プライベート・パス・サービスの公開と非公開

プライベート・パス・サービスへの成功した 接続 を確認した後、コンシューマーにデプロイするためにサービスを公開する必要があります。

プライベート・パス・サービスが公開されていない場合、アカウント外からアクセスすることはできません。

パブリッシングにより、どのアカウントでもプライベートパスサービスへのアクセスをリクエストできるようになります。 必要であれば、プライベート・パス・サービスを作成したアカウントにアクセスが制限されている場合、公開を解除することもできます。

コンソール、CLI、API、Terraformを使って、 IBM Cloud® Private Pathサービスを公開したり、公開解除したりできる。

コンソールでプライベートパスサービスを公開する

IBM Cloud コンソールでプライベートパスサービスを公開するには、以下の手順に従ってください:

  1. ブラウザーから、IBM Cloud コンソールを開き、アカウントにログインします。

  2. ナビゲーション メニューナビゲーション メニュー アイコン を選択し、 インフラストラクチャVPC アイコン > ネットワーク > プライベート パス サービスをクリックします。

  3. 表の中から新しいプライベート・パス・サービスの名前を探し、名前をクリックするとプライベート・パス・サービスの詳細ページが表示されます。

  4. Actionsメニューの Publishをクリック Actionsメニュー Actions.

    VPC テーブルのプライベートパスサービスの Publication 列が Published に変更されました。

プライベート・パス・サービスは、他のアカウントが仮想プライベート・エンドポイント (VPE) ゲートウェイを介してサービスに接続するために公開されるようになりました。

公開後、プライベート・パスのサービス名は、プライベート・パス・サービスに接続する顧客に表示されます。

コンソールでプライベートパスサービスをアンパブリッシュする

IBM Cloud コンソールでプライベートパスサービスをアンパブリッシュするには、以下の手順に従ってください:

  1. ブラウザーから、IBM Cloud コンソールを開き、アカウントにログインします。
  2. ナビゲーションメニューの メニューアイコンを 選択し、 インフラストラクチャー > ネットワーク > プライベートパスサービスの順にクリックします。
  3. VPCのプライベートパスのサービステーブルで、公開を解除したいプライベートパスを探し、そのプライベートパスのサービス名をクリックします。
  4. プライベート・パス・サービスの詳細ページで、「アクション」 メニューをクリックし、「アンパブリッシュ」をクリックします。
  5. プライベートパスサービスの公開を解除することを確認します。

CLIからのプライベート・パス・サービスの発行

以下の例は、CLI を使用してプライベート・パス・サービスを公開する方法を示しています。

始める前に、CLI 環境のセットアップを確認してください。

CLI からプライベート・パス・サービスを公開するには、以下の手順を実行します。

  1. 以下のコマンドを入力します。
ibmcloud is private-path-service-gateway-publish PRIVATE_PATH_SERVICE_GATEWAY
    [--output JSON]
    [-f, --force]
    [-q, --quiet]

ここで、

PRIVATE_PATH_SERVICE_GATEWAY
プライベート・パス・サービスのIDまたは名称を示す。
--output
出力形式を示し、JSONのみがサポートされている。 以下のいずれかです: JSON
-q, --quiet
詳細出力を抑止します。

コマンドの例

  • プライベートパスサービスを公開する: ibmcloud is ppsgp r006-01cd30f7-e6f2-432f-9520-76247b1fbbe1 ibmcloud is private-path-service-gateway-publish cli-ppsg-0

CLIからプライベート・パス・サービスをアンパブリッシュする

次の例は、CLI を使用してプライベート・パス・サービスをアンパブリッシュする方法を示しています。

始める前に、CLI 環境のセットアップを確認してください。

CLIからプライベート・パス・サービスをアンパブリッシュするには、以下の手順に従います:

  1. 以下のコマンドを入力します。
ibmcloud is private-path-service-gateway-unpublish PRIVATE_PATH_SERVICE_GATEWAY
    [--output JSON]
    [-f, --force]
    [-q, --quiet]

ここで、

PRIVATE_PATH_SERVICE_GATEWAY
プライベート・パス・サービスのIDまたは名称を示す。
--output
出力形式を示し、JSONのみがサポートされている。 以下のいずれかです: JSON
-q, --quiet
詳細出力を抑止します。

API を使用したプライベート・パス・サービスの公開

API を使用してプライベート・パス・サービスを公開するには、以下の手順を実行します。

  1. API 環境をセットアップします。

  2. API コマンドで使用する以下の値を変数に格納します。

    • ppsgId-プライベート・パス・サービスを取得し、変数にデータを取り込みます。

      export ppsgId=<your_ppsg_id>
      
  3. すべての変数が開始されたら、Private Path サービスを公開します:

    curl -X POST -sH "Authorization:${iam_token}" \
    "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/publish?version=$api_version&generation=2" \
    -d {}'
    

API によるプライベート・パス・サービスのアンパブリッシング

API を使用してプライベート・パス・サービスをアンパブリッシュするには、以下の手順に従ってください:

  1. API 環境をセットアップします。

  2. API コマンドで使用する以下の値を変数に格納します。

    • ppsgId-プライベート・パス・サービスを取得し、変数にデータを取り込みます。

      export ppsgId=<your_ppsg_id>
      
  3. すべての変数が開始されたら、プライベート・パス・サービスをアンパブリッシュします:

    curl -X POST -sH "Authorization:${iam_token}" \
    "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/unpublish?version=$api_version&generation=2" \
    -d {}'
    

コマンドの例

  • プライベートパスサービスを公開する: ibmcloud is ppsgunp r006-01cd30f7-e6f2-432f-9520-76247b1fbbe1 ibmcloud is private-path-service-gateway-unpublish cli-ppsg-0

Terraformでプライベートパスサービスを公開する

以下の例では、Terraformを使ってPrivate Pathネットワークを公開しています:

resource "ibm_is_private_path_service_gateway_operations" "publish" {
  published = true
  private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
}

Terraformリソースに関するドキュメントは Terraform Registryを 参照。

Terraformでプライベートパスのサービスをアンパブリッシュする

TerraformはGeneral Availability (GA)に到達し、正式にリリースされた後にこの機能をサポートする。

以下の例では、Terraformを使ってPrivate Pathネットワークをアンパブリッシュしています:

resource "ibm_is_private_path_service_gateway_operations" "publish" {
  published = false
  private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
}

Terraformリソースに関するドキュメントは Terraform Registryを 参照。

次のステップ

  1. コンシューマーへの接続情報の通信
  2. 接続要求の確認 および アカウント・ポリシーの作成