Konnektivität zu einem Private Path-Service überprüfen

Nachdem Sie einen Privatpfaddienst erstellt haben und sein Status Stable anzeigt, sollten Sie die Verbindung zu Ihrem Dienst testen, bevor Sie den Dienst für andere Clients verfügbar machen.

Sie brauchen den Dienst nicht zu veröffentlichen, um zu überprüfen, ob er funktioniert.

Überprüfung der Konnektivität zu einem Dienst des privaten Pfads in der Konsole

Gehen Sie wie folgt vor, um die Konnektivität zu einem Private Path-Service über die IBM Cloud-Konsole zu überprüfen:

  1. Öffnen Sie im Browser die IBM Cloud-Konsole und melden Sie sich bei Ihrem Konto an.

  2. Wählen Sie das Navigationsmenü -Symbol und klicken Sie dann auf das Symbol „Infrastruktur- VPC“ > „Netzwerk“ > „Private Pfaddienste“.

  3. Suchen Sie Ihren neuen privaten Pfad in der Tabelle und klicken Sie auf den Namen des Dienstes, um dessen Detailseite anzuzeigen.

  4. Kopieren Sie den CRN in Ihre Zwischenablage.

  5. Klicken Sie im Navigationsmenü auf das Symbol Infrastruktur VPC > Netzwerk > Virtuelle private Endpunkt-Gateways.

  6. Erstellen Sie ein VPE-Gateway unter Verwendung des Cloud Resource Name (CRN) Ihres Private Path Service. Anweisungen finden Sie unter VPE-Gateway erstellen.

    Erstellen Sie das VPE-Gateway unter demselben Konto, unter dem auch der Dienst "Privater Pfad" erstellt wurde. Nachdem der Dienst veröffentlicht wurde, können VPE-Gateways von jedem Konto aus erstellt werden, das zur Nutzung des Dienstes berechtigt ist.

  7. Kehren Sie zur Seite „Private Path-Dienste für VPC-Liste“ zurück und klicken Sie in der Tabelle auf den Namen Ihres Private Path-Dienstes.

  8. Im Abschnitt "Verbindungen":

    • Wenn Ihre Standardrichtlinie auf Alle Anforderungen zulassen gesetzt ist, wird Ihre Anforderung in der Ansicht Zulässig angezeigt.
    • Wenn Ihre Standardrichtlinie auf Alle Anforderungen prüfen gesetzt ist, wird Ihre Anforderung in der Ansicht Zu überprüfende Anforderungen angezeigt. Lassen Sie Ihre Verbindungsanforderung zu.
  9. Stellen Sie eine Verbindung zu Ihrem Service her.

  10. Überprüfen Sie die Konnektivität zu Ihrem Privatweg-Dienst:

    1. Verwenden Sie SSH, um sich bei einer virtuellen Serverinstanz anzumelden, die in der VPC ausgeführt wird, die das Endpunkt-Gateway enthält.
    2. Initiieren Sie den Datenverkehr zum DNS-Namen oder zur privaten IP-Adresse des VPE-Service-Endpunkts.
    3. Bestätigen Sie, dass die Verbindung erfolgreich ist.

Konnektivität zu einem Private Path-Service über die Befehlszeilenschnittstelle überprüfen

Das folgende Beispiel zeigt, wie die Befehlszeilenschnittstelle verwendet wird, um die Konnektivität zu einem privaten Pfadservice zu überprüfen.

Zur Vorbereitung müssen Sie Ihre CLI-Umgebung einrichten.

Führen Sie die folgenden Schritte aus, um die Konnektivität zu einem Service für private Pfade über die Befehlszeilenschnittstelle zu überprüfen:

  1. Erstellen Sie ein VPE-Gateway, um sich mit Ihrem Private Path-Dienst zu verbinden, indem Sie Ihre Private Path-CRN verwenden. Entsprechende Anweisungen enthält VPE-Gateway über die Befehlszeilenschnittstelle erstellen.

    Erstellen Sie das VPE-Gateway unter demselben Konto, unter dem auch der Dienst "Privater Pfad" erstellt wurde. Nachdem der Dienst veröffentlicht wurde, können VPE-Gateways von jedem Konto aus erstellt werden, das zur Nutzung des Dienstes berechtigt ist.

  2. Stellen Sie eine Verbindung zu Ihrem Service her.

  3. Überprüfen Sie die Konnektivität zu Ihrem Privatweg-Dienst:

    1. Verwenden Sie SSH, um sich bei einer virtuellen Serverinstanz anzumelden, die in der VPC ausgeführt wird, die das Endpunkt-Gateway enthält.
    2. Initiieren Sie den Datenverkehr zum DNS-Namen oder zur privaten IP-Adresse des VPE-Service-Endpunkts.
    3. Bestätigen Sie, dass die Verbindung erfolgreich ist.

Konnektivität zu einem Private Path-Service mit der API überprüfen

Führen Sie die folgenden Schritte aus, um die Konnektivität zu einem Private Path-Service mit der API zu überprüfen:

  1. Befolgen Sie diese Anweisungen, um eine VPE mit TargetCrn zu erstellen, die mit der CRN Ihres Privatpfaddienstes angegeben ist.
  2. Stellen Sie sicher, dass mindestens eines der Mitglieder Ihres Load Balancers den Status ok „Gesund“ aufweist.
  3. Starten Sie von einer virtuellen Serverinstanz in der VPC desselben VPE eine Anfrage an die private IP oder service_endpoint des VPE und erwarten Sie eine Antwort. Zum Beispiel, SSH in eine VSI in der VPC derselben VPE mit Bild ibm-ubuntu-18-04-6-minimal-s390x-3. Führen Sie dann den folgenden Befehl aus:
  export ip=<VPE-private-ip>
  export port=<load-balancer-listener-port>
  wget http://$ip:$port

Überprüfung der Konnektivität zu einem Private Path Service mit Terraform

Das folgende Beispiel verifiziert die Konnektivität zu einem Private Path-Netzwerk mit Hilfe von Terraform:

resource "ibm_is_virtual_endpoint_gateway" "endpoint_gateway" {
    name = "my-example-egw"
    target {
        crn = ibm_is_private_path_service_gateway.ppsg.crn
        resource_type = "private_path_service_gateway"
    }
    vpc = ibm_is_vpc.vpc.id
}

Dokumentation zu Terraform-Ressourcen finden Sie in der Terraform-Registrierung.

Nächste Schritte

  1. Privaten Pfadservice veröffentlichen
  2. Verbindungsinformationen für Konsumenten kommunizieren
  3. Verbindungsanforderungen überprüfen und Kontorichtlinien erstellen