Utilisation de noeuds finaux privés

Créez et gérez des espaces de travail IBM Cloud Schematics sur le réseau privé en ciblant le noeud final de service privé Schematics.

Pour commencer, activez le routage et la transmission virtuels(VRF)et les points de terminaison de service pour votre compte IBM Cloud® Une fois que vous avez activé la fonction VRF pour votre compte, vous pouvez vous connecter à IBM Cloud Schematics à l'aide d'une adresse IP privée accessible uniquement via le réseau privé IBM Cloud. Pour en savoir plus sur les connexions privées sur IBM Cloud, voir Accès sécurisé aux services à l'aide des noeuds finaux de service.

Pour vous connecter à IBM Cloud Schematics à l'aide d'une connexion de réseau privé, vous devez utiliser l'API Schematics ou le plug-in de ligne de commande. Cette fonction n'est pas disponible à partir de la console IBM Cloud.

Noeuds finaux de service privés dans Schematics

Les nœuds finaux de service privés sont disponibles pour Schematics. Les utilisateurs de l'interface de ligne de commande IBM Cloud Schematics peuvent accéder à leur réseau privé en spécifiant private-us-south.schematics.cloud.ibm.com comme nœud final d'API de l'interface de ligne de commande IBM Cloud Schematics. Pour plus d'informations, voir Utilisation de nœuds finaux Schematics privés.

Pour accéder au réseau privé, vous devez d'abord vous connecter au réseau privé avec ibmcloud login -a private.cloud.ibm.com. Accédez aux commandes Schematics pour interagir avec le nœud final Schematics privé pour accéder automatiquement au nœud final.

Activation de la fonction VRF et des noeuds finaux de service pour votre compte

Activez votre compte IBM Cloud pour qu'il fonctionne avec des noeuds finaux de service privés.

  1. Activez votre compte IBM Cloud pour VRF(Virtual Routing and Forwarding).

    Lorsque vous activez VRF, une table de routage distincte est créée pour votre compte et des connexions vers et depuis les ressources de votre compte sont acheminées séparément sur le réseau IBM Cloud. Pour en savoir plus sur la technologie VRF, voir Routage et transfert virtuels sur IBM Cloud

    L'activation de VRF modifie de manière permanente la mise en réseau pour votre compte. Veillez à bien en mesurer l'impact dans votre compte et les ressources associées. Une fois que vous avez activé la fonction VRF, vous ne pouvez plus la désactiver à nouveau.

  2. Activez votre compte IBM Cloud pour les noeuds finaux de service.

    Une fois que vous avez activé la fonction VRF et des noeuds finaux de service pour votre compte, tous les espaces de travail Schematics existants et futurs deviennent disponibles à partir des noeuds finaux de service publics et privés.

  3. Vérifiez que votre compte est activé pour la fonction VRF et les noeuds finaux de service.

    1. Connectez-vous à IBM Cloud.

      ibmcloud login
      

      Si la connexion échoue, exécutez la commande ibmcloud login --sso pour réessayer. Le paramètre --sso est requis lorsque vous vous connectez avec un ID fédéré. Si cette option est utilisée, accédez au lien figurant dans la sortie de ligne de commande pour générer un code d'accès à usage unique.

    2. Affichez les détails relatifs à votre compte.

      ibmcloud account show
      

      Exemple de sortie

      Retrieving account User's Account of user@email.com...
      OK
      
      Account ID:                   a111aaaa1aa1aaaaaaaaaaaa1a1aa111   
      Currently Targeted Account:   true   
      Linked Softlayer Account:     000000
      VRF Enabled:                  true  
      Service Endpoint Enabled:     true
      
      

Connexion au noeud final de service privé Schematics

Préparez votre instance de serveur virtuel (VSI) ou votre machine de test en configurant votre table de routage pour le réseau IBM Cloud privé.

  1. Pour vous connecter au noeud final de service privé, vous devez d'abord créer une instance de serveur virtuel. Utilisez cette instance de serveur virtuel pour vous connecter au réseau privé IBM Cloud. Vous pouvez créer une instance de serveur virtuel classique ou une instance de serveur virtuel VPC.

  2. Une fois que vous êtes connecté à l'instance de serveur virtuel, ciblez le noeud final de service privé lorsque vous envoyez des demandes d'API au serveur d'API Schematics. L'exemple suivant présente les versions Terraform et Helm prises en charge du moteur Schematics.

    curl -X GET https://private-us-south.schematics.cloud.ibm.com/v1/version
    

Passerelles de noeud final privé virtuel pour Schematics

Une instance de service peut avoir un noeud final de réseau privé et/ou un noeud final de réseau public. Une fois votre compte activé pour le cloud privé virtuel (VPC) et que vous connectez le service Schematics sur le réseau privé à partir des passerelles de nœud final privé virtuel.

- **Public:** A service endpoint on the IBM Cloud public network.
- **Private:** A service endpoint that is accessible only on the IBM Cloud private network with no access from the public internet.
- **Both public and private:** Service endpoints that allow access over both networks.

Les passerelles de noeud final privé virtuel sont prises en charge uniquement pour le VPC Génération 2.

Avant de commencer

Avant de commencer, pour accéder au service Schematics via les passerelles de noeud final privé virtuel, assurez-vous de respecter les critères suivants :

Ajout de passerelles de noeud final privé virtuel pour Schematics

Vous pouvez maintenant connecter en toute sécurité les passerelles de noeud final privé virtuel pour accéder à des services et fonctions Schematics tels que workspace, action, job, plan, apply et destroy pour une nouvelle instance. Pour plus d'informations, voir laprésentation des nœuds finaux de service privés dans Schematics.

Vous ne pouvez pas créer plusieurs passerelles de noeud finaux privés virtuels pour la même instance Schematics.

Pour ajouter des noeuds finaux de réseau privé pour Schematics, procédez comme suit :

  1. Créez un espace de travail Schematics. Pour plus d'informations, voir la rubrique relative à la création d'un espace de travail.
  2. Vous pouvez éventuellement déployer une instance de ressource dans l'espace de travail Schematics. Pour plus d'informations, voir la rubrique relative au déploiement d'une ressource.
  3. Créez des passerelles de noeud final privé virtuel. Pour plus d'informations, voir la rubrique relative à la création d'une passerelle de noeud final. Vous pouvez également affecter le noeud final de service Schematics répertorié dans les passerelles de noeud final privé virtuel.
  4. Affichez les passerelles de noeud final privé virtuel créées qui sont associées aux services Schematics. Pour plus d'informations, voir Affichage des détails d'une passerelle de noeud final.