Über den Einsatz von Cookies auf dieser Website Unsere Websites benötigen einige Cookies, um ordnungsgemäß zu funktionieren (erforderlich). Darüber hinaus können mit Ihrer Zustimmung weitere Cookies verwendet werden, um die Nutzung der Website zu analysieren, die Benutzerfreundlichkeit zu verbessern und Werbung zu schalten. Weitere Informationen finden Sie in Ihren. Durch den Besuch unserer Website erklären Sie sich mit der Verarbeitung von Informationen einverstanden, wie in der IBMDatenschutzbestimmung beschrieben. Um eine reibungslose Navigation zu ermöglichen, werden Ihre Cookie-Präferenzen über die hier aufgeführten IBM Web-Domains hinweg gemeinsam genutzt.
Zugriff auf File Storage for VPC von IBM Power Virtual Server Instanzen
Für dieses Lernprogramm fallen möglicherweise Gebühren an. Mit dem Kostenschätzer können Sie eine Kostenschätzung für Ihre voraussichtliche Nutzung generieren.
In diesem Tutorial lernen Sie, wie Sie eine Dateifreigabe auf einer IBM Power Virtual Server Serverinstanz einhängen. Sie können eine Dateispeicherfreigabe nicht direkt auf IBM Power Virtual Server Instanzen mounten und müssen stattdessen einen Pfad über einen Network Load Balancer (NLB) verwenden. Sie erstellen eine Dateispeicherfreigabe und ein Einhängeziel in IBM VPC. Sie erstellen einen Netzwerk-Loadbalancer mit Routing-Modus und eine Routentabelle in IBM VPC. Anschließend mounten Sie die Dateispeicherfreigabe auf der virtuellen Serverinstanz in IBM Power Virtual Server.
Das folgende Architektur-Übersichtsdiagramm veranschaulicht dieses Szenario.
Die virtuelle Serverinstanz in IBM Power Virtual Server sendet eine Anfrage über ein Transit-Gateway an die Dateispeicherfreigabe. Gemäß der Regel in der Routing-Tabelle der VPC wird der Netzwerkverkehr zur Dateispeicherfreigabe an den Netzwerk-Loadbalancer
geleitet. Der Netzwerk-Load-Balancer hat Routing_mode aktiviert. Er umgeht einen Back-End-Pool und sendet Anfragen direkt an die Ziel-IP-Adresse. Die Dateispeicherfreigabe antwortet und die Antwort wird direkt an die virtuelle Serverinstanz
in IBM Power Virtual Server gesendet. Der Network Load Balancer (NLB) mit Routing-Modus hat zwei IP-Adressen (aktiv und standby). Bei einem Failover aktualisiert der Route-Modus alle Routing-Regeln, die für die VPC erstellt wurden, mit einer
next_hop
der Standby-IP. Sowohl die aktive IP als auch die Standby-IP werden während der Lebensdauer eines NLB mit Route-Modus verwendet.
Vorbereitende Schritte
-
Erstellen Sie eine VPC oder verwenden Sie eine bestehende.
-
Erstellen Sie ein Subnetz in der VPC für Ihre bevorzugte Zone.
-
Erstellen Sie einen Arbeitsbereich IBM Power Virtual Server in der Region IBM Cloud.
-
Erstellen Sie ein Transit Gateway und hängen Sie das VPC-Subnetz und den IBM Power Virtual Server Arbeitsbereich an den Transit Gateway an.
-
Überprüfen Sie die Benutzerberechtigungen. Stellen Sie sicher, dass Ihr Benutzerkonto die Berechtigung hat, VPC-Ressourcen zu erstellen und zu verwalten. Siehe Erteilen von Benutzerberechtigungen für VPC-Ressourcen.
-
Verwenden oder erstellen Sie einen SSH-Schlüssel, um sich mit den virtuellen Serverinstanzen zu verbinden. Wenn Sie noch keinen SSH-Schlüssel haben, lesen Sie den Abschnitt Erste Schritte mit SSH-Schlüsseln.
Erstellen des Lastausgleichs für das private Netz im Routing-Modus
Erstellen der Dienst-zu-Dienst-Authentifizierungsrichtlinie
Um den Routing-Modus zu unterstützen, müssen Sie zunächst eine Dienst-zu-Dienst-Authentifizierungsrichtlinie für Ihren NLB erstellen.
- Melden Sie sich bei IBM Access Management an.
- Klicken Sie auf Berechtigungen und dann auf Erstellen.
- Wählen Sie Dieses Konto als Quellkonto und klicken Sie auf Weiter.
- Wählen Sie VPC-Infrastrukturdienste für Service und klicken Sie auf Weiter.
- Wählen Sie für den Zugriffsbereich Spezifische Ressourcen > Ressourcentyp > Load Balancer für VPC und klicken Sie auf Weiter.
- Wählen Sie VPC-Infrastrukturdienste für den Zieldienst aus und klicken Sie auf Weiter.
- Wählen Sie Spezifische Ressourcen > Ressourcentyp > Virtual Private Cloud für den Zugriffsbereich und klicken Sie auf Weiter.
- Aktivieren Sie das Kontrollkästchen Editor, um der Rolle Editor Zugriff zu gewähren.
