Private Endpunkte verwenden
Sie können IBM Cloud Schematics-Arbeitsbereiche im privaten Netz erstellen und verwalten, indem Sie den privaten Schematics-Serviceendpunkt als Ziel angeben.
Aktivieren Sie zunächst die virtuelle Weiterleitung und Weiterleitung(VRF)und die Service-Endpunkte für Ihr IBM Cloud® Konto. Nachdem Sie VRF für Ihr Konto aktiviert haben, können Sie eine Verbindung zu IBM Cloud Schematics herstellen, indem Sie eine private IP verwenden, auf die nur über das private IBM Cloud-Netz zugegriffen werden kann. Weitere Informationen zu privaten Verbindungen in IBM Cloud finden Sie unter Serviceendpunkte für private Verbindungen.
Zum Herstellen einer Verbindung zu IBM Cloud Schematics über eine private Netzverbindungmüssen Sie die Schematics-API oder das Befehlszeilen-Plug-in verwenden. Diese Funktion ist in der IBM Cloud-Konsole nicht verfügbar.
Private Serviceendpunkte in Schematics
Die privaten Serviceendpunkte sind für Schematics verfügbar. Benutzer der IBM Cloud Schematics-CLI können auf ihr privates Netz zugreifen, indem sie private-us-south.schematics.cloud.ibm.com als API-Endpunkt der IBM Cloud Schematics-CLI
angeben. Weitere Informationen finden Sie unter Private Schematics-Endpunkte verwenden.
Um auf das private Netz zugreifen zu können, müssen Sie sich zunächst mit ibmcloud login -a private.cloud.ibm.com beim privaten Netz anmelden. Greifen Sie auf Schematics-Befehle zu, um mit dem privaten Schematics-Endpunkt zu interagieren und automatisch auf den Endpunkt zuzugreifen.
VRF und Serviceendpunkte für Ihr Konto aktivieren
Aktivieren Sie Ihr IBM Cloud-Konto, um mit privaten Serviceendpunkten zu arbeiten.
-
Aktivieren Sie Ihr Konto IBM Cloud für Virtual Routing and Forwarding(VRF).
Wenn Sie VRF aktivieren, wird für Ihr Konto eine separate Routing-Tabelle erstellt, und die Verbindungen zu und von den Ressourcen Ihres Kontos werden separat im IBM Cloud-Netz weitergeleitet. Weitere Informationen zur VRF-Technologie finden Sie unter "Virtual Routing and Forwarding" auf IBM Cloud.
Die Aktivierung von VRF ändert den Netzbetrieb für Ihr Konto dauerhaft. Stellen Sie sicher, dass Sie die Auswirkungen auf Ihr Konto und Ihre Ressourcen verstehen. Es ist nicht möglich, VRF nach der Aktivierung wieder zu inaktivieren.
-
Aktivieren Sie Ihr Konto IBM Cloud für Serviceendpunkte.
Nachdem Sie VRF und Serviceendpunkte für Ihr Konto aktiviert haben, werden alle vorhandenen und zukünftigen Schematics-Arbeitsbereiche sowohl über öffentliche als auch über private Serviceendpunkte zur Verfügung gestellt.
-
Überprüfen Sie, ob Ihr Konto für VRF und Serviceendpunkte aktiviert ist.
-
Melden Sie sich bei IBM Cloud an.
ibmcloud loginWenn die Anmeldung fehlschlägt, führen Sie den Befehl
ibmcloud login --ssoaus, um es erneut zu versuchen. Der Parameter--ssoist erforderlich, wenn Sie sich mit einer föderierten ID anmelden. Bei Verwendung dieser Option rufen Sie den Link auf, der in der Befehlszeilenausgabe aufgelistet ist, um einen Einmalkenncode zu generieren. -
Anzeigen von Details zum eigenen Konto.
ibmcloud account showBeispielausgabe
Retrieving account User's Account of user@email.com... OK Account ID: a111aaaa1aa1aaaaaaaaaaaa1a1aa111 Currently Targeted Account: true Linked Softlayer Account: 000000 VRF Enabled: true Service Endpoint Enabled: true
-
Verbindung zu privatem Schematics-Serviceendpunkt herstellen
Bereiten Sie Ihre VSI oder Testmaschine vor, indem Sie Ihre Routing-Tabelle für das private IBM Cloud-Netz konfigurieren.
