사설 엔드포인트 사용

IBM Cloud Schematics 개인 서비스 엔드포인트를 대상으로 하여 사설 네트워크에서 Schematics 작업공간을 작성하고 관리합니다.

시작하려면 IBM Cloud® 가상 라우팅 및 전달(VRF)과 서비스 엔드포인트를 활성화하세요. 계정에 대한 VRF를 사용으로 설정하고 나면 IBM Cloud Schematics 사설 네트워크를 통해서만 액세스할 수 있는 사설 IP를 사용하여 IBM Cloud에 연결할 수 있습니다. IBM Cloud의 사설 연결에 대해 자세히 알아보려면 사설 연결을 위한 서비스 엔드포인트를 참조하십시오.

사설 네트워크 연결을 사용하여 IBM Cloud Schematics에 연결하려면 Schematics API 또는 명령행 플러그인을 사용해야 합니다. IBM Cloud 콘솔에서는 이 기능을 사용할 수 없습니다.

Schematics의 개인 서비스 엔드포인트

개인용 서비스 엔드포인트는 Schematics에 사용할 수 있습니다. IBM Cloud Schematics CLI 사용자는 IBM Cloud Schematics CLI의 API 엔드포인트로 private-us-south.schematics.cloud.ibm.com을(를) 지정하여 사설 네트워크에 액세스할 수 있습니다. 자세한 정보는 개인용 Schematics 엔드포인트 사용을 참조하십시오.

사설 네트워크에 액세스하려면 먼저 ibmcloud login -a private.cloud.ibm.com을(를) 사용하여 사설 네트워크에 로그인해야 합니다. Schematics 명령을 사용하여 개인용 Schematics 엔드포인트와 상호작용하여 엔드포인트에 자동으로 액세스합니다.

계정에 대한 VRF 및 서비스 엔드포인트 사용

IBM Cloud 계정이 개인 서비스 엔드포인트에 대해 작업할 수 있도록 설정하십시오.

  1. VRF(Virtual Routing and Forwarding) 에 대해 IBM Cloud 계정을 사용으로 설정하십시오.

    VRF를 사용으로 설정하면 별도의 라우팅 테이블이 계정에 대해 작성되고 계정의 리소스 간 연결이 IBM Cloud 네트워크에서 별도로 라우팅됩니다. VRF 기술에 대한 자세한 내용은 IBM Cloud 가상 라우팅 및 포워딩을 참조하십시오.

    영구적으로 VRF를 사용으로 설정하면 계정의 네트워크가 변경됩니다. 계정 및 리소스에 미치는 영향을 이해하고 있어야 합니다. VRF를 사용으로 설정한 후에는 VRF를 다시 사용 안함으로 설정할 수 없습니다.

  2. 서비스 엔드포인트에 대해 IBM Cloud 계정을 사용으로 설정하십시오.

    계정에 대한 VRF 및 서비스 엔드포인트를 사용으로 설정하면 공용 및 개인 서비스 엔드포인트 모두에서 모든 기존 및 향후 Schematics 작업공간을 사용할 수 있게 됩니다.

  3. 계정이 VRF 및 서비스 엔드포인트에 사용 가능한지 확인하십시오.

    1. IBM Cloud에 로그인하십시오.

      ibmcloud login
      

      로그인에 실패하면 ibmcloud login --sso 명령을 실행하여 다시 시도하십시오. --sso 매개변수는 연합 ID로 로그인할 때 필요합니다. 이 옵션을 사용하는 경우 명령행 출력에 나열된 링크로 이동하여 일회성 패스코드를 생성하십시오.

    2. 계정의 세부사항을 표시하십시오.

      ibmcloud account show
      

      출력 예

      Retrieving account User's Account of user@email.com...
      OK
      
      Account ID:                   a111aaaa1aa1aaaaaaaaaaaa1a1aa111   
      Currently Targeted Account:   true   
      Linked Softlayer Account:     000000
      VRF Enabled:                  true  
      Service Endpoint Enabled:     true
      
      

Schematics 개인 서비스 엔드포인트에 연결

IBM Cloud 사설 네트워크에 대한 라우팅 테이블을 구성하여 VSI 또는 테스트 시스템을 준비하십시오.

