpoint per visualizzarne lo stato.
Quando lo stato dell'endpoint mostra "
Available", nella pagina dei dettagli dell'endpoint, vedrai i nomi DNS assegnati a ciascun endpoint che hai creato. Verrà creato un nome DNS che può essere utilizzato per accedere al servizio attraverso tutte le sottoreti e uno per ogni sottorete aggiunta nel passaggio 5. Il nome DNS specifico per ciascuna sottorete avrà il nome della sottorete nel sottodominio, ad esempioeu-central-1a.vpce.amazonaws.comper la sottorete nella zona di disponibilità A in eu-central-1. Si consiglia di utilizzare il primo record dns, che può essere utilizzato per accedere al servizio attraverso tutte le sottoreti che sono state aggiunte.Avrai due nomi DNS che utilizzerai per connetterti al servizio creato.
- Uno per l'endpoint VPC del database.
- Uno per il terminale VPC della console.
-
È possibile accedere al database e al server API (utilizzando lo strumento nz) utilizzando il nome DNS utilizzando rispettivamente la porta 5480 e 443.
-
Per accedere alla console, utilizzare il seguente formato di comando ( URL ):
https:://<dns-name>/#/?crn=<crn>
Esempio
https:://vpce-039389rjehrjhr37ee.eu-central-1.vpce.amazonas.com/#/?crn=crn:v1:bluemix:public:data-warehouse:eu-de:a/46e84bdc00b94e99a0e4aeda769a02b6:9e57cae1-5bdd-4574-9a64-6261b96fc85f::
Per connettersi al proprio NPSaaS su AWS utilizzando AWS PrivateLink, è necessario creare endpoint privati nell'abbonamento AWS.
-
Fornire i principal del servizio.
Quando crei la tua connessione endpoint privata, il servizio link privato deve approvare la richiesta. La richiesta viene approvata automaticamente se si forniscono i principal del servizio in cui devono essere creati.
- Se hai distribuito la tua istanza con endpoint privati, devi aver fornito i tuoi principal del servizio durante il provisioning, nel passo 9. Configurare le funzioni avanzate.
Immagine 3. Configurare le funzioni avanzate durante il provisioning. -
Creare endpoint privati.
Segui le istruzioni descritte in Crea un endpoint privato.
Quando vengono creati gli endpoint privati, un nome host privato viene assegnato a ciascuno degli endpoint privati. Utilizza questi dettagli per accedere alla tua istanza utilizzando gli endpoint privati.