Verifica della connettività a un servizio Percorso privato

Dopo aver creato un servizio di percorso privato e aver visualizzato lo stato Stable, è bene testare la connessione al servizio prima di renderlo disponibile ad altri clienti.

Non è necessario pubblicare il servizio per verificarne il funzionamento.

Verifica della connettività a un servizio Percorso privato nella console

Per verificare la connettività a un servizio Private Path dalla console IBM Cloud, attieniti alla seguente procedura:

  1. Dal browser, aprire la console IBM Cloud e accedere al proprio account.

  2. Selezionare l' icona del menu di navigazione, quindi fare clic sull'icona Infrastruttura VPC > Rete > Servizi Percorso privato.

  3. Individuare il nuovo Percorso privato nella tabella e fare clic sul nome del servizio per visualizzarne la pagina dei dettagli.

  4. Copiare il CRN negli appunti.

  5. Dal sito Menu di navigazione Icona del menu di navigazione, fare clic su Infrastrutture Icona VPC > Rete > Gateway endpoint privati virtuali.

  6. Creare un gateway VPE utilizzando il Cloud Resource Name (CRN) del servizio Private Path. Per istruzioni, consultare Creazione di un gateway VPE.

    Creare il gateway VPE nello stesso account che ha creato il servizio Percorso privato. Dopo la pubblicazione del servizio, i gateway VPE possono essere creati da qualsiasi account autorizzato a utilizzare il servizio.

  7. Torna alla pagina Elenco servizi Private Path per VPC e fai clic sul nome del tuo servizio Private Path nella tabella.

  8. Nella sezione Connessioni:

    • Se la politica predefinita è impostata su Consenti tutte le richieste, la richiesta viene visualizzata nella vista Consentito.
    • Se la politica predefinita è impostata su Esaminare tutte le richieste, la richiesta viene visualizzata nella vista Richieste da esaminare. Consentire la propria richiesta di collegamento.
  9. Connettersi al servizio.

  10. Verificare la connettività al servizio Percorso privato:

    1. Usare SSH per accedere a un'istanza di server virtuale in esecuzione nella VPC che contiene il gateway endpoint.
    2. Iniziare il traffico verso il nome DNS o l'indirizzo IP privato dell'endpoint del servizio VPE.
    3. Confermare che la connessione è riuscita.

Verifica della connettività a un servizio Private Path dalla CLI

Il seguente esempio mostra come utilizzare la CLI per verificare la connettività a un servizio Private Path.

Prima di iniziare, assicurati di configurare il tuo ambiente CLI.

Per verificare la connettività a un servizio Percorso privato dalla CLI, attieniti alla seguente procedura:

  1. Crea un gateway VPE per connetterti al tuo servizio Private Path utilizzando il tuo CRN Private Path. Per istruzioni, vedi Creazione di un gateway VPE dalla CLI.

    Creare il gateway VPE nello stesso account che ha creato il servizio Percorso privato. Dopo la pubblicazione del servizio, i gateway VPE possono essere creati da qualsiasi account autorizzato a utilizzare il servizio.

  2. Connettersi al servizio.

  3. Verificare la connettività al servizio Percorso privato:

    1. Usare SSH per accedere a un'istanza di server virtuale in esecuzione nella VPC che contiene il gateway endpoint.
    2. Iniziare il traffico verso il nome DNS o l'indirizzo IP privato dell'endpoint del servizio VPE.
    3. Confermare che la connessione è riuscita.

Verifica della connettività a un servizio Percorso privato con l'API

Per verificare la connettività a un servizio Percorso privato con l'API, attieniti alla seguente procedura:

  1. Seguire queste istruzioni per creare un VPE con TargetCrn specificato con il CRN del servizio Private Path.
  2. Assicurati che almeno uno dei membri del tuo bilanciatore di carico sia indicato come ok.
  3. Da un'istanza di server virtuale nella stessa VPC del VPE, avviare una richiesta a private IP o service_endpoint del VPE e aspettarsi una risposta. Ad esempio, SSH in un VSI nella VPC dello stesso VPE con l'immagine ibm-ubuntu-18-04-6-minimal-s390x-3. Esegui quindi questo comando:
  export ip=<VPE-private-ip>
  export port=<load-balancer-listener-port>
  wget http://$ip:$port

Verifica della connettività a un servizio di percorso privato con Terraform

L'esempio seguente verifica la connettività a una rete Private Path utilizzando Terraform:

resource "ibm_is_virtual_endpoint_gateway" "endpoint_gateway" {
    name = "my-example-egw"
    target {
        crn = ibm_is_private_path_service_gateway.ppsg.crn
        resource_type = "private_path_service_gateway"
    }
    vpc = ibm_is_vpc.vpc.id
}

Per la documentazione sulle risorse Terraform, consultare il Registro Terraform.

Passi successivi

  1. Pubblica il tuo servizio Private Path
  2. Comunicare le informazioni di connessione ai consumer
  3. Controlla richieste di connessione e Crea politiche account