Vérification de la connectivité à un service de chemin privé

Une fois que vous avez créé un service de chemin privé et que son état indique Stable, il est conseillé de tester la connexion à votre service avant de le mettre à la disposition d'autres clients.

Il n'est pas nécessaire de publier le service pour vérifier qu'il fonctionne.

Vérification de la connectivité à un service Private Path dans la console

Pour vérifier la connectivité à un service de chemin privé à partir de la console IBM Cloud, procédez comme suit:

  1. Dans votre navigateur, ouvrez la console IBM Cloud et connectez-vous à votre compte.

  2. Sélectionnez l' icône du menu de navigation, puis cliquez sur l'icône Infrastructure VPC > Réseau > Services de chemin privé.

  3. Localisez votre nouveau chemin privé dans le tableau et cliquez sur le nom du service pour afficher sa page de détails.

  4. Copiez le CRN dans votre presse-papiers.

  5. À partir de Menu de navigation Icône du menu de navigation, cliquez sur Infrastructure Icône VPC > Réseau > Passerelles d'extrémité privées virtuelles.

  6. Créez une passerelle VPE à l'aide du nom de ressource cloud (CRN) de votre service Private Path. Pour obtenir des instructions, voir Création d'une passerelle VPE.

    Créez la passerelle VPE dans le même compte que celui qui a créé le service Private Path. Une fois le service publié, les passerelles VPE peuvent être créées à partir de n'importe quel compte autorisé à utiliser le service.

  7. Revenez à la page Liste des services Private Path pour VPC et cliquez sur le nom de votre service Private Path dans le tableau.

  8. Dans la section Connexions:

    • Si votre règle par défaut est définie sur Autoriser toutes les demandes, votre demande s'affiche dans la vue Autorisé.
    • Si votre règle par défaut est définie sur Passer en revue toutes les demandes, votre demande s'affiche dans la vue Demandes à passer en revue. Autorisez votre demande de connexion.
  9. Connectez-vous à votre service.

  10. Vérifiez la connectivité avec votre service Private Path :

    1. Utilisez SSH pour vous connecter à une instance de serveur virtuel qui s'exécute dans le VPC qui contient la passerelle de point d'extrémité.
    2. Initier le trafic vers le nom DNS ou l'adresse IP privée du point d'extrémité du service VPE.
    3. Confirmez que la connexion est réussie.

Vérification de la connectivité à un service de chemin privé à partir de l'interface de ligne de commande

L'exemple suivant montre comment utiliser l'interface de ligne de commande pour vérifier la connectivité à un service de chemin privé.

Avant de commencer, assurez-vous de configurer votre environnement d'interface de ligne de commande (CLI).

Pour vérifier la connectivité à un service de chemin privé à partir de l'interface de ligne de commande, procédez comme suit:

  1. Créez une passerelle VPE pour vous connecter à votre service Private Path à l'aide de votre CRN Private Path. Pour obtenir des instructions, voir Création d'une passerelle VPE à partir de l'interface de ligne de commande.

    Créez la passerelle VPE dans le même compte que celui qui a créé le service Private Path. Une fois le service publié, les passerelles VPE peuvent être créées à partir de n'importe quel compte autorisé à utiliser le service.

  2. Connectez-vous à votre service.

  3. Vérifiez la connectivité avec votre service Private Path :

    1. Utilisez SSH pour vous connecter à une instance de serveur virtuel qui s'exécute dans le VPC qui contient la passerelle de point d'extrémité.
    2. Initier le trafic vers le nom DNS ou l'adresse IP privée du point d'extrémité du service VPE.
    3. Confirmez que la connexion est réussie.

Vérification de la connectivité à un service de chemin privé à l'aide de l'API

Pour vérifier la connectivité à un service de chemin privé avec l'API, procédez comme suit:

  1. Suivez ces instructions pour créer un VPE avec TargetCrn spécifié avec votre service Private Path CRN.
  2. Assurez-vous qu'au moins un des membres de votre équilibreur de charge affiche l'état ok.
  3. À partir d'une instance de serveur virtuel dans le même VPC, lancez une requête vers le private IP ou le service_endpoint du VPE et attendez une réponse. Par exemple, entrer en SSH dans un VSI dans le VPC du même VPE avec l'image ibm-ubuntu-18-04-6-minimal-s390x-3. Ensuite, exécutez la commande suivante :
  export ip=<VPE-private-ip>
  export port=<load-balancer-listener-port>
  wget http://$ip:$port

Vérifier la connectivité à un service Private Path avec Terraform

L'exemple suivant vérifie la connectivité à un réseau Private Path à l'aide de Terraform :

resource "ibm_is_virtual_endpoint_gateway" "endpoint_gateway" {
    name = "my-example-egw"
    target {
        crn = ibm_is_private_path_service_gateway.ppsg.crn
        resource_type = "private_path_service_gateway"
    }
    vpc = ibm_is_vpc.vpc.id
}

Pour obtenir de la documentation sur les ressources Terraform, consultez le registre Terraform.

Etapes suivantes

  1. Publier votre service de chemin privé
  2. Communiquer les informations de connexion aux consommateurs
  3. Passer en revue les demandes de connexion et Créer des règles de compte