Verifica della connettività a un servizio Percorso privato
Dopo aver creato un servizio di percorso privato e aver visualizzato lo stato Stable, è bene testare la connessione al servizio prima di renderlo disponibile ad altri clienti.
Non è necessario pubblicare il servizio per verificarne il funzionamento.
Verifica della connettività a un servizio Percorso privato nella console
Per verificare la connettività a un servizio Private Path dalla console IBM Cloud, attieniti alla seguente procedura:
-
Dal browser, aprire la console IBM Cloud e accedere al proprio account.
-
Selezionare l'
di navigazione, quindi fare clic sull'icona Infrastruttura
> Rete > Servizi Percorso privato.
-
Individuare il nuovo Percorso privato nella tabella e fare clic sul nome del servizio per visualizzarne la pagina dei dettagli.
-
Copiare il CRN negli appunti.
-
Dal sito Menu di navigazione
, fare clic su Infrastrutture
> Rete > Gateway endpoint privati virtuali.
-
Creare un gateway VPE utilizzando il Cloud Resource Name (CRN) del servizio Private Path. Per istruzioni, consultare Creazione di un gateway VPE.
Creare il gateway VPE nello stesso account che ha creato il servizio Percorso privato. Dopo la pubblicazione del servizio, i gateway VPE possono essere creati da qualsiasi account autorizzato a utilizzare il servizio.
-
Torna alla pagina Elenco servizi Private Path per VPC e fai clic sul nome del tuo servizio Private Path nella tabella.
-
Nella sezione Connessioni:
- Se la politica predefinita è impostata su Consenti tutte le richieste, la richiesta viene visualizzata nella vista Consentito.
- Se la politica predefinita è impostata su Esaminare tutte le richieste, la richiesta viene visualizzata nella vista Richieste da esaminare. Consentire la propria richiesta di collegamento.
-
Connettersi al servizio.
-
Verificare la connettività al servizio Percorso privato:
- Usare SSH per accedere a un'istanza di server virtuale in esecuzione nella VPC che contiene il gateway endpoint.
- Iniziare il traffico verso il nome DNS o l'indirizzo IP privato dell'endpoint del servizio VPE.
- Confermare che la connessione è riuscita.
Verifica della connettività a un servizio Private Path dalla CLI
Il seguente esempio mostra come utilizzare la CLI per verificare la connettività a un servizio Private Path.
Prima di iniziare, assicurati di configurare il tuo ambiente CLI.
Per verificare la connettività a un servizio Percorso privato dalla CLI, attieniti alla seguente procedura:
-
Crea un gateway VPE per connetterti al tuo servizio Private Path utilizzando il tuo CRN Private Path. Per istruzioni, vedi Creazione di un gateway VPE dalla CLI.
Creare il gateway VPE nello stesso account che ha creato il servizio Percorso privato. Dopo la pubblicazione del servizio, i gateway VPE possono essere creati da qualsiasi account autorizzato a utilizzare il servizio.
-
Connettersi al servizio.
-
Verificare la connettività al servizio Percorso privato:
- Usare SSH per accedere a un'istanza di server virtuale in esecuzione nella VPC che contiene il gateway endpoint.
- Iniziare il traffico verso il nome DNS o l'indirizzo IP privato dell'endpoint del servizio VPE.
- Confermare che la connessione è riuscita.
Verifica della connettività a un servizio Percorso privato con l'API
Per verificare la connettività a un servizio Percorso privato con l'API, attieniti alla seguente procedura:
- Seguire queste istruzioni per creare un VPE con
TargetCrnspecificato con il CRN del servizio Private Path. - Assicurati che almeno uno dei membri del tuo bilanciatore di carico sia indicato come
ok. - Da un'istanza di server virtuale nella stessa VPC del VPE, avviare una richiesta a
private IPoservice_endpointdel VPE e aspettarsi una risposta. Ad esempio, SSH in un VSI nella VPC dello stesso VPE con l'immagineibm-ubuntu-18-04-6-minimal-s390x-3. Esegui quindi questo comando:
export ip=<VPE-private-ip>
export port=<load-balancer-listener-port>
wget http://$ip:$port
Verifica della connettività a un servizio di percorso privato con Terraform
L'esempio seguente verifica la connettività a una rete Private Path utilizzando Terraform:
resource "ibm_is_virtual_endpoint_gateway" "endpoint_gateway" {
name = "my-example-egw"
target {
crn = ibm_is_private_path_service_gateway.ppsg.crn
resource_type = "private_path_service_gateway"
}
vpc = ibm_is_vpc.vpc.id
}
Per la documentazione sulle risorse Terraform, consultare il Registro Terraform.