Configurando terminais privados
Configurando terminais privados para o Azure
Se você quiser se conectar à sua instância NPSaaS em Azure usando Azure PrivateLink, você deverá criar private endpoints em suas Azure.
-
Forneça seus IDs de subscrição
Ao criar sua conexão de terminal privado, o serviço de link privado deve aprovar a solicitação.. Se você fornecer os IDs de assinatura nos qual eles devem ser criados, sua solicitação será aprovada automaticamente.
-
Se você implementou sua instância apenas com terminais privados, você forneceu seus IDs de assinatura durante o fornecimento, na etapa 9 Configure recursos avançados.
-
Se você implementou sua instância com terminais públicos e privados e não forneceu seus IDs de assinatura durante o fornecimento, efetue login no console da web usando o terminal público e configure o serviço de link privado.
-
Acesse Administração> Configurações> terminais privados.
-
Clique em Criar link privado.
-
Digite os IDs de assinatura que você deseja usar para configurar os terminais privados em sua conta do Azure
Use a página Link privado para atualizar IDs de assinatura após o link privado ser criado.
Imagem 2. Configure recursos avançados durante o fornecimento.
-
-
Obter a ID ou o alias do recurso. Você pode obter o ID do recurso no NPSaaS console da Web ou no IBM Cloud.
-
O console web NPSaaS:
- Efetuar login no console da Web
- Acesse Administração> Configurações> terminais privados.
- Clique em Criar link privado.
-
Catálogo da IBM Cloud:
- Efetue login em sua conta do IBM Cloud.
- Acesse terminais privados> Detalhes da instância de serviço.
-
-
Crie terminais privados.
Siga as instruções descritas em Criar um terminal privado..
Durante a Etapa 5, quando você estiver na área de janela Recurso , selecione Conectar a um recurso do Azure por ID do recurso ou alias e insira o ID do recurso ou alias que você recuperou no 2. Obter ID do recurso ou alias.
Quando os terminais privados são criados, o status é alterado automaticamente para Aprovado Um IP privado é designado a cada um de seus terminais privados Os IPs são exibidos no Microsoft Azure. Use esses detalhes para efetuar login em sua instace usando terminais privados
Configurando terminais privados para o AWS
Pré-requisitos:
Para criar um ponto de extremidade VPC (Virtual Private Cloud) na mesma região que sua instância Netezza, siga estas etapas:
-
Tenha uma VPC na mesma região que sua instância Netezza. Por exemplo, se você criou a instância na região de eu-central-1 (Frankfurt), você precisará ter uma VPC na região de Frankfurt.
-
Crie dois endpoints de VPC nessa VPC. Um para o tráfego de saída e outro para o tráfego de entrada.
Criação de pontos de extremidade:
As etapas a seguir precisam ser repetidas para o banco de dados e o console VPC do console.
-
Vá para VPC->Endpoint->Create Endpoint.
Crie dois pontos de extremidade:
- para acessar o banco de dados e o servidor de API usando
nz tool. - para acessar o console da web.
- para acessar o banco de dados e o servidor de API usando
-
Dê uma etiqueta de nome ao seu endpoint. Por exemplo,
console-nz-dev-endpoint. -
Na categoria Serviço, selecione Outro serviço de endpoint.
-
Para verificar o nome
VPC endpoint serviceem Configurações de serviço, navegue até a páginainstance detailse copie o nomeVPC endpoint servicefornecido. Em seguida, cole-o no campo correspondente em Configurações de serviço e clique em Verificar. Após a verificação bem-sucedida, será exibida a mensagem Service name verified (Nome do serviço verificado ). Os nomesVPC endpoint servicepara o banco de dados e o console podem ser diferentes; consulte a páginainstance detailspara obter valores precisos. Por exemplo:-
com.amazonaws.vpce.eu-central-1.vpce-svc-0c5bd5410f78fd451é o nome do serviço do banco de dados. -
com.amazonaws.vpce.eu-central-1.vpce-svc-0061f6348c1e6eba6é o nome do serviço para o console.
-
-
Selecione a VPC e as sub-redes, garantindo que a VPC selecionada esteja localizada na mesma região em que a instância está implantada, como
eu-central-1. -
Selecione um grupo de segurança que permita o tráfego nas portas
5480e443. -
Clique em Criar endpoint.
-
Vá para VPC->Endpoints depois que o endpoint for criado e selecione-o para visualizar seu status.
Quando o status do endpoint mostrar
Available, na página de detalhes do endpoint, você verá os nomes DNS atribuídos a cada endpoint que você criou. Será criado um nome DNS que poderá ser usado para acessar o serviço em todas as sub-redes e um para cada sub-rede que você adicionou na Etapa 5. O nome DNS específico para cada sub-rede terá o nome da sub-rede no subdomínio, como, por exemplo,eu-central-1a.vpce.amazonaws.compara a sub-rede na zona de disponibilidade A em eu-central-1. Recomendamos usar o primeiro registro dns, que pode ser usado para acessar o serviço em todas as sub-redes que foram adicionadas.Você terá dois nomes DNS que usará para se conectar ao serviço criado.
- Um para o ponto de extremidade da VPC do banco de dados.
- Um para o ponto de extremidade da VPC do console.
-
O banco de dados e o servidor de API (usando a ferramenta nz) podem ser acessados pelo nome DNS usando as portas 5480 e 443, respectivamente.
-
Para acessar o console, use o seguinte formato URL:
https:://<dns-name>/#/?crn=<crn>
Exemplo
https:://vpce-039389rjehrjhr37ee.eu-central-1.vpce.amazonas.com/#/?crn=crn:v1:bluemix:public:data-warehouse:eu-de:a/46e84bdc00b94e99a0e4aeda769a02b6:9e57cae1-5bdd-4574-9a64-6261b96fc85f::
Para se conectar ao seu NPSaaS no AWS usando o AWS PrivateLink, você deve criar private endpoints em sua AWS.
-
Forneça seus principais de serviço
Ao criar sua conexão de terminal privado, o serviço de link privado deve aprovar a solicitação.. Sua solicitação será aprovada automaticamente se você fornecer os proprietários de serviço nos quais eles serão criados.
- Se você tiver implementado sua instância com terminais privados, deverá ter fornecido seus principais de serviço durante o fornecimento, na etapa 9. Configure recursos avançados.
Imagem 3. Configure recursos avançados durante o fornecimento. -
Crie terminais privados.
Siga as instruções descritas em Criar um terminal privado..
Quando os terminais privados são criados, um nome do host privado é designado a cada um de seus terminais privados Use esses detalhes para efetuar login em sua instace usando terminais privados