使用专用端点

以 Schematics 专用服务端点为目标,在专用网络上创建和管理 IBM Cloud Schematics 工作空间。

首先,为IBM Cloud® 账户启用 虚拟路由和转发(VRF)以及服务终端。 为您的账户启用VRF后,您可以通过仅可通过 IBM Cloud访问的专用IP连接到 IBM Cloud Schematics。 要了解有关 IBM Cloud私人连接的更多信息,请参阅 私人连接的服务端点

要使用 专用网络连接 连接到 IBM Cloud Schematics,必须使用 Schematics API 或命令行插件。 此功能在 IBM Cloud 控制台中不可用。

Schematics 中的专用服务端点

专用服务端点可用于 Schematics。IBM Cloud Schematics CLI 用户可以通过将 private-us-south.schematics.cloud.ibm.com 指定为 IBM Cloud Schematics CLI 的 API 端点来访问其专用网络。 有关更多信息,请参阅 使用专用 Schematics 端点

要访问专用网络,您需要首先使用 ibmcloud login -a private.cloud.ibm.com 登录到专用网络。 访问 Schematics 命令以与专用 Schematics 端点交互,从而自动访问端点。

为帐户启用 VRF 和服务端点

启用 IBM Cloud 帐户以使用专用服务端点。

  1. 虚拟路由和转发(VRF) 启用 IBM Cloud 帐户。

    在启用 VRF 时,将针对帐户创建单独的路由表,并且在 IBM Cloud 网络上单独路由与帐户资源之间的连接。 如需了解有关VRF技术的更多信息,请参阅 IBM Cloud虚拟路由和转发

    启用 VRF 会永久更改帐户的联网。 请确保了解对帐户和资源的影响。 启用 VRF 后,无法再次禁用 VRF。

  2. 服务端点启用 IBM Cloud 帐户。

    为帐户启用 VRF 和服务端点后,所有现有和未来的 Schematics 工作空间都将从公共和专用服务端点变为可用。

  3. 请确认您的帐户已启用VRF和服务终端。

    1. 登录到 IBM Cloud。

      ibmcloud login
      

      如果登录失败,请运行 ibmcloud login --sso 命令重试。 使用联合标识登录时需要 --sso 参数。 如果使用此选项,请访问命令行输出中列出的链接,生成一次性密码。

    2. 显示帐户的详细信息。

      ibmcloud account show
      

      示例输出

      Retrieving account User's Account of user@email.com...
      OK
      
      Account ID:                   a111aaaa1aa1aaaaaaaaaaaa1a1aa111   
      Currently Targeted Account:   true   
      Linked Softlayer Account:     000000
      VRF Enabled:                  true  
      Service Endpoint Enabled:     true
      
      

连接到 Schematics 专用服务端点

通过为 IBM Cloud 专用网络配置路由表,准备 VSI 或测试机器。

  1. 要连接到专用服务端点,必须首先创建虚拟服务器实例 (VSI)。 使用此 VSI 可连接到 IBM Cloud 专用网络。 您可以创建 经典 VSIVPC VSI

  2. 连接到 VSI 后,将 API 请求发送到 Schematics API 服务器时,将专用服务端点作为目标。 以下示例显示 Schematics 引擎的受支持 Terraform 和 Helm 版本。

    curl -X GET https://private-us-south.schematics.cloud.ibm.com/v1/version
    

Schematics 的虚拟专用端点网关

服务实例可以具有专用网络端点和/或公用网络端点。 在为 VPC 启用帐户并从虚拟专用端点网关连接专用网络上的 Schematics 服务之后。

- **Public:** A service endpoint on the IBM Cloud public network.
- **Private:** A service endpoint that is accessible only on the IBM Cloud private network with no access from the public internet.
- **Both public and private:** Service endpoints that allow access over both networks.

仅 VPC 生成 2 支持虚拟专用端点网关。

准备工作

开始之前,要通过虚拟专用端点网关访问 Schematics 服务,请确保满足以下条件:

为 Schematics 添加虚拟专用端点网关

现在,您可以安全地连接虚拟专用端点网关以访问新实例的 Schematics 服务和功能,例如 workspaceactionjobplanapplydestroy。 有关更多信息,请参阅 Schematics中的专用服务端点概述

不能为同一个 Schematics 实例创建多个虚拟专用端点网关。

为 Schematics添加专用网络端点的步骤:

  1. 创建一个 Schematics 工作区。 有关更多信息,请参阅 创建工作空间
  2. (可选) 可以将资源实例部署到 Schematics 工作空间。 有关更多信息,请参阅 部署资源
  3. 创建虚拟专用端点网关。 有关更多信息,请参阅 创建端点网关。 您可以将列出的 Schematics 服务端点分配给虚拟专用端点网关。
  4. 查看与 Schematics 服务关联的已创建虚拟专用端点网关。 有关更多信息,请参阅 查看端点网关的详细信息