Utilización de puntos finales privados
Cree y gestione los espacios de trabajo de IBM Cloud Schematics en la red privada seleccionando el punto final de servicio privado de Schematics.
Para empezar, active el enrutamiento y reenvío virtual(VRF)y los puntos finales de servicio para su cuenta IBM Cloud®. Después de habilitar VRF en su cuenta, puede conectarse a IBM Cloud Schematics utilizando una IP privada a la que solo se puede acceder a través de la red privada de IBM Cloud. Para aprender más sobre las conexiones privadas en IBM Cloud, consulte Puntos finales de servicio para conexiones privadas.
Para conectarse a IBM Cloud Schematics utilizando una conexión de red privada, debe utilizar la API de Schematics o el plug-in de línea de mandatos. Esta funcionalidad no está disponible en la consola de IBM Cloud.
Puntos finales de servicio privado en Schematics
Los puntos finales de servicio privado están disponibles para Schematics. Los usuarios de CLI de IBM Cloud Schematics pueden acceder a su red privada especificando private-us-south.schematics.cloud.ibm.com como el punto final de
la API de la CLI de IBM Cloud Schematics. Para obtener más información, consulte Utilización de puntos finales Schematics privados.
Para acceder a la red privada, primero debe iniciar la sesión en la red privada utilizando ibmcloud login -a private.cloud.ibm.com.
Acceda a los mandatos de Schematics para interactuar con el punto final de Schematics privado para acceder automáticamente al punto final.
Habilitación de VRF y de los puntos finales de servicio para su cuenta
Habilite la cuenta de IBM Cloud para que funcione con los puntos finales de servicio privados.
-
Habilite la cuenta de IBM Cloud para el direccionamiento y reenvío virtual(VRF).
Cuando habilite VRF, se crea una tabla de direccionamiento independiente para la cuenta, y las conexiones relacionadas con los recursos de la cuenta se direccionan por separado en la red de IBM Cloud. Para obtener más información sobre la tecnología VRF, consulte Enrutamiento y reenvío virtuales en IBM Cloud.
La habilitación VRF permanentemente modifica la red de su cuenta. Asegúrese de comprender el impacto en su cuenta y recursos. Después de habilitar VRF, no puede volver a inhabilitarlo.
-
Habilite su cuenta de IBM Cloud para puntos finales de servicio.
Después de habilitar VRF y los puntos finales de servicio para su cuenta, todos los espacios de trabajo de Schematics existentes y futuros pasan a estar disponibles tanto en los puntos finales de servicio públicos como en los privados.
-
Verifique que la cuenta esté habilitada para VRF y los puntos finales de servicio.
-
Inicie sesión en IBM Cloud.
ibmcloud loginSi el inicio de sesión falla, ejecute el mandato
ibmcloud login --ssopara volver a intentarlo. Se requiere el parámetro--ssopara iniciar sesión con un ID federado. Si se utiliza esta opción, vaya al enlace mostrado en la salida de la línea de mandatos para generar un código de acceso puntual. -
Mostrar los detalles de la cuenta.
ibmcloud account showSalida de ejemplo
Retrieving account User's Account of user@email.com... OK Account ID: a111aaaa1aa1aaaaaaaaaaaa1a1aa111 Currently Targeted Account: true Linked Softlayer Account: 000000 VRF Enabled: true Service Endpoint Enabled: true
-
Conexión con el punto final de servicio privado de Schematics
Prepare su VSI o máquina de prueba configurando la tabla de direccionamiento para la red privada de IBM Cloud.
-
Para conectarse con el punto final de servicio privado, primero debe crear una instancia de servidor virtual (VSI). Utilice esta VSI para conectarse a la red privada de IBM Cloud. Puede crear una VSI clásica o una VSI de VPC.
-
Una vez conectado a la VSI, establezca como destino el punto final de servicio privado cuando envíe solicitudes API al servidor de API de Schematics. En el ejemplo siguiente se muestran las versiones de Terraform y Helm soportadas del motor de Schematics.
curl -X GET https://private-us-south.schematics.cloud.ibm.com/v1/version
Pasarelas de puntos finales privados virtuales para Schematics
Una instancia de servicio puede tener un punto final de red privada, un punto final de red pública o ambos. Después de habilitar la cuenta para VPC y conectar el servicio Schematics en la red privada desde las pasarelas de punto final privado virtual.
- **Public:** A service endpoint on the IBM Cloud public network.
- **Private:** A service endpoint that is accessible only on the IBM Cloud private network with no access from the public internet.
- **Both public and private:** Service endpoints that allow access over both networks.
Las pasarelas de punto final privado virtual solo reciben soporte para VPC Generación 2.
Antes de empezar
Antes de empezar, para acceder al servicio Schematics a través de las pasarelas de punto final privado virtual, asegúrese de cumplir los siguientes requisitos:
- Asegúrese de que tiene los permisos necesarios para crear una VPC, para crear una pasarela de punto final y para crear o enlazar una IP reservada desde la subred y los límites de cuenta para la creación de VSI para instancias simultáneas.
- Una instancia de VPC Generación 2 y una zona de subred para enlazar una dirección IP al mismo tiempo que proporciona la pasarela de punto final. Para obtener más información, consulte Iniciación a VPC.
- Se ha creado una VSI. Para obtener más información, consulte creación de una VSI.
Adición de pasarelas de punto final privado virtual para Schematics
Ahora, puede conectar de forma segura las pasarelas de punto final privado virtual para acceder a servicios y funciones de Schematics, como, por ejemplo, workspace, action, job, plan, apply y destroy para una nueva instancia. Para obtener más información, consulte Visión general de los puntos finales de servicio privado en Schematics.
No puede crear varias pasarelas de punto final privado virtual para la misma instancia Schematics.
Los pasos para añadir los puntos finales de red privada para Schematics:
- Cree un espacio de trabajo de Schematics. Para obtener más información, consulte creación de un espacio de trabajo.
- Si lo desea, puede desplegar una instancia de recurso en el espacio de trabajo de Schematics. Para obtener más información, consulte despliegue del recurso.
- Cree una pasarela de punto final privada virtual. Para obtener más información, consulte creación de una pasarela de punto final. Y puede asignar el punto final de servicios de Schematics mostrado a las pasarelas de punto final privado virtual.
- Visualice las pasarelas de punto final privado virtual que ha creado que están asociadas a los servicios de Schematics. Para obtener más información, consulte Visualización de detalles de una pasarela de punto final.