Utilizzo degli endpoint privati

Crea e gestisci gli spazi di lavoro IBM Cloud Schematics sulla rete privata indirizzando l'endpoint del servizio privato Schematics.

Per iniziare, abilitare il routing e l'inoltro virtuale(VRF)e gli endpoint di servizio per l'account IBM Cloud®. Dopo aver abilitato VRF per il tuo account, puoi connetterti a IBM Cloud Schematics utilizzando un IP privato accessibile solo tramite la rete privata IBM Cloud. Per saperne di più sulle connessioni private su IBM Cloud, vedere Endpoint di servizio per le connessioni private.

Per connetterti a IBM Cloud Schematics utilizzando una connessione di rete privata, devi utilizzare l'API Schematics o il plug-in della riga di comando. Questa funzionalità non è disponibile dalla console IBM Cloud.

Endpoint del servizio privato in Schematics

Gli endpoint del servizio privato sono disponibili per Schematics. Gli utenti della CLI IBM Cloud Schematics possono accedere alla loro rete privata specificando private-us-south.schematics.cloud.ibm.com come endpoint API della CLI IBM Cloud Schematics. Per ulteriori informazioni, vedi Utilizzo degli endpoint Schematics privati.

Per accedere alla rete privata, devi prima accedere alla rete privata utilizzando ibmcloud login -a private.cloud.ibm.com. Accedi ai comandi Schematics per interagire con l'endpoint Schematics privato per accedere automaticamente all'endpoint.

Abilita VRF e endpoint di servizio per il tuo account

Abilita il tuo account IBM Cloud per gestire gli endpoint del servizio privati.

  1. Abilita il tuo account IBM Cloud per VRF(virtual routing and forwarding).

    Quando abiliti VRF, viene creata una tabella di instradamento separata per il tuo account e le connessioni verso e dalle risorse del tuo account vengono instradate separatamente sulla rete IBM Cloud. Per saperne di più sulla tecnologia VRF, vedere Routing e inoltro virtuale su IBM Cloud.

    L'abilitazione di VRF modifica in modo permanente la rete per il tuo account. Assicurati di comprendere l'impatto per il tuo account e le tue risorse. Dopo aver abilitato VRF, non è possibile disabilitare nuovamente VRF.

  2. Abilita il tuo account IBM Cloud per gli endpoint del servizio.

    Dopo aver abilitato il VRF e gli endpoint di servizio per l'account, tutti gli spazi di lavoro esistenti e futuri Schematics diventano disponibili dagli endpoint di servizio pubblici e privati.

  3. Verificare che l'account sia abilitato per gli endpoint VRF e di servizio.

    1. Accedi a IBM Cloud.

      ibmcloud login
      

      Se l'accesso non riesce, esegui il comando ibmcloud login --sso e prova di nuovo. Il parametro --sso è obbligatorio quando accedi con un ID federato. Se si utilizza questa opzione, si accede al link elencato nell'output della riga di comando per generare un codice di accesso unico.

    2. Mostra i dettagli del tuo account.

      ibmcloud account show
      

      Output di esempio

      Retrieving account User's Account of user@email.com...
      OK
      
      Account ID:                   a111aaaa1aa1aaaaaaaaaaaa1a1aa111   
      Currently Targeted Account:   true   
      Linked Softlayer Account:     000000
      VRF Enabled:                  true  
      Service Endpoint Enabled:     true
      
      

Connetti all'endpoint del servizio privato Schematics

Prepara la tua VSI o la tua macchina di test configurando la tua tabella di instradamento per la rete privata IBM Cloud.

  1. Per connetterti all'endpoint del servizio privato, devi prima creare una VSI (Virtual Server Instance). Utilizza questa VSI per connetterti alla rete privata IBM Cloud. Puoi creare una VSI classica o una VSI VPC.

  2. Dopo essere connesso alla VSI, specifica l'endpoint del servizio privato quando invii le richieste API al server API Schematics. Il seguente esempio mostra le versioni supportate di Terraform e Helm del motore Schematics.

    curl -X GET https://private-us-south.schematics.cloud.ibm.com/v1/version
    

Gateway endpoint privati virtuali per Schematics

Un'istanza di servizio può avere un endpoint di rete privata, un endpoint di rete pubblica o entrambi. Dopo che il tuo account è stato attivato per VPC e ti connetti al servizio Schematics sulla rete privata da Virtual Private Endpoint Gateways.

- **Public:** A service endpoint on the IBM Cloud public network.
- **Private:** A service endpoint that is accessible only on the IBM Cloud private network with no access from the public internet.
- **Both public and private:** Service endpoints that allow access over both networks.

I gateway endpoint privati virtuali sono supportati solo per VPC Generation 2.

Prima di iniziare

Prima di iniziare, per accedere al servizio Schematics tramite i gateway endpoint privati virtuali, assicurati di soddisfare i seguenti criteri:

  • Assicurati di disporre delle autorizzazioni richieste per creare VPC, per creare un gateway endpoint, per creare o eseguire il bind di un IP riservato dalla sottorete e dei limiti dell'account per la creazione della VSI per le istanze simultanee.
  • Un'istanza VPC Generation 2 e una zona di sottorete per eseguire il bind di un indirizzo IP nello stesso momento in cui esegui il provisioning del gateway endpoint. Per ulteriori informazioni, vedi Introduzione a VPC.
  • Viene creata una VSI. Per ulteriori informazioni, vedi creazione di una VSI.

Aggiunta di gateway endpoint privati virtuali per Schematics Schematics

Ora puoi connettere in modo sicuro i gateway endpoint privati virtuali per accedere ai servizi e alle funzioni Schematics come workspace, action, job, plan, apply e destroy per una nuova istanza. Per ulteriori informazioni, vedi Panoramica degli endpoint del servizio privato in Schematics.

Non puoi creare più gateway endpoint privati virtuali per la stessa istanza Schematics.

I passi per l'aggiunta degli endpoint di rete privati per Schematics:

  1. Creare uno spazio di lavoro Schematics. Per ulteriori informazioni, vedi creazione di uno spazio di lavoro.
  2. Facoltativamente, puoi distribuire un'istanza della risorsa nello spazio di lavoro Schematics. Per ulteriori informazioni, vedi Distribuzione della tua risorsa.
  3. Crea un gateway endpoint privato virtuale. Per ulteriori informazioni, vedi creazione di un gateway endpoint. E puoi assegnare l'endpoint dei servizi Schematics elencato in Virtual Private Endpoint Gateway.
  4. Visualizza i gateway endpoint privati virtuali creati associati ai servizi Schematics. Per ulteriori informazioni, vedi Visualizzazione dei dettagli di un gateway endpoint.