IBM Cloud Docs
配置专用端点

配置专用端点

NPSaaS 网络体系结构图
图像 1。 从客户内部部署实例到客户云的连接流到到 NPSaaS 即服务的专用链接。

为 Azure 配置专用端点

如果要使用 Azure PrivateLink 连接到 Azure 上的 NPSaaS 实例,则必须在 Azure 订阅中创建 私人端点

  1. 提供预订标识。

    创建专用端点连接时,专用链路服务必须核准请求。 如果提供要在其中创建预订标识的预订标识,那么将自动核准您的请求。

    • 如果仅使用专用端点部署了实例,那么 在供应期间,在步骤 9 中提供了预订标识。 配置高级功能

    • 如果使用公共端点和专用端点部署了实例,并且在供应期间未提供预订标识,请使用公共端点登录到 Web 控制台并设置专用链接服务。

      1. 登录到 Web 控制台

      2. 转至 管理> 设置> 专用端点

      3. 单击 创建专用链接

      4. 输入要用于在 Azure 帐户中设置专用端点的预订标识。

        创建专用链接后,使用“专用链接”页面来更新预订标识。

      连接到 NPSaaS
      映像 2。 在供应期间配置高级功能部件。

  2. 获取资源 ID 或别名。 您可以从 NPSaaS 网络控制台或 IBM Cloud 目录中获取资源 ID。

    • NPSaaS 网络控制台:

      1. 登录到 Web 控制台
      2. 转至 管理> 设置> 专用端点
      3. 单击 创建专用链接
    • IBM Cloud 目录:

      1. 登录到 IBM Cloud 帐户。
      2. 转至 专用端点> 服务实例详细信息
  3. 创建专用端点。

    遵循 创建专用端点 中描述的指示信息。

    在步骤 5 中,当您处于“资源”窗格中时,选择 按资源标识或别名连接到 Azure 资源,然后输入您在 2 中检索到的资源标识或别名。 获取资源标识或别名

    创建专用端点时,状态会自动更改为 已核准。 将一个专用 IP 分配给每个专用端点。 这些 IP 显示在 Microsoft Azure Portal 中。 使用这些详细信息可 使用专用端点登录到 instace

为 AWS 配置专用端点

先决条件:

要在与您的 Netezza 实例相同的区域创建VPC(虚拟私有云)终端节点,请按照以下步骤操作:

  1. 在您的 Netezza 实例所在的同一区域创建一个VPC。 例如,如果您在 eu-central-1 (法兰克福)地区创建实例,您需要在法兰克福地区拥有一个VPC。

  2. 在此VPC中创建两个VPC终端节点。 一个用于出站流量,一个用于入站流量。

创建端点:

数据库和控制台VPC 端点需要重复以下步骤。

  1. 进入VPC->终端->创建终端

    创建两个端点:

    • 使用 nz tool 访问数据库和API服务器。
    • 访问网络控制台。
  2. 为您的终端取一个名字。 例如,console-nz-dev-endpoint

  3. 服务类别中,选择其他终端服务

  4. 要验证 “服务设置”下的 VPC endpoint service 名称,请前往您的 instance details 页面并复制提供的 VPC endpoint service 名称。 然后将其粘贴到服务设置的相应字段中,并点击 “验证”。 验证成功后,将显示 “服务名称已验证”的信息。 数据库和控制台的 VPC endpoint service 名称可能不同;请参阅您的 instance details 页面以获取准确值。 例如:

    • com.amazonaws.vpce.eu-central-1.vpce-svc-0c5bd5410f78fd451 是数据库的服务名称。

    • com.amazonaws.vpce.eu-central-1.vpce-svc-0061f6348c1e6eba6 是控制台的服务名称。

  5. 选择VPC和子网,确保所选的VPC与您的实例部署在同一区域,例如 eu-central-1

  6. 选择允许端口流量的安全组5480443

  7. 点击创建终端

  8. 终端创建后,进入 VPC->终端,选择终端查看其状态。

    终端状态显示为 Available 后,在终端详情页面中,您将看到分配给每个已创建终端的DNS名称。 将创建一个可用于跨所有子网访问服务的 DNS 名称,以及一个用于您在步骤 5 中添加的每个子网的 DNS 名称。 每个子网特有的域名将在子域中包含子网名称,例如,eu-central-1a.vpce.amazonaws.com 用于可用区 A 中 eu-central-1。 我们建议使用第一个DNS记录,该记录可用于访问所有已添加子网中的服务。

    您将拥有两个域名系统名称,用于连接到创建的服务。

    • 一个用于数据库VPC端点。
    • 一个用于控制台VPC终端。
  9. 数据库和API服务器(使用nz工具)可通过DNS名称分别使用端口5480和443进行访问。

  10. 要访问控制台,请使用以下 URL 格式:

https:://<dns-name>/#/?crn=<crn>

示例

https:://vpce-039389rjehrjhr37ee.eu-central-1.vpce.amazonas.com/#/?crn=crn:v1:bluemix:public:data-warehouse:eu-de:a/46e84bdc00b94e99a0e4aeda769a02b6:9e57cae1-5bdd-4574-9a64-6261b96fc85f::

要使用 AWS PrivateLink 连接到 NPSaaS 上的 AWS,必须在 AWS 订阅中创建 私人端点

  1. 提供服务主体。

    创建专用端点连接时,专用链路服务必须核准请求。 如果您提供要在其中创建服务主体的服务主体,那么将自动核准您的请求。

    • 如果使用专用端点部署了实例,那么必须在步骤中提供服务主体 供应期间 9. 配置高级功能

    连接到 NPSaaS
    映像 3。 在供应期间配置高级功能部件。

  2. 创建专用端点。

    遵循 创建专用端点 中描述的指示信息。

    创建专用端点时,会将专用主机名分配给每个专用端点。 使用这些详细信息可 使用专用端点登录到 instace