Verificando a conectividade com um serviço de Caminho Privado

Depois de criar um serviço de caminho privado e seu status mostrar Stable, é uma boa ideia testar a conexão com o serviço antes de disponibilizá-lo para outros clientes.

Não é necessário publicar o serviço para verificar se ele funciona.

Verificação da conectividade com um serviço de caminho privado no console

Para verificar a conectividade com um serviço de Caminho privado por meio do console do IBM Cloud, siga estas etapas:

  1. Por meio de seu navegador, abra o console do IBM Cloud e efetue login em sua conta.

  2. Selecione o ícone do menu de navegação Menu de navegação e clique no ícone VPC de infraestrutura > Rede > Serviços de caminho privado.

  3. Localize seu novo caminho privado na tabela e clique no nome do serviço para exibir sua página de detalhes.

  4. Copie o CRN para a sua área de transferência

  5. No site Menu de navegação Ícone do menu de navegação, clique em Infraestrutura Ícone de VPC > Rede > Gateways de terminais privados virtuais.

  6. Crie um gateway VPE usando o CRN (Cloud Resource Name) do seu serviço de caminho privado. Para obter instruções, consulte Criando um gateway VPE..

    Crie o gateway VPE na mesma conta que criou o serviço Private Path. Depois que o serviço é publicado, os gateways VPE podem ser criados a partir de qualquer conta autorizada a usar o serviço.

  7. Volte para a página Lista de serviços de caminho privado para VPC e clique no nome do seu serviço de caminho privado na tabela.

  8. Na seção Conexões:

    • Se a política padrão for configurada como Permitir todas as solicitações, a sua solicitação será mostrada na visualização Permitido
    • Se sua política padrão for configurada como Revisar todas as solicitações, sua solicitação será mostrada na visualização Solicitações para revisar. Permita a sua solicitação de conexão
  9. Conecte-se ao seu serviço

  10. Verifique a conectividade com seu serviço de caminho privado:

    1. Use o SSH para fazer login em uma instância de servidor virtual que esteja em execução na VPC que contém o gateway de endpoint.
    2. Iniciar o tráfego para o nome DNS ou endereço IP privado do ponto de extremidade do serviço VPE.
    3. Confirme se a conexão foi bem-sucedida.

Verificando a conectividade com um serviço de Caminho privado por meio da CLI

O exemplo a seguir mostra como usar a CLI para verificar a conectividade com um serviço Private Path.

Antes de começar, certifique-se de configurar seu ambiente da CLI.

Para verificar a conectividade com um serviço de Caminho privado por meio da CLI, siga estas etapas:

  1. Crie um gateway VPE para se conectar ao seu serviço Private Path usando seu CRN Private Path. Para obter instruções, consulte Criando um gateway VPE por meio da CLI.

    Crie o gateway VPE na mesma conta que criou o serviço Private Path. Depois que o serviço é publicado, os gateways VPE podem ser criados a partir de qualquer conta autorizada a usar o serviço.

  2. Conecte-se ao seu serviço

  3. Verifique a conectividade com seu serviço de caminho privado:

    1. Use o SSH para fazer login em uma instância de servidor virtual que esteja em execução na VPC que contém o gateway de endpoint.
    2. Iniciar o tráfego para o nome DNS ou endereço IP privado do ponto de extremidade do serviço VPE.
    3. Confirme se a conexão foi bem-sucedida.

Verificando a conectividade com um serviço de Caminho Privado com a API.

Para verificar a conectividade com um serviço de Caminho privado com a API, siga estas etapas:

  1. Siga estas instruções para criar um VPE com TargetCrn especificado com seu CRN de serviço de caminho privado.
  2. Certifique-se de que pelo menos um dos membros do seu balanceador de carga esteja com o status de integridade exibido como ok.
  3. Em uma instância de servidor virtual na mesma VPC do VPE, inicie uma solicitação para o private IP ou service_endpoint do VPE e espere receber uma resposta. Por exemplo, SSH em um VSI na VPC do mesmo VPE com a imagem ibm-ubuntu-18-04-6-minimal-s390x-3. Em seguida, execute este comando:
  export ip=<VPE-private-ip>
  export port=<load-balancer-listener-port>
  wget http://$ip:$port

Verificar a conectividade com um serviço de caminho privado com o Terraform

O exemplo a seguir verifica a conectividade com uma rede de caminho privado usando o Terraform:

resource "ibm_is_virtual_endpoint_gateway" "endpoint_gateway" {
    name = "my-example-egw"
    target {
        crn = ibm_is_private_path_service_gateway.ppsg.crn
        resource_type = "private_path_service_gateway"
    }
    vpc = ibm_is_vpc.vpc.id
}

Para obter documentação sobre os recursos do Terraform, consulte o Registro do Terraform.

Próximas etapas

  1. Publique seu serviço de Caminho Privado
  2. Comunicar informações de conexão aos consumidores
  3. Revisar solicitações de conexão e Criar políticas de conta