验证与专用路径服务的连接
创建专用路径服务且其状态显示为 Stable 后,最好先测试与服务的连接,然后再将服务提供给其他客户。
您不需要发布服务来验证其是否有效。
在控制台中验证与“专用路径”服务的连接性
要从 IBM Cloud 控制台验证与专用路径服务的连接,请执行以下步骤:
-
从浏览器打开 IBM Cloud 控制台 并登录账户。
-
选择导航菜单
,然后单击基础架构
> 网络 > 专用路径服务。
-
在表中找到新的“专用路径”,然后单击服务名称以显示其详细信息页面。
-
将 CRN 复制到剪贴板。
-
从导航菜单
,单击基础架构
> 网络 > 虚拟专用端点网关。
-
使用私有路径服务的云资源名称 (CRN) 创建 VPE 网关。 有关指示信息,请参阅 创建 VPE 网关。
在创建专用路径服务的同一账户中创建 VPE 网关。 服务发布后,VPE 网关可通过任何授权使用服务的账户创建。
-
返回VPC列表页面的私有路径服务,然后在表格中点击您私有路径服务的名称。
-
在“连接”部分中:
- 如果缺省策略设置为 允许所有请求,那么您的请求将显示在“获准”视图中。
- 如果缺省策略设置为 复审所有请求,那么您的请求将显示在“要复审的请求”视图中。 允许连接请求。
-
连接到服务。
-
验证与专用路径服务的连接:
- 使用 SSH 登录在包含端点网关的 VPC 中运行的虚拟服务器实例。
- 启动到 VPE 服务端点 DNS 名称或专用 IP 地址的流量。
- 确认连接成功。
从 CLI 验证到专用路径服务的连接
以下示例显示如何使用 CLI 来验证与专用路径服务的连接。
开始之前,请确保 设置 CLI 环境。
要从 CLI 验证到专用路径服务的连接,请执行以下步骤:
-
使用您的Private Path客户参考编号(CRN)创建VPE网关,以连接至您的Private Path服务。 有关指示信息,请参阅 从 CLI 创建 VPE 网关。
在创建专用路径服务的同一账户中创建 VPE 网关。 服务发布后,VPE 网关可通过任何授权使用服务的账户创建。
-
连接到服务。
-
验证与专用路径服务的连接:
- 使用 SSH 登录在包含端点网关的 VPC 中运行的虚拟服务器实例。
- 启动到 VPE 服务端点 DNS 名称或专用 IP 地址的流量。
- 确认连接成功。
使用 API 验证到专用路径服务的连接
要使用 API 验证与专用路径服务的连接,请执行以下步骤:
- 请按照 以下说明 创建 VPE,
TargetCrn,并指定专用路径服务 CRN。 - 请确保负载均衡器的至少一个成员状态显示为
ok。 - 从同一 VPE 的 VPC 中的虚拟服务器实例向 VPE 的
private IP或service_endpoint发起请求,并期待得到回复。 例如,使用映像ibm-ubuntu-18-04-6-minimal-s390x-3SSH 进入同一 VPE 的 VPC 中的 VSI。 然后,运行以下命令:
export ip=<VPE-private-ip>
export port=<load-balancer-listener-port>
wget http://$ip:$port
使用 Terraform 验证专用路径服务的连接性
下面的示例通过使用 Terraform 验证与专用路径网络的连接:
resource "ibm_is_virtual_endpoint_gateway" "endpoint_gateway" {
name = "my-example-egw"
target {
crn = ibm_is_private_path_service_gateway.ppsg.crn
resource_type = "private_path_service_gateway"
}
vpc = ibm_is_vpc.vpc.id
}
有关 Terraform 资源的文档,请参阅 Terraform 注册表。