使用专用端点
以 Schematics 专用服务端点为目标,在专用网络上创建和管理 IBM Cloud Schematics 工作空间。
首先,为IBM Cloud® 账户启用 虚拟路由和转发(VRF)以及服务终端。 为您的账户启用VRF后,您可以通过仅可通过 IBM Cloud访问的专用IP连接到 IBM Cloud Schematics。 要了解有关 IBM Cloud私人连接的更多信息,请参阅 私人连接的服务端点。
要使用 专用网络连接 连接到 IBM Cloud Schematics,必须使用 Schematics API 或命令行插件。 此功能在 IBM Cloud 控制台中不可用。
Schematics 中的专用服务端点
专用服务端点可用于 Schematics。IBM Cloud Schematics CLI 用户可以通过将 private-us-south.schematics.cloud.ibm.com 指定为 IBM Cloud Schematics CLI 的 API 端点来访问其专用网络。 有关更多信息,请参阅 使用专用 Schematics 端点。
要访问专用网络,您需要首先使用 ibmcloud login -a private.cloud.ibm.com 登录到专用网络。 访问 Schematics 命令以与专用 Schematics
端点交互,从而自动访问端点。
为帐户启用 VRF 和服务端点
启用 IBM Cloud 帐户以使用专用服务端点。
-
为 虚拟路由和转发(VRF) 启用 IBM Cloud 帐户。
在启用 VRF 时,将针对帐户创建单独的路由表,并且在 IBM Cloud 网络上单独路由与帐户资源之间的连接。 如需了解有关VRF技术的更多信息,请参阅 IBM Cloud虚拟路由和转发。
启用 VRF 会永久更改帐户的联网。 请确保了解对帐户和资源的影响。 启用 VRF 后,无法再次禁用 VRF。
-
为 服务端点启用 IBM Cloud 帐户。
为帐户启用 VRF 和服务端点后,所有现有和未来的 Schematics 工作空间都将从公共和专用服务端点变为可用。
-
请确认您的帐户已启用VRF和服务终端。
-
登录到 IBM Cloud。
ibmcloud login如果登录失败,请运行
ibmcloud login --sso命令重试。 使用联合标识登录时需要--sso参数。 如果使用此选项,请访问命令行输出中列出的链接,生成一次性密码。 -
显示帐户的详细信息。
ibmcloud account show示例输出
Retrieving account User's Account of user@email.com... OK Account ID: a111aaaa1aa1aaaaaaaaaaaa1a1aa111 Currently Targeted Account: true Linked Softlayer Account: 000000 VRF Enabled: true Service Endpoint Enabled: true
-
连接到 Schematics 专用服务端点
通过为 IBM Cloud 专用网络配置路由表,准备 VSI 或测试机器。
Schematics 的虚拟专用端点网关
服务实例可以具有专用网络端点和/或公用网络端点。 在为 VPC 启用帐户并从虚拟专用端点网关连接专用网络上的 Schematics 服务之后。
- **Public:** A service endpoint on the IBM Cloud public network.
- **Private:** A service endpoint that is accessible only on the IBM Cloud private network with no access from the public internet.
- **Both public and private:** Service endpoints that allow access over both networks.
仅 VPC 生成 2 支持虚拟专用端点网关。
准备工作
开始之前,要通过虚拟专用端点网关访问 Schematics 服务,请确保满足以下条件:
- 确保您具有必需的 许可权,以 创建 VPC,创建端点网关,从子网创建或绑定保留 IP,以及 针对并发实例创建 VSI 的帐户限制。
- VPC 生成 2 实例和子网区域,用于在供应端点网关的同时绑定 IP 地址。 有关更多信息,请参阅 VPC 入门。
- 创建 VSI。 有关更多信息,请参阅 创建 VSI。
为 Schematics 添加虚拟专用端点网关
现在,您可以安全地连接虚拟专用端点网关以访问新实例的 Schematics 服务和功能,例如 workspace,action,job,plan,apply 和 destroy。 有关更多信息,请参阅 Schematics中的专用服务端点概述。
不能为同一个 Schematics 实例创建多个虚拟专用端点网关。
为 Schematics添加专用网络端点的步骤:
- 创建一个 Schematics 工作区。 有关更多信息,请参阅 创建工作空间。
- (可选) 可以将资源实例部署到 Schematics 工作空间。 有关更多信息,请参阅 部署资源。
- 创建虚拟专用端点网关。 有关更多信息,请参阅 创建端点网关。 您可以将列出的 Schematics 服务端点分配给虚拟专用端点网关。
- 查看与 Schematics 服务关联的已创建虚拟专用端点网关。 有关更多信息,请参阅 查看端点网关的详细信息。