- Klicken Sie auf Autorisieren.
Erstellen des Netzwerklastausgleichs
-
Rufen Sie die Seite Load Balancer für VPC auf und klicken Sie auf Erstellen.
-
Wählen Sie Network Load Balancer (NLB) als Load Balancer-Typ.
-
Wählen Sie im Abschnitt Standort dieselbe Geografie und Region aus, die auch für die virtuelle private Cloud verwendet wird.
-
Geben Sie
nfs-server-nlb
in das Feld Name ein. -
Wählen Sie dieselbe Ressourcengruppe aus wie die VPC-Ressourcengruppe.
-
Wählen Sie Ihre VPC in der Liste Virtuelle private Cloud aus.
-
Wählen Sie das Teilnetz aus.
-
Markieren Sie Privat im Abschnitt Typ.
-
Setzen Sie den Routing-Modus auf Ein, um einen Netzwerk-Load-Balancer mit Routing-Modus zu erstellen.
-
Klicken Sie im Abschnitt Backend-Pools auf Pool erstellen. Setzen Sie die Parameter auf die folgenden Werte.
- Name:
nfs-server-fwd-pool
- Pool-Protokoll:
TCP
- Sitzungsattraktivität:
None
- Methode:
Round robin
- Klicken Sie auf Erstellen.
- Name:
-
Klicken Sie im Abschnitt Front-End-Listener auf Listener erstellen. Wählen Sie Ihren Backend-Pool aus und klicken Sie auf Speichern.
-
Aktivieren Sie in den Abschnitten Sicherheitsgruppen die Sicherheitsgruppe
nfs-server-sg
und deaktivieren Sie die Standardsicherheitsgruppe. -
Klicken Sie auf Load Balancer erstellen, um den Load Balancer bereitzustellen.
Im Rahmen dieses Prozesses erstellen Sie einen Backend-Pool. Sie können den Backend-Pool Failsafe policy
jedoch nicht direkt definieren, sondern müssen ihn im nächsten Schritt aktualisieren.
Aktualisierung der Ausfallsicherheitsrichtlinie für den Netzwerk-Load-Balancer
Aktualisieren Sie die Failsafe policy
für den nfs-server-fwd-pool
Backend-Pool. Der Netzwerk-Load-Balancer umgeht dann den Back-End-Pool und sendet Anfragen direkt an die Ziel-IPs.
- Blättern Sie zu Lastverteilern für VPC.
- Klicken Sie auf den Load Balancer
nfs-server-nlb
. - Klicken Sie auf die Registerkarte Backend-Pools und wählen Sie den Pool
nfs-server-fwd-pool
. - Klicken Sie auf
nfs-server-fwd-pool
und dann aufEdit
. - Wählen Sie im Abschnitt
Failsave policy
die AktionBypass
. - Klicken Sie auf
Save
.
Erfassen der privaten IP-Adressen des Load Balancers
- Blättern Sie zu Lastverteilern für VPC.
- Klicken Sie auf
nfs-server-nlb
. - Notieren Sie sich im Abschnitt Load Balancer Details - Private IPs den ersten IP-Adresseintrag in der Liste.
Später wird der Parameter Next hop im VPC-Routeneintrag auf die aktive private IP-Adresse des Load Balancers gesetzt.
Erstellen einer Routing-Tabelle und von Routen für VPC
Routing-Tabelle erstellen
Passen Sie die Ingress-Routen an, um eingehenden Datenverkehr von externen Quellen wie IBM Cloud Transit Gateway weiterzuleiten.
Nur eine benutzerdefinierte Routing-Tabelle ist mit einer Eingangsquelle verbunden. Wenn eine Ingress-Routing-Tabelle für die Quelle IBM Cloud Transit Gateway existiert, fügen Sie die Route zu dieser Tabelle hinzu.
- Blättern Sie zu den Routing-Tabellen für VPC.
- Klicken Sie auf Erstellen.
- Wählen Sie im Abschnitt Standort dieselbe Geografie und Region aus, die auch für die virtuelle private Cloud verwendet wird.
- Geben Sie
nfs-server-routing
in das Feld Name ein. - Wählen Sie Ihre VPC in der Liste Virtuelle private Cloud aus.
- Aktivieren Sie das Kennzeichen Transit-Gateway im Abschnitt Verkehrsquelle (optional).
- Klicken Sie auf Routing-Tabelle erstellen, um die Routing-Tabelle zu erstellen.
Route erstellen
- Blättern Sie zu den Routing-Tabellen für VPC.
- Klicken Sie auf den Namen
nfs-server-routing
. - Klicken Sie auf Erstellen.
- Wählen Sie die Zone für Ihre Route im Feld Zone aus.
- Geben Sie
nfs-server
in das Feld Name ein. - Geben Sie die primäre IP-Adresse der Dateifreigabe unter Verwendung der CIDR-Notation als Ziel-CIDR ein.
- Wählen Sie
Deliver
als Aktion. - Geben Sie die
IP address of the network load balancer
als Next hop (IP-Adresse) ein. - Klicken Sie auf Speichern, um die Route zur Tabelle hinzuzufügen.