配置专用端点

为 Azure 配置专用端点
如果要使用 Azure PrivateLink 连接到 Azure 上的 NPSaaS 实例,则必须在 Azure 订阅中创建 私人端点。
-
提供预订标识。
创建专用端点连接时,专用链路服务必须核准请求。 如果提供要在其中创建预订标识的预订标识,那么将自动核准您的请求。
-
如果仅使用专用端点部署了实例,那么 在供应期间,在步骤 9 中提供了预订标识。 配置高级功能。
-
如果使用公共端点和专用端点部署了实例,并且在供应期间未提供预订标识,请使用公共端点登录到 Web 控制台并设置专用链接服务。
-
转至 管理> 设置> 专用端点。
-
单击 创建专用链接。
-
输入要用于在 Azure 帐户中设置专用端点的预订标识。
创建专用链接后,使用“专用链接”页面来更新预订标识。
映像 2。 在供应期间配置高级功能部件。
-
-
获取资源 ID 或别名。 您可以从 NPSaaS 网络控制台或 IBM Cloud 目录中获取资源 ID。
-
NPSaaS 网络控制台:
- 登录到 Web 控制台。
- 转至 管理> 设置> 专用端点。
- 单击 创建专用链接。
-
IBM Cloud 目录:
- 登录到 IBM Cloud 帐户。
- 转至 专用端点> 服务实例详细信息。
-
-
创建专用端点。
遵循 创建专用端点 中描述的指示信息。
在步骤 5 中,当您处于“资源”窗格中时,选择 按资源标识或别名连接到 Azure 资源,然后输入您在 2 中检索到的资源标识或别名。 获取资源标识或别名。
创建专用端点时,状态会自动更改为 已核准。 将一个专用 IP 分配给每个专用端点。 这些 IP 显示在 Microsoft Azure Portal 中。 使用这些详细信息可 使用专用端点登录到 instace。
为 AWS 配置专用端点
先决条件:
要在与您的 Netezza 实例相同的区域创建VPC(虚拟私有云)终端节点,请按照以下步骤操作:
-
在您的 Netezza 实例所在的同一区域创建一个VPC。 例如,如果您在 eu-central-1 (法兰克福)地区创建实例,您需要在法兰克福地区拥有一个VPC。
-
在此VPC中创建两个VPC终端节点。 一个用于出站流量,一个用于入站流量。
创建端点:
数据库和控制台VPC 端点需要重复以下步骤。
-
进入VPC->终端->创建终端。
创建两个端点:
- 使用
nz tool
访问数据库和API服务器。 - 访问网络控制台。
- 使用
-
为您的终端取一个名字。 例如,
console-nz-dev-endpoint
。 -
在服务类别中,选择其他终端服务。
-
要验证 “服务设置”下的
VPC endpoint service
名称,请前往您的instance details
页面并复制提供的VPC endpoint service
名称。 然后将其粘贴到服务设置的相应字段中,并点击 “验证”。 验证成功后,将显示 “服务名称已验证”的信息。 数据库和控制台的VPC endpoint service
名称可能不同;请参阅您的instance details
页面以获取准确值。 例如:-
com.amazonaws.vpce.eu-central-1.vpce-svc-0c5bd5410f78fd451
是数据库的服务名称。 -
com.amazonaws.vpce.eu-central-1.vpce-svc-0061f6348c1e6eba6
是控制台的服务名称。
-
-
选择VPC和子网,确保所选的VPC与您的实例部署在同一区域,例如
eu-central-1
。 -
选择允许端口流量的安全组
5480
和443
。 -
点击创建终端。
-
终端创建后,进入 VPC->终端,选择终端查看其状态。
终端状态显示为
Available
后,在终端详情页面中,您将看到分配给每个已创建终端的DNS名称。 将创建一个可用于跨所有子网访问服务的 DNS 名称,以及一个用于您在步骤 5 中添加的每个子网的 DNS 名称。 每个子网特有的域名将在子域中包含子网名称,例如,eu-central-1a.vpce.amazonaws.com
用于可用区 A 中 eu-central-1。 我们建议使用第一个DNS记录,该记录可用于访问所有已添加子网中的服务。您将拥有两个域名系统名称,用于连接到创建的服务。
- 一个用于数据库VPC端点。
- 一个用于控制台VPC终端。
-
数据库和API服务器(使用nz工具)可通过DNS名称分别使用端口5480和443进行访问。
-
要访问控制台,请使用以下 URL 格式:
https:://<dns-name>/#/?crn=<crn>
示例
https:://vpce-039389rjehrjhr37ee.eu-central-1.vpce.amazonas.com/#/?crn=crn:v1:bluemix:public:data-warehouse:eu-de:a/46e84bdc00b94e99a0e4aeda769a02b6:9e57cae1-5bdd-4574-9a64-6261b96fc85f::
要使用 AWS PrivateLink 连接到 NPSaaS 上的 AWS,必须在 AWS 订阅中创建 私人端点。
-
提供服务主体。
创建专用端点连接时,专用链路服务必须核准请求。 如果您提供要在其中创建服务主体的服务主体,那么将自动核准您的请求。
- 如果使用专用端点部署了实例,那么必须在步骤中提供服务主体 供应期间 9. 配置高级功能。
映像 3。 在供应期间配置高级功能部件。 -
创建专用端点。
遵循 创建专用端点 中描述的指示信息。
创建专用端点时,会将专用主机名分配给每个专用端点。 使用这些详细信息可 使用专用端点登录到 instace。