비공개 엔드포인트 구성
Azure에 대한 비공개 엔드포인트 구성하기
Azure PrivateLink 를 사용하여 Azure의 NPSaaS 인스턴스에 연결하려면 Azure 구독에 비공개 엔드포인트 을 만들어야 합니다.
-
구독 ID를 입력합니다.
비공개 엔드포인트 연결을 만들 때 비공개 링크 서비스에서 요청을 승인해야 합니다. 생성할 구독 ID를 제공하면 요청이 자동으로 승인됩니다.
-
비공개 엔드포인트로만 인스턴스를 배포한 경우, 다음 단계에서 구독 ID를 프로비저닝 중 으로 제공했습니다 9. 고급 기능 구성.
-
퍼블릭 및 프라이빗 엔드포인트를 사용하여 인스턴스를 배포하고 프로비저닝 중에 구독 ID를 제공하지 않은 경우, 퍼블릭 엔드포인트를 사용하여 웹 콘솔에 로그인하고 프라이빗 링크 서비스를 설정하세요.
-
관리 > 설정 > 비공개 엔드포인트로 이동합니다.
-
비공개 링크 만들기를 클릭합니다.
-
Azure 계정에서 비공개 끝점을 설정하는 데 사용할 구독 ID를 입력합니다.
비공개 링크가 생성된 후 구독 ID를 업데이트하려면 비공개 링크 페이지를 이용하세요.
이미지 2. 프로비저닝 중에 고급 기능을 구성하세요.
-
-
리소스 ID 또는 별칭을 가져옵니다. 리소스 ID는 NPSaaS 웹 콘솔 또는 IBM Cloud 카탈로그에서 얻을 수 있습니다.
-
NPSaaS 웹 콘솔:
- 웹 콘솔에 로그인합니다.
- 관리 > 설정 > 비공개 엔드포인트로 이동합니다.
- 비공개 링크 만들기를 클릭합니다.
-
IBM Cloud 카탈로그:
- IBM Cloud 계정에 로그인하십시오.
- 개인 엔드포인트 > 서비스 인스턴스 세부 정보로 이동합니다.
-
-
비공개 엔드포인트를 만듭니다.
비공개 엔드포인트 만들기 에 설명된 지침을 따릅니다.
5단계 중 리소스 창에 있는 경우 리소스 ID 또는 별칭으로 Azure 리소스에 연결합니다을 선택하고 검색한 리소스 ID 또는 별칭을 입력합니다 2. 리소스 ID 또는 별칭을 가져옵니다.
비공개 엔드포인트가 생성되면 상태가 승인됨으로 자동 변경됩니다. 각 비공개 엔드포인트에는 비공개 IP가 할당됩니다. IP는 Microsoft Azure Portal 에 표시됩니다. 이 세부 정보를 사용하여 비공개 엔드포인트를 사용하여 인스턴스에 로그인하세요.
AWS에 대한 비공개 엔드포인트 구성하기
전제조건:
Netezza 인스턴스와 동일한 지역에 VPC(Virtual Private Cloud) 엔드포인트를 생성하려면 다음 단계를 따르십시오
-
Netezza 인스턴스와 같은 지역에 VPC를 두십시오. 예를 들어, eu-central-1 프랑크푸르트 지역에서는 프랑크푸르트 지역에 VPC가 있어야 합니다.
-
이 VPC에 두 개의 VPC 엔드포인트를 생성합니다. 하나는 아웃바운드 트래픽용이고, 다른 하나는 인바운드 트래픽용입니다.
엔드포인트 생성:
데이터베이스와 콘솔 VPC 엔드포인트에 대해 다음 단계를 반복해야 합니다.
-
VPC->엔드포인트->엔드포인트 만들기로 이동합니다.
두 개의 엔드포인트를 만듭니다:
nz tool를 사용하여 데이터베이스와 API 서버에 액세스합니다.- 웹 콘솔에 접근하기 위해.
-
엔드포인트에 이름표를 붙여 주세요. 예를 들어,
console-nz-dev-endpoint입니다. -
서비스 카테고리 에서 기타 엔드포인트 서비스를 선택합니다.
