使用專用端點
透過以 Schematics 專用服務端點為目標,在專用網路上建立並管理 IBM Cloud Schematics 工作區。
若要開始使用,請為您的 IBM Cloud®啟用 虛擬路由與轉送(VRF)和服務端點。 為您的帳戶啟用 VRF 後,您可以使用只能透過 IBM Cloud Schematics 專用網路存取的專用 IP 連接到 IBM Cloud。 若要進一步瞭解 IBM Cloud 上的私有連線,請參閱 私有連線的服務端點。
若要使用 專用網路連線 連接至 IBM Cloud Schematics,您必須使用 Schematics API 或指令行外掛程式。 無法從 IBM Cloud 主控台使用此功能。
Schematics 中的專用服務端點
專用服務端點可用於 Schematics。IBM Cloud Schematics CLI 使用者可以透過指定 private-us-south.schematics.cloud.ibm.com 作為 IBM Cloud Schematics CLI 的 API 端點來存取其專用網路。 如需相關資訊,請參閱 使用專用 Schematics 端點。
若要存取專用網路,您需要先使用 ibmcloud login -a private.cloud.ibm.com 登入專用網路。 存取 Schematics 指令以與專用 Schematics 端點互動,以自動存取端點。
啟用帳戶的 VRF 和服務端點
啟用 IBM Cloud 帳戶以使用專用服務端點。
-
針對 虛擬遞送及轉遞(VRF) 啟用 IBM Cloud 帳戶。
在啟用 VRF 時,將針對帳戶建立個別的遞送表,並且在 IBM Cloud 網路上個別遞送與帳戶資源之間的連線。 若要進一步瞭解 VRF 技術,請參閱 IBM Cloud 上的虛擬路由與轉送。
啟用 VRF 會永久變更帳戶的網路連線功能。 請確保瞭解對帳戶和資源的影響。 啟用 VRF 之後,您無法再次停用 VRF。
-
針對 服務端點啟用 IBM Cloud 帳戶。
啟用帳戶的 VRF 及服務端點之後,所有現有及未來的 Schematics 工作區都會從公用及專用服務端點變成可用。
-
確認您的帳戶已啟用 VRF 和服務端點。
-
登入 IBM Cloud。
ibmcloud login如果登入失敗,請執行
ibmcloud login --sso指令再試一次。 當您使用聯合 ID 登入時,需要--sso參數。 如果使用此選項,請前往命令列輸出中列出的連結,以產生一次性密碼。 -
顯示帳戶的詳細資料。
ibmcloud account show輸出範例
Retrieving account User's Account of user@email.com... OK Account ID: a111aaaa1aa1aaaaaaaaaaaa1a1aa111 Currently Targeted Account: true Linked Softlayer Account: 000000 VRF Enabled: true Service Endpoint Enabled: true
-
連接至 Schematics 專用服務端點
透過為 IBM Cloud 專用網路配置遞送表,以準備 VSI 或測試機器。
Schematics 的虛擬專用端點閘道
服務實例可以有專用網路端點及/或公用網路端點。 針對 VPC 啟用帳戶並從「虛擬專用端點閘道」連接專用網路上的 Schematics 服務之後。
- **Public:** A service endpoint on the IBM Cloud public network.
- **Private:** A service endpoint that is accessible only on the IBM Cloud private network with no access from the public internet.
- **Both public and private:** Service endpoints that allow access over both networks.
只有 VPC 世代 2 才支援「虛擬專用端點閘道」。
開始之前
開始之前,若要透過「虛擬專用端點閘道」存取 Schematics 服務,請確保您符合下列準則:
- 確保您具有必要的 許可權,以 建立 VPC、建立端點閘道、從子網路建立或連結保留 IP,以及並行實例的 建立 VSI 的帳戶限制。
- VPC 第 2 代實例和子網路區域,以在您佈建端點閘道時同時連結 IP 位址。 如需相關資訊,請參閱 開始使用 VPC。
- 建立 VSI。 如需相關資訊,請參閱 建立 VSI。
新增 Schematics 的虛擬專用端點閘道
現在,您可以安全地連接「虛擬專用端點閘道」,以存取新實例的 Schematics 服務及功能,例如 workspace、action、job、plan、apply 及 destroy。 如需相關資訊,請參閱 Schematics中的專用服務端點概觀。
您無法為相同的 Schematics 實例建立多個「虛擬專用端點閘道」。
新增 Schematics專用網路端點的步驟:
- 建立 Schematics 工作區。 如需相關資訊,請參閱 建立工作區。
- 您可以選擇性地將資源實例部署至 Schematics 工作區。 如需相關資訊,請參閱 部署資源。
- 建立「虛擬專用端點閘道」。 如需相關資訊,請參閱 建立端點閘道。 而且您可以將列出的 Schematics 服務端點指派給「虛擬專用端點閘道」。
- 檢視與 Schematics 服務相關聯的已建立虛擬專用端點閘道。 如需相關資訊,請參閱 檢視端點閘道的詳細資料。