Verificación de la conectividad con un servicio de vía de acceso privada
Después de crear un servicio Private Path y que su estado muestre Stable, es una buena idea probar la conexión a su servicio antes de poner el servicio a disposición de otros clientes.
No es necesario publicar el servicio para comprobar que funciona.
Verificación de la conectividad a un servicio Private Path en la consola
Para verificar la conectividad con un servicio de vía de acceso privada desde la consola de IBM Cloud, siga estos pasos:
-
Desde el navegador, abra la consola de IBM Cloud e inicie sesión en su cuenta.
-
Seleccione el
menú de navegación, luego haga clic en el ícono de Infraestructura
> Red > Servicios de ruta privada.
-
Localice su nueva Ruta Privada en la tabla y haga clic en el nombre del servicio para mostrar su página de Detalles.
-
Copie el CRN en el portapapeles.
-
En Menú de navegación
, haga clic en Infraestructura
> Red > Pasarelas privadas virtuales.
-
Cree una pasarela VPE utilizando el nombre de recurso de nube (CRN) de su servicio Private Path. Para obtener instrucciones, consulte Creación de una pasarela VPE.
Cree el gateway VPE en la misma cuenta que creó el servicio Private Path. Una vez publicado el servicio, se pueden crear pasarelas VPE desde cualquier cuenta autorizada para utilizar el servicio.
-
Vuelva a la página Lista de servicios de ruta privada para VPC y haga clic en el nombre de su servicio de ruta privada en la tabla.
-
En la sección Conexiones:
- Si la política predeterminada se establece en Permitir todas las solicitudes, la solicitud se muestra en la vista Permitido.
- Si la política predeterminada se establece en Revisar todas las solicitudes, la solicitud se muestra en la vista Solicitudes para revisar. Permita la solicitud de conexión.
-
Conéctese al servicio.
-
Verifique la conectividad con su servicio Private Path:
- Utilice SSH para iniciar sesión en una instancia de servidor virtual que se esté ejecutando en la VPC que contiene la puerta de enlace de punto final.
- Inicia el tráfico hacia el nombre DNS o la dirección IP privada del punto final del servicio VPE.
- Confirme que la conexión se ha realizado correctamente.
Verificación de la conectividad con un servicio de vía de acceso privada desde la CLI
El ejemplo siguiente muestra cómo utilizar la CLI para verificar la conectividad con un servicio de vía de acceso privada.
Antes de empezar, asegúrese de configurar el entorno de CLI.
Para verificar la conectividad con un servicio de vía de acceso privada desde la CLI, siga estos pasos:
-
Cree una puerta de enlace VPE para conectarse a su servicio Private Path utilizando su CRN de Private Path. Para obtener instrucciones, consulte Creación de una pasarela VPE desde la CLI.
Cree el gateway VPE en la misma cuenta que creó el servicio Private Path. Una vez publicado el servicio, se pueden crear pasarelas VPE desde cualquier cuenta autorizada para utilizar el servicio.
-
Conéctese al servicio.
-
Verifique la conectividad con su servicio Private Path:
- Utilice SSH para iniciar sesión en una instancia de servidor virtual que se esté ejecutando en la VPC que contiene la puerta de enlace de punto final.
- Inicia el tráfico hacia el nombre DNS o la dirección IP privada del punto final del servicio VPE.
- Confirme que la conexión se ha realizado correctamente.
Verificación de la conectividad con un servicio de vía de acceso privada con la API
Para verificar la conectividad con un servicio de vía de acceso privada con la API, siga estos pasos:
- Siga estas instrucciones para crear un VPE con
TargetCrnespecificado con su CRN de servicio Private Path. - Asegúrese de que al menos uno de los miembros de su equilibrador de carga muestre un estado de
oksalud. - Desde una instancia de servidor virtual en la misma VPC del VPE, inicie una solicitud a
private IPoservice_endpointdel VPE y espere obtener una respuesta. Por ejemplo, SSH en un VSI en la misma VPC del VPE con la imagenibm-ubuntu-18-04-6-minimal-s390x-3. A continuación, ejecute este mandato:
export ip=<VPE-private-ip>
export port=<load-balancer-listener-port>
wget http://$ip:$port
Verificación de la conectividad a un servicio Private Path con Terraform
El siguiente ejemplo verifica la conectividad a una red Private Path utilizando Terraform:
resource "ibm_is_virtual_endpoint_gateway" "endpoint_gateway" {
name = "my-example-egw"
target {
crn = ibm_is_private_path_service_gateway.ppsg.crn
resource_type = "private_path_service_gateway"
}
vpc = ibm_is_vpc.vpc.id
}
Para obtener documentación sobre los recursos de Terraform, consulte el Registro de Terraform.