配置專用端點
配置 Azure 的專用端點
如果您想連接到您的NPSaaS實例於Azure透過使用 Azure私人連結,你必須創建 私有端點 在你的Azure訂閱。
-
提供您的訂閱 ID。
當您建立專用端點連線時,專用鏈結服務必須核准要求。 如果您提供要在其中建立它們的訂閱 ID,則會自動核准您的要求。
-
如果您僅使用專用端點部署實例,則在步驟中提供了訂閱 ID 佈建期間 9. 配置進階特性。
-
如果您已使用公用及專用端點部署實例,且在佈建期間未提供訂閱 ID,請使用公用端點登入 Web 主控台,並設定專用鏈結服務。
-
移至 管理> 設定> 專用端點。
-
按一下 建立專用鏈結。
-
鍵入您要用來在 Azure 帳戶中設定專用端點的訂閱 ID。
建立專用鏈結之後,請使用「專用鏈結」頁面來更新訂閱 ID。
影像 2. 在佈建期間配置進階特性。
-
-
取得資源 ID 或別名。 您可以從以下位置取得資源 ID:NPSaaS Web 控制台或IBM Cloud目錄。
-
NPSaaS 網頁控制台:
- 登入 Web 主控台。
- 移至 管理> 設定> 專用端點。
- 按一下 建立專用鏈結。
-
IBM Cloud 目錄:
- 登入 IBM Cloud 帳戶。
- 移至 專用端點> 服務實例詳細資料。
-
-
建立專用端點。
遵循 建立專用端點 中說明的指示。
在步驟 5 期間,當您位於「資源」窗格時,請選取 依資源 ID 或別名連接至 Azure 資源,然後輸入您在 2 中擷取的資源 ID 或別名。 取得資源 ID 或別名。
建立專用端點時,狀態會自動變更為 已核准。 專用 IP 會指派給每一個專用端點。 IP 會顯示在 Microsoft Azure Portal 中。 使用這些詳細資料來 使用專用端點登入您的指令。
配置 AWS 的專用端點
必要條件:
若要在 Netezza 範例的相同區域建立 VPC (虛擬私有雲) 端點,請遵循下列步驟:
-
在 Netezza 實例的相同區域中擁有一個 VPC。 例如,如果您在 eu-central-1 (法蘭克福)地區,您需要在法蘭克福地區建立 VPC。
-
在此 VPC 中建立兩個 VPC 端點。 一個用於出站流量,另一個用於入站流量。
建立端點:
資料庫和主控台 VPC 需要重複以下步驟 端點。
-
移至 VPC->Endpoint->Create Endpoint。
建立兩個端點:
- 來存取資料庫和使用
nz tool的 API 伺服器。 - 來存取網頁主控台。
- 來存取資料庫和使用
-
為您的端點命名標籤。 例如,
console-nz-dev-endpoint。 -
在「服務」類別中,選擇「其他端點服務」。
-
若要驗證服務設定下的
VPC endpoint service名稱,請導航至您的instance details頁面,並複製所提供的VPC endpoint service名稱。 然後將其貼到服務設定中的對應欄位,然後按一下驗證。 驗證成功後,會顯示服務名稱已驗證的訊息。 資料庫和主控台的VPC endpoint service名稱可能不同;準確值請參閱instance details頁面。 例如:-
com.amazonaws.vpce.eu-central-1.vpce-svc-0c5bd5410f78fd451是資料庫的服務名稱。 -
com.amazonaws.vpce.eu-central-1.vpce-svc-0061f6348c1e6eba6是控制台的服務名稱。
-
-
選擇 VPC 和子網路,確保所選的 VPC 與您部署實例的區域相同,例如
eu-central-1。 -
選擇允許連接埠
5480和443上流量的安全群組。 -
點擊建立終端點。
-
建立端點後,請移至 VPC->端點,然後選擇端點以檢視其狀態。
端點狀態顯示
Available後,在端點詳細資料頁面中,您會看到指定給您所建立的每個端點的 DNS 名稱。 將建立一個 DNS 名稱,可用於在所有子網路存取服務,並為您在步驟 5 中新增的每個子網路建立一個 DNS 名稱。 每個子網的專屬 DNS 名稱將包含子網名稱作為子網域,例如:eu-central-1a.vpce.amazonaws.com位於可用區域 A 的子網 eu-central-1,其 DNS 名稱將為 [可用區域名稱].subnetname.com。 我們建議使用第一個 dns 記錄,它可用於在所有新增的子網路中存取服務。您將擁有兩個 DNS 名稱,用來連線至所建立的服務。
- 一個用於資料庫 VPC 端點。
- 一個用於主控台 VPC 端點。
-
資料庫和 API 伺服器 (使用 nz 工具) 可使用 DNS 名稱分別使用 5480 和 443 連接埠存取。
-
若要存取主控台,請使用下列 URL 格式:
https:://<dns-name>/#/?crn=<crn>
範例
https:://vpce-039389rjehrjhr37ee.eu-central-1.vpce.amazonas.com/#/?crn=crn:v1:bluemix:public:data-warehouse:eu-de:a/46e84bdc00b94e99a0e4aeda769a02b6:9e57cae1-5bdd-4574-9a64-6261b96fc85f::
要連接到您的NPSaaS在AWS透過使用 AWS私人連結,你必須創建 私有端點 在你的AWS訂閱。
-
提供您的服務主體。
當您建立專用端點連線時,專用鏈結服務必須核准要求。 如果您提供要在其中建立要求的服務主體,則會自動核准您的要求。
- 如果您已使用專用端點部署實例,則必須已在步驟 佈建期間 中提供服務主體 9. 配置進階特性。
影像 3. 在佈建期間配置進階特性。 -
建立專用端點。
遵循 建立專用端點 中說明的指示。
建立專用端點時,會將專用主機名稱指派給每一個專用端點。 使用這些詳細資料來 使用專用端點登入您的指令。