使用專用端點

透過以 Schematics 專用服務端點為目標,在專用網路上建立並管理 IBM Cloud Schematics 工作區。

若要開始使用,請為您的 IBM Cloud®啟用 虛擬路由與轉送(VRF)和服務端點。 為您的帳戶啟用 VRF 後,您可以使用只能透過 IBM Cloud Schematics 專用網路存取的專用 IP 連接到 IBM Cloud。 若要進一步瞭解 IBM Cloud 上的私有連線,請參閱 私有連線的服務端點

若要使用 專用網路連線 連接至 IBM Cloud Schematics,您必須使用 Schematics API 或指令行外掛程式。 無法從 IBM Cloud 主控台使用此功能。

Schematics 中的專用服務端點

專用服務端點可用於 Schematics。IBM Cloud Schematics CLI 使用者可以透過指定 private-us-south.schematics.cloud.ibm.com 作為 IBM Cloud Schematics CLI 的 API 端點來存取其專用網路。 如需相關資訊,請參閱 使用專用 Schematics 端點

若要存取專用網路,您需要先使用 ibmcloud login -a private.cloud.ibm.com 登入專用網路。 存取 Schematics 指令以與專用 Schematics 端點互動,以自動存取端點。

啟用帳戶的 VRF 和服務端點

啟用 IBM Cloud 帳戶以使用專用服務端點。

  1. 針對 虛擬遞送及轉遞(VRF) 啟用 IBM Cloud 帳戶。

    在啟用 VRF 時,將針對帳戶建立個別的遞送表,並且在 IBM Cloud 網路上個別遞送與帳戶資源之間的連線。 若要進一步瞭解 VRF 技術,請參閱 IBM Cloud 上的虛擬路由與轉送

    啟用 VRF 會永久變更帳戶的網路連線功能。 請確保瞭解對帳戶和資源的影響。 啟用 VRF 之後,您無法再次停用 VRF。

  2. 針對 服務端點啟用 IBM Cloud 帳戶。

    啟用帳戶的 VRF 及服務端點之後,所有現有及未來的 Schematics 工作區都會從公用及專用服務端點變成可用。

  3. 確認您的帳戶已啟用 VRF 和服務端點。

    1. 登入 IBM Cloud。

      ibmcloud login
      

      如果登入失敗,請執行 ibmcloud login --sso 指令再試一次。 當您使用聯合 ID 登入時,需要 --sso 參數。 如果使用此選項,請前往命令列輸出中列出的連結,以產生一次性密碼。

    2. 顯示帳戶的詳細資料。

      ibmcloud account show
      

      輸出範例

      Retrieving account User's Account of user@email.com...
      OK
      
      Account ID:                   a111aaaa1aa1aaaaaaaaaaaa1a1aa111   
      Currently Targeted Account:   true   
      Linked Softlayer Account:     000000
      VRF Enabled:                  true  
      Service Endpoint Enabled:     true
      
      

連接至 Schematics 專用服務端點

透過為 IBM Cloud 專用網路配置遞送表,以準備 VSI 或測試機器。

  1. 若要連接至專用服務端點,您必須先建立虛擬伺服器實例 (VSI)。 您可以使用此 VSI 來連接至 IBM Cloud 專用網路。 您可以建立 標準 VSIVPC VSI

  2. 連接至 VSI 之後,當您將 API 要求傳送至 Schematics API 伺服器時,請將目標設為專用服務端點。 下列範例顯示 Schematics 引擎的受支援 Terraform 和 Helm 版本。

    curl -X GET https://private-us-south.schematics.cloud.ibm.com/v1/version
    

Schematics 的虛擬專用端點閘道

服務實例可以有專用網路端點及/或公用網路端點。 針對 VPC 啟用帳戶並從「虛擬專用端點閘道」連接專用網路上的 Schematics 服務之後。

- **Public:** A service endpoint on the IBM Cloud public network.
- **Private:** A service endpoint that is accessible only on the IBM Cloud private network with no access from the public internet.
- **Both public and private:** Service endpoints that allow access over both networks.

只有 VPC 世代 2 才支援「虛擬專用端點閘道」。

開始之前

開始之前,若要透過「虛擬專用端點閘道」存取 Schematics 服務,請確保您符合下列準則:

  • 確保您具有必要的 許可權,以 建立 VPC、建立端點閘道、從子網路建立或連結保留 IP,以及並行實例的 建立 VSI 的帳戶限制
  • VPC 第 2 代實例和子網路區域,以在您佈建端點閘道時同時連結 IP 位址。 如需相關資訊,請參閱 開始使用 VPC
  • 建立 VSI。 如需相關資訊,請參閱 建立 VSI

新增 Schematics 的虛擬專用端點閘道

現在,您可以安全地連接「虛擬專用端點閘道」,以存取新實例的 Schematics 服務及功能,例如 workspaceactionjobplanapplydestroy。 如需相關資訊,請參閱 Schematics中的專用服務端點概觀

您無法為相同的 Schematics 實例建立多個「虛擬專用端點閘道」。

新增 Schematics專用網路端點的步驟:

  1. 建立 Schematics 工作區。 如需相關資訊,請參閱 建立工作區
  2. 您可以選擇性地將資源實例部署至 Schematics 工作區。 如需相關資訊,請參閱 部署資源
  3. 建立「虛擬專用端點閘道」。 如需相關資訊,請參閱 建立端點閘道。 而且您可以將列出的 Schematics 服務端點指派給「虛擬專用端點閘道」。
  4. 檢視與 Schematics 服務相關聯的已建立虛擬專用端點閘道。 如需相關資訊,請參閱 檢視端點閘道的詳細資料