Configurando terminais privados

NPSaaS diagrama de arquitetura de rede
Imagem 1. Fluxo de conectividade de uma instância no local do cliente para a nuvem do cliente para o Link privado para o NPSaaS como um serviço.

Configurando terminais privados para o Azure

Se você quiser se conectar à sua instância NPSaaS em Azure usando Azure PrivateLink, você deverá criar private endpoints em suas Azure.

  1. Forneça seus IDs de subscrição

    Ao criar sua conexão de terminal privado, o serviço de link privado deve aprovar a solicitação.. Se você fornecer os IDs de assinatura nos qual eles devem ser criados, sua solicitação será aprovada automaticamente.

    • Se você implementou sua instância apenas com terminais privados, você forneceu seus IDs de assinatura durante o fornecimento, na etapa 9 Configure recursos avançados.

    • Se você implementou sua instância com terminais públicos e privados e não forneceu seus IDs de assinatura durante o fornecimento, efetue login no console da web usando o terminal público e configure o serviço de link privado.

      1. Efetuar login no console da Web

      2. Acesse Administração> Configurações> terminais privados.

      3. Clique em Criar link privado.

      4. Digite os IDs de assinatura que você deseja usar para configurar os terminais privados em sua conta do Azure

        Use a página Link privado para atualizar IDs de assinatura após o link privado ser criado.

      Conectando ao NPSaaS
      Imagem 2. Configure recursos avançados durante o fornecimento.

  2. Obter a ID ou o alias do recurso. Você pode obter o ID do recurso no NPSaaS console da Web ou no IBM Cloud.

    • O console web NPSaaS:

      1. Efetuar login no console da Web
      2. Acesse Administração> Configurações> terminais privados.
      3. Clique em Criar link privado.
    • Catálogo da IBM Cloud:

      1. Efetue login em sua conta do IBM Cloud.
      2. Acesse terminais privados> Detalhes da instância de serviço.
  3. Crie terminais privados.

    Siga as instruções descritas em Criar um terminal privado..

    Durante a Etapa 5, quando você estiver na área de janela Recurso , selecione Conectar a um recurso do Azure por ID do recurso ou alias e insira o ID do recurso ou alias que você recuperou no 2. Obter ID do recurso ou alias.

    Quando os terminais privados são criados, o status é alterado automaticamente para Aprovado Um IP privado é designado a cada um de seus terminais privados Os IPs são exibidos no Microsoft Azure. Use esses detalhes para efetuar login em sua instace usando terminais privados

Configurando terminais privados para o AWS

Pré-requisitos:

Para criar um ponto de extremidade VPC (Virtual Private Cloud) na mesma região que sua instância Netezza, siga estas etapas:

  1. Tenha uma VPC na mesma região que sua instância Netezza. Por exemplo, se você criou a instância na região de eu-central-1 (Frankfurt), você precisará ter uma VPC na região de Frankfurt.

  2. Crie dois endpoints de VPC nessa VPC. Um para o tráfego de saída e outro para o tráfego de entrada.

Criação de pontos de extremidade:

As etapas a seguir precisam ser repetidas para o banco de dados e o console VPC do console.

  1. Vá para VPC->Endpoint->Create Endpoint.

    Crie dois pontos de extremidade:

    • para acessar o banco de dados e o servidor de API usando nz tool.
    • para acessar o console da web.
  2. Dê uma etiqueta de nome ao seu endpoint. Por exemplo, console-nz-dev-endpoint.

  3. Na categoria Serviço, selecione Outro serviço de endpoint.

  4. Para verificar o nome VPC endpoint service em Configurações de serviço, navegue até a página instance details e copie o nome VPC endpoint service fornecido. Em seguida, cole-o no campo correspondente em Configurações de serviço e clique em Verificar. Após a verificação bem-sucedida, será exibida a mensagem Service name verified (Nome do serviço verificado ). Os nomes VPC endpoint service para o banco de dados e o console podem ser diferentes; consulte a página instance details para obter valores precisos. Por exemplo:

    • com.amazonaws.vpce.eu-central-1.vpce-svc-0c5bd5410f78fd451 é o nome do serviço do banco de dados.

    • com.amazonaws.vpce.eu-central-1.vpce-svc-0061f6348c1e6eba6 é o nome do serviço para o console.

  5. Selecione a VPC e as sub-redes, garantindo que a VPC selecionada esteja localizada na mesma região em que a instância está implantada, como eu-central-1.

  6. Selecione um grupo de segurança que permita o tráfego nas portas 5480 e 443.

  7. Clique em Criar endpoint.

  8. Vá para VPC->Endpoints depois que o endpoint for criado e selecione-o para visualizar seu status.

    Quando o status do endpoint mostrar Available, na página de detalhes do endpoint, você verá os nomes DNS atribuídos a cada endpoint que você criou. Será criado um nome DNS que poderá ser usado para acessar o serviço em todas as sub-redes e um para cada sub-rede que você adicionou na Etapa 5. O nome DNS específico para cada sub-rede terá o nome da sub-rede no subdomínio, como, por exemplo, eu-central-1a.vpce.amazonaws.com para a sub-rede na zona de disponibilidade A em eu-central-1. Recomendamos usar o primeiro registro dns, que pode ser usado para acessar o serviço em todas as sub-redes que foram adicionadas.

    Você terá dois nomes DNS que usará para se conectar ao serviço criado.

    • Um para o ponto de extremidade da VPC do banco de dados.
    • Um para o ponto de extremidade da VPC do console.
  9. O banco de dados e o servidor de API (usando a ferramenta nz) podem ser acessados pelo nome DNS usando as portas 5480 e 443, respectivamente.

  10. Para acessar o console, use o seguinte formato URL:

https:://<dns-name>/#/?crn=<crn>

Exemplo

https:://vpce-039389rjehrjhr37ee.eu-central-1.vpce.amazonas.com/#/?crn=crn:v1:bluemix:public:data-warehouse:eu-de:a/46e84bdc00b94e99a0e4aeda769a02b6:9e57cae1-5bdd-4574-9a64-6261b96fc85f::

Para se conectar ao seu NPSaaS no AWS usando o AWS PrivateLink, você deve criar private endpoints em sua AWS.

  1. Forneça seus principais de serviço

    Ao criar sua conexão de terminal privado, o serviço de link privado deve aprovar a solicitação.. Sua solicitação será aprovada automaticamente se você fornecer os proprietários de serviço nos quais eles serão criados.

    • Se você tiver implementado sua instância com terminais privados, deverá ter fornecido seus principais de serviço durante o fornecimento, na etapa 9. Configure recursos avançados.

    Conectando ao NPSaaS
    Imagem 3. Configure recursos avançados durante o fornecimento.

  2. Crie terminais privados.

    Siga as instruções descritas em Criar um terminal privado..

    Quando os terminais privados são criados, um nome do host privado é designado a cada um de seus terminais privados Use esses detalhes para efetuar login em sua instace usando terminais privados