配置專用端點

NPSaaS 網路架構圖
影像 1. 從客戶內部部署實例到客戶雲端到 NPSaaS 即服務的專用鏈結的連線功能流程。

配置 Azure 的專用端點

如果您想連接到您的NPSaaS實例於Azure透過使用 Azure私人連結,你必須創建 私有端點 在你的Azure訂閱。

  1. 提供您的訂閱 ID。

    當您建立專用端點連線時,專用鏈結服務必須核准要求。 如果您提供要在其中建立它們的訂閱 ID,則會自動核准您的要求。

    • 如果您僅使用專用端點部署實例,則在步驟中提供了訂閱 ID 佈建期間 9. 配置進階特性

    • 如果您已使用公用及專用端點部署實例,且在佈建期間未提供訂閱 ID,請使用公用端點登入 Web 主控台,並設定專用鏈結服務。

      1. 登入 Web 主控台

      2. 移至 管理> 設定> 專用端點

      3. 按一下 建立專用鏈結

      4. 鍵入您要用來在 Azure 帳戶中設定專用端點的訂閱 ID。

        建立專用鏈結之後,請使用「專用鏈結」頁面來更新訂閱 ID。

      連接至 NPSaaS
      影像 2. 在佈建期間配置進階特性。

  2. 取得資源 ID 或別名。 您可以從以下位置取得資源 ID:NPSaaS Web 控制台或IBM Cloud目錄。

    • NPSaaS 網頁控制台:

      1. 登入 Web 主控台
      2. 移至 管理> 設定> 專用端點
      3. 按一下 建立專用鏈結
    • IBM Cloud 目錄:

      1. 登入 IBM Cloud 帳戶。
      2. 移至 專用端點> 服務實例詳細資料
  3. 建立專用端點。

    遵循 建立專用端點 中說明的指示。

    在步驟 5 期間,當您位於「資源」窗格時,請選取 依資源 ID 或別名連接至 Azure 資源,然後輸入您在 2 中擷取的資源 ID 或別名。 取得資源 ID 或別名

    建立專用端點時,狀態會自動變更為 已核准。 專用 IP 會指派給每一個專用端點。 IP 會顯示在 Microsoft Azure Portal 中。 使用這些詳細資料來 使用專用端點登入您的指令

配置 AWS 的專用端點

必要條件:

若要在 Netezza 範例的相同區域建立 VPC (虛擬私有雲) 端點,請遵循下列步驟:

  1. 在 Netezza 實例的相同區域中擁有一個 VPC。 例如,如果您在 eu-central-1 (法蘭克福)地區,您需要在法蘭克福地區建立 VPC。

  2. 在此 VPC 中建立兩個 VPC 端點。 一個用於出站流量,另一個用於入站流量。

建立端點:

資料庫和主控台 VPC 需要重複以下步驟 端點。

  1. 移至 VPC->Endpoint->Create Endpoint

    建立兩個端點:

    • 來存取資料庫和使用 nz tool 的 API 伺服器。
    • 來存取網頁主控台。
  2. 為您的端點命名標籤。 例如,console-nz-dev-endpoint

  3. 在「服務」類別中,選擇「其他端點服務」。

  4. 若要驗證服務設定下的 VPC endpoint service 名稱,請導航至您的 instance details 頁面,並複製所提供的 VPC endpoint service 名稱。 然後將其貼到服務設定中的對應欄位,然後按一下驗證。 驗證成功後,會顯示服務名稱已驗證的訊息。 資料庫和主控台的 VPC endpoint service 名稱可能不同;準確值請參閱 instance details 頁面。 例如:

    • com.amazonaws.vpce.eu-central-1.vpce-svc-0c5bd5410f78fd451 是資料庫的服務名稱。

    • com.amazonaws.vpce.eu-central-1.vpce-svc-0061f6348c1e6eba6 是控制台的服務名稱。

  5. 選擇 VPC 和子網路,確保所選的 VPC 與您部署實例的區域相同,例如 eu-central-1

  6. 選擇允許連接埠 5480443 上流量的安全群組

  7. 點擊建立終端點

  8. 建立端點後,請移至 VPC->端點,然後選擇端點以檢視其狀態。

    端點狀態顯示 Available 後,在端點詳細資料頁面中,您會看到指定給您所建立的每個端點的 DNS 名稱。 將建立一個 DNS 名稱,可用於在所有子網路存取服務,並為您在步驟 5 中新增的每個子網路建立一個 DNS 名稱。 每個子網的專屬 DNS 名稱將包含子網名稱作為子網域,例如:eu-central-1a.vpce.amazonaws.com 位於可用區域 A 的子網 eu-central-1,其 DNS 名稱將為 [可用區域名稱].subnetname.com。 我們建議使用第一個 dns 記錄,它可用於在所有新增的子網路中存取服務。

    您將擁有兩個 DNS 名稱,用來連線至所建立的服務。

    • 一個用於資料庫 VPC 端點。
    • 一個用於主控台 VPC 端點。
  9. 資料庫和 API 伺服器 (使用 nz 工具) 可使用 DNS 名稱分別使用 5480 和 443 連接埠存取。

  10. 若要存取主控台,請使用下列 URL 格式:

https:://<dns-name>/#/?crn=<crn>

範例

https:://vpce-039389rjehrjhr37ee.eu-central-1.vpce.amazonas.com/#/?crn=crn:v1:bluemix:public:data-warehouse:eu-de:a/46e84bdc00b94e99a0e4aeda769a02b6:9e57cae1-5bdd-4574-9a64-6261b96fc85f::

要連接到您的NPSaaS在AWS透過使用 AWS私人連結,你必須創建 私有端點 在你的AWS訂閱。

  1. 提供您的服務主體。

    當您建立專用端點連線時,專用鏈結服務必須核准要求。 如果您提供要在其中建立要求的服務主體,則會自動核准您的要求。

    • 如果您已使用專用端點部署實例,則必須已在步驟 佈建期間 中提供服務主體 9. 配置進階特性

    連接至 NPSaaS
    影像 3. 在佈建期間配置進階特性。

  2. 建立專用端點。

    遵循 建立專用端點 中說明的指示。

    建立專用端點時,會將專用主機名稱指派給每一個專用端點。 使用這些詳細資料來 使用專用端點登入您的指令