Usando terminais privados
Crie e gerencie áreas de trabalho do IBM Cloud Schematics na rede privada determinando o terminal em serviço privado do Schematics.
Para começar, ative o roteamento e encaminhamento virtual(VRF)e os pontos de extremidade de serviço para sua conta IBM Cloud®. Depois de ativar o VRF para sua conta, é possível conectar-se ao IBM Cloud Schematics usando um IP privado que é acessível somente por meio da rede da IBM Cloud Private. Para saber mais sobre conexões privadas no IBM Cloud, consulte Terminais em serviço para conexões privadas.
Para se conectar ao IBM Cloud Schematics usando uma conexão de rede privada, deve-se usar a API do Schematics ou o plug-in de linha de comandos. Esse recurso não está disponível no console do IBM Cloud.
Terminais em serviço privado no Schematics
Os terminais de serviço privado estão disponíveis para o Schematics. Os usuários da CLI do IBM Cloud Schematics podem acessar sua rede privada especificando private-us-south.schematics.cloud.ibm.com como o terminal API da CLI do
IBM Cloud Schematics. Para obter mais informações, consulte Usando terminais privados do Schematics.
Para acessar a rede privada, é necessário primeiro efetuar login na rede privada usando ibmcloud login -a private.cloud.ibm.com.
Acesse comandos do Schematics para interagir com o terminal privado do Schematics para acessar automaticamente o terminal.
Ative os terminais de VRF e de serviço para sua conta
Ative sua conta do IBM Cloud para trabalhar com terminais em serviço privados.
-
Ative sua conta do IBM Cloud para roteamento virtual e encaminhamento(VRF).
Quando você ativa o VRF, uma tabela de roteamento separada é criada para sua conta e as conexões de e para os recursos de sua conta são roteadas separadamente na rede do IBM Cloud. Para saber mais sobre a tecnologia VRF, consulte Roteamento e encaminhamento virtual em IBM Cloud.
A ativação do VRF altera permanentemente a rede para sua conta. Certifique-se de entender o impacto para sua conta e recursos. Após ativar o VRF, não é possível desativá-lo novamente.
-
Ative sua conta IBM Cloud para endpoints de serviço.
Após ativar o VRF e os terminais em serviço para sua conta, todas as áreas de trabalho existentes e futuras do Schematics se tornam disponíveis nos terminais em serviço público e privado.
-
Verifique se sua conta está ativada para VRF e terminais de serviço.
-
Efetue login no IBM Cloud.
ibmcloud loginSe o login falhar, execute o comando
ibmcloud login --ssopara tentar novamente. O parâmetro--ssoé necessário quando você efetua login com um ID federado. Se esta opção for usada, acesse o link listado na saída da linha de comandos para gerar uma senha descartável. -
Mostre os detalhes de sua conta.
ibmcloud account showExemplo de saída
Retrieving account User's Account of user@email.com... OK Account ID: a111aaaa1aa1aaaaaaaaaaaa1a1aa111 Currently Targeted Account: true Linked Softlayer Account: 000000 VRF Enabled: true Service Endpoint Enabled: true
-
Conecte-se ao terminal em serviço privado do Schematics
Prepare sua máquina de VSI ou teste configurando sua tabela de roteamento para a rede da IBM Cloud Private.
-
Para conectar-se ao terminal em serviço privado, deve-se criar uma instância de servidor virtual (VSI) primeiro. Você usa essa VSI para se conectar à rede da IBM Cloud Private. É possível criar um VSI clássico ou um VSI VPC.
-
Depois que você estiver conectado ao VSI, defina o terminal em serviço privado como o destino ao enviar solicitações de API para o servidor de API do Schematics. O exemplo a seguir mostra as versões suportadas do Terraform e do Helm do mecanismo do Schematics.
curl -X GET https://private-us-south.schematics.cloud.ibm.com/v1/version
Gateways de terminais privados virtuais para o Schematics
Uma instância de serviço pode ter um terminal de rede privada, um terminal de rede pública ou ambos. Após sua conta ser ativada para VPC e você conectar o serviço Schematics na rede privada a partir de gateways do Virtual Private Endpoint.
- **Public:** A service endpoint on the IBM Cloud public network.
- **Private:** A service endpoint that is accessible only on the IBM Cloud private network with no access from the public internet.
- **Both public and private:** Service endpoints that allow access over both networks.
O Virtual Private Endpoint Gateways é suportado apenas para a VPC de Geração 2.
Antes de Iniciar
Antes de começar, para acessar o serviço do Schematics por meio do Virtual Private Endpoint Gateways, assegure-se de atender aos critérios a seguir:
- Certifique-se de que você tenha as permissões necessárias para criar a VPC, para criar um gateway de terminal, para criar ou ligar um IP reservado da sub-rede e limites de conta para criação de VSI para instâncias simultâneas.
- Uma instância de VPC Geração 2 e zonas de sub-rede para ligar um endereço IP ao mesmo tempo em que você provisiona o gateway de terminal. Para obter mais informações, consulte Introdução à VPC.
- Uma VSI é criada. Para obter mais informações, consulte Criando uma VSI.
Incluindo Virtual Private Endpoint Gateways para o Schematics
Agora, é possível conectar de forma segura os Gateways do terminal privado virtual para acessar os serviços do Schematics e funções, como workspace, action, job, plan, apply e destroy para uma nova instância. Para mais informações, consulte Visão geral dos terminais de serviço privado em Schematics.
Não é possível criar vários Virtual Private Endpoint Gateways para a mesma instância do Schematics.
As etapas para incluir os terminais de rede privada para o Schematics:
- Crie uma área de trabalho do Schematics. Para obter mais informações, consulte Criando uma área de trabalho.
- Opcionalmente, é possível implementar uma instância de recurso na área de trabalho do Schematics. Para obter mais informações, consulte Implementando o seu recurso.
- Crie Virtual Private Endpoint Gateways. Para obter mais informações, consulte Criando um gateway de terminal. E é possível designar o terminal em serviço listado do Schematics no Virtual Private Endpoint Gateways.
- Visualize os Virtual Private Endpoint Gateways criados associados aos serviços do Schematics. Para obter mais informações, consulte Visualizando detalhes de um gateway de terminal.