  1. 개인 서비스 엔드포인트에 연결하려면 먼저 VSI(Virtual Server Instance)를 작성해야 합니다. 이 VSI를 사용하여 IBM Cloud 사설 네트워크에 연결합니다. 클래식 VSI 또는 VPC VSI를 작성할 수 있습니다.

  2. VSI에 연결된 후 API 요청을 Schematics API 서버에 전송할 때 개인 서비스 엔드포인트를 대상으로 지정하십시오. 다음 예에서는 지원되는 Terraform 및 Helm 버전의 Schematics 엔진을 보여줍니다.

    curl -X GET https://private-us-south.schematics.cloud.ibm.com/v1/version
    

Schematics용 Virtual Private Endpoint Gateway

서비스 인스턴스에 사설 네트워크 엔드포인트, 공용 네트워크 엔드포인트 또는 둘 다가 있을 수 있습니다. VPC에 대한 계정이 사용으로 설정되고 나면 Virtual Private Endpoint Gateway의 사설 네트워크에서 Schematics 서비스를 연결합니다.

- **Public:** A service endpoint on the IBM Cloud public network.
- **Private:** A service endpoint that is accessible only on the IBM Cloud private network with no access from the public internet.
- **Both public and private:** Service endpoints that allow access over both networks.

Virtual Private Endpoint Gateway는 VPC 2세대에서만 지원됩니다.

시작하기 전에

시작하기 전에 Virtual Private Endpoint Gateway를 통해 Schematics 서비스에 액세스하려면 다음 기준을 충족하는지 확인하십시오.

  • VPC를 작성하고, 엔드포인트 게이트웨이를 작성하고, 서브넷의 예약된 IP를 작성하거나 바인드하기 위한 필수 권한이 있는지 및 동시 인스턴스에 대한 VSI 작성의 계정 한계가 있는지 확인하십시오.
  • 엔드포인트 게이트웨이를 프로비저닝하는 동시에 IP 주소를 바인드하기 위한 VPC 2세대 인스턴스 및 서브넷 구역. 자세한 정보는 VPC 시작하기를 참조하십시오.
  • VSI가 작성되어 있습니다. 자세한 정보는 VSI 작성을 참조하십시오.

Schematics용 Virtual Private Endpoint Gateway 추가

이제 Virtual Private Endpoint Gateway에 안전하게 연결하여 Schematics 서비스 및 기능(예: workspace, action, job, plan, apply 및 새 인스턴스에 대한 destroy)에 액세스할 수 있습니다. 자세한 정보는 Schematics의 개인 서비스 엔드포인트 개요를 참조하십시오.

동일한 Schematics 인스턴스에 대해서는 여러 Virtual Private Endpoint Gateway를 작성할 수 없습니다.

Schematics에 대한 사설 네트워크 엔드포인트를 추가하는 단계는 다음과 같습니다.

  1. Schematics 작업공간을 작성하십시오. 자세한 정보는 작업공간 작성을 참조하십시오.
  2. 선택적으로 리소스 인스턴스를 Schematics 작업공간에 배치할 수 있습니다. 자세한 정보는 리소스 배치를 참조하십시오.
  3. Virtual Private Endpoint Gateway를 작성하십시오. 자세한 정보는 엔드포인트 게이트웨이 작성을 참조하십시오. 그런 다음 나열된 Schematics 서비스 엔드포인트를 Virtual Private Endpoint Gateway에 지정할 수 있습니다.
  4. Schematics 서비스와 연관되는 작성된 Virtual Private Endpoint Gateway를 확인하십시오. 자세한 정보는 엔드포인트 게이트웨이의 세부사항 보기를 참조하십시오.