-
Um eine Verbindung zum privaten Serviceendpunkt herzustellen, müssen Sie zuerst eine virtuelle Serverinstanz (VSI) erstellen. Sie verwenden diese VSI, um eine Verbindung zum privaten IBM Cloud-Netz herzustellen. Sie können eine klassische VSI oder eine VPC-VSI erstellen.
-
Nach der Herstellung einer Verbindung zur VSI geben Sie den privaten Serviceendpunkt als Ziel an, wenn Sie API-Anforderungen an den Schematics-API-Server senden. Das folgende Beispiel zeigt die unterstützten Terraform- und Helm-Versionen der Schematics-Engine.
curl -X GET https://private-us-south.schematics.cloud.ibm.com/v1/version
Gateways für virtuelle private Endpunkte für Schematics
Eine Serviceinstanz kann über einen privaten Netzendpunkt und/oder über einen öffentlichen Netzendpunkt verfügen. Nachdem Ihr Konto für VPC aktiviert wurde und Sie über Virtual Private Endpoint Gateways eine Verbindung zum Schematics-Service im privaten Netz hergestellt haben.
- **Public:** A service endpoint on the IBM Cloud public network.
- **Private:** A service endpoint that is accessible only on the IBM Cloud private network with no access from the public internet.
- **Both public and private:** Service endpoints that allow access over both networks.
Gateways für virtuelle private Endpunkte werden nur für VPC der 2. Generation unterstützt.
Vorbereitende Schritte
Bevor Sie beginnen, über Gateways für virtuelle private Endpunkte auf den Schematics-Service zuzugreifen, müssen Sie sicherstellen, dass folgende Kriterien erfüllt sind:
- Stellen Sie sicher, dass Sie über die erforderlichen Berechtigungen verfügen, um eine VPC zu starten, ein Endpunktgateway zu starten, eine reservierte IP über das Teilnetz zu erstellen oder zu binden und Kontogrenzwerte für die VSI-Erstellung für gleichzeitig ablaufende Instanzen festzulegen.
- Eine VPC-Instanz der 2. Generation und Teilnetzzonen zum Binden einer IP-Adresse zum selben Zeitpunkt, an dem Sie auch das Endpunktgateway einrichten. Weitere Informationen finden Sie in Einführung in VPC.
- Es wurde eine VSI erstellt. Weitere Informationen finden Sie in VSI erstellen.
Gateways für virtuelle private Endpunkte für Schematics hinzufügen
Sie können nun eine sichere Verbindung zu den Gateways für virtuelle private Endpunkte herstellen, um für neue Instanzen auf Schematics-Services und -Funktionen wie workspace, action, job, plan,
apply und destroy zuzugreifen. Weitere Informationen finden Sie in der Übersicht über private Serviceendpunkte in Schematics.
Sie können für eine Schematics-Instanz nicht mehrere Gateways für virtuelle private Endpunkte erstellen.
Hier die Schritte, mit denen Endpunkte für privates Netz in Schematics hinzugefügt werden:
- Erstellen Sie einen Schematics-Arbeitsbereich. Weitere Informationen finden Sie in Arbeitsbereich erstellen.
- Optional können Sie eine Ressourceninstanz im Schematics-Arbeitsbereich bereitstellen. Weitere Informationen finden Sie in Ressource bereitstellen.
- Erstellen Sie Gateways für virtuelle private Endpunkte. Weitere Informationen finden Sie in Endpunktgateway erstellen. Sie können den aufgelisteten Schematics-Serviceendpunkt in den Gateways für virtuelle private Endpunkte zuordnen.
- Zeigen Sie die erstellten Gateways für virtuelle private Endpunkte an, die den Schematics-Services zugeordnet sind. Weitere Informationen finden Sie in Details eines Endpunktgateways anzeigen.