-
서비스 설정 에서
VPC endpoint service이름을 확인하려면instance details페이지로 이동하여 제공된VPC endpoint service이름을 복사하십시오. 그런 다음 서비스 설정 의 해당 필드에 붙여넣고 확인을 클릭합니다. 검증이 성공적으로 완료되면 서비스 이름이 확인되었다는 메시지가 표시됩니다.VPC endpoint service의 데이터베이스와 콘솔의 이름은 다를 수 있습니다. 정확한 값은instance details페이지를 참조하십시오. 예를 들어, 다음과 같습니다.-
com.amazonaws.vpce.eu-central-1.vpce-svc-0c5bd5410f78fd451데이터베이스의 서비스 이름입니다. -
com.amazonaws.vpce.eu-central-1.vpce-svc-0061f6348c1e6eba6콘솔의 서비스 이름입니다.
-
-
VPC와 서브넷을 선택하고, 선택한 VPC가 인스턴스가 배포된 곳과 같은 지역(
eu-central-1등)에 있는지 확인합니다. -
5480와443포트의 트래픽을 허용하는 보안 그룹을 선택합니다. -
엔드포인트 생성을 클릭하세요.
-
엔드포인트가 생성되면 VPC->엔드포인트로 이동하여 엔드포인트를 선택하여 상태를 확인합니다.
엔드포인트 상태가
Available로 표시되면, 엔드포인트 상세 정보 페이지에서 생성한 각 엔드포인트에 할당된 DNS 이름을 볼 수 있습니다. 모든 서브넷에서 서비스에 액세스하는 데 사용할 수 있는 DNS 이름이 하나 생성되고, 5단계에서 추가한 각 서브넷에 대해 DNS 이름이 하나씩 생성됩니다. 각 서브넷에 고유한 DNS 이름은 서브도메인에 서브넷 이름을 포함합니다. 예를 들어eu-central-1a.vpce.amazonaws.com, 가용 영역 A의 서브넷은 다음과 eu-central-1 같습니다. 추가된 모든 서브넷에서 서비스에 액세스하는 데 사용할 수 있는 첫 번째 DNS 레코드를 사용하는 것이 좋습니다.생성된 서비스에 연결하는 데 사용할 두 개의 DNS 이름을 갖게 됩니다.
- 데이터베이스 VPC 엔드포인트용 하나.
- 콘솔 VPC 엔드포인트용 하나.
-
데이터베이스와 API 서버(nz 툴 사용)는 DNS 이름을 사용하여 포트 5480과 443을 통해 각각 액세스할 수 있습니다.
-
콘솔에 액세스하려면 다음의 URL 형식을 사용하십시오
https:://<dns-name>/#/?crn=<crn>
예
https:://vpce-039389rjehrjhr37ee.eu-central-1.vpce.amazonas.com/#/?crn=crn:v1:bluemix:public:data-warehouse:eu-de:a/46e84bdc00b94e99a0e4aeda769a02b6:9e57cae1-5bdd-4574-9a64-6261b96fc85f::
AWS PrivateLink 를 사용하여 AWS에서 NPSaaS에 연결하려면 AWS 구독에서 비공개 엔드포인트 을 만들어야 합니다.
-
서비스 주체를 제공하세요.
비공개 엔드포인트 연결을 만들 때 비공개 링크 서비스에서 요청을 승인해야 합니다. 서비스 주체를 생성할 서비스 주체를 제공하면 요청이 자동으로 승인됩니다.
- 비공개 엔드포인트를 사용하여 인스턴스를 배포한 경우, 다음 단계에서 서비스 주체를 프로비저닝 중 으로 제공해야 합니다 9. 고급 기능 구성.
이미지 3. 프로비저닝 중에 고급 기능을 구성하세요. -
비공개 엔드포인트를 만듭니다.
비공개 엔드포인트 만들기 에 설명된 지침을 따릅니다.
비공개 엔드포인트가 생성되면 각 비공개 엔드포인트에 비공개 호스트 이름이 할당됩니다. 이 세부 정보를 사용하여 비공개 엔드포인트를 사용하여 인스턴스에 로그인하세요.