验证与专用路径服务的连接

创建专用路径服务且其状态显示为 Stable 后,最好先测试与服务的连接,然后再将服务提供给其他客户。

您不需要发布服务来验证其是否有效。

在控制台中验证与“专用路径”服务的连接性

要从 IBM Cloud 控制台验证与专用路径服务的连接,请执行以下步骤:

  1. 从浏览器打开 IBM Cloud 控制台 并登录账户。

  2. 选择导航菜单 导航菜单图标,然后单击基础架构 VPC 图标 > 网络 > 专用路径服务

  3. 在表中找到新的“专用路径”,然后单击服务名称以显示其详细信息页面。

  4. 将 CRN 复制到剪贴板。

  5. 导航菜单 导航菜单图标,单击基础架构 VPC 图标 > 网络 > 虚拟专用端点网关

  6. 使用私有路径服务的云资源名称 (CRN) 创建 VPE 网关。 有关指示信息,请参阅 创建 VPE 网关

    在创建专用路径服务的同一账户中创建 VPE 网关。 服务发布后,VPE 网关可通过任何授权使用服务的账户创建。

  7. 返回VPC列表页面的私有路径服务,然后在表格中点击您私有路径服务的名称。

  8. 在“连接”部分中:

    • 如果缺省策略设置为 允许所有请求,那么您的请求将显示在“获准”视图中。
    • 如果缺省策略设置为 复审所有请求,那么您的请求将显示在“要复审的请求”视图中。 允许连接请求。
  9. 连接到服务。

  10. 验证与专用路径服务的连接:

    1. 使用 SSH 登录在包含端点网关的 VPC 中运行的虚拟服务器实例。
    2. 启动到 VPE 服务端点 DNS 名称或专用 IP 地址的流量。
    3. 确认连接成功。

从 CLI 验证到专用路径服务的连接

以下示例显示如何使用 CLI 来验证与专用路径服务的连接。

开始之前,请确保 设置 CLI 环境

要从 CLI 验证到专用路径服务的连接,请执行以下步骤:

  1. 使用您的Private Path客户参考编号(CRN)创建VPE网关,以连接至您的Private Path服务。 有关指示信息,请参阅 从 CLI 创建 VPE 网关

    在创建专用路径服务的同一账户中创建 VPE 网关。 服务发布后,VPE 网关可通过任何授权使用服务的账户创建。

  2. 连接到服务。

  3. 验证与专用路径服务的连接:

    1. 使用 SSH 登录在包含端点网关的 VPC 中运行的虚拟服务器实例。
    2. 启动到 VPE 服务端点 DNS 名称或专用 IP 地址的流量。
    3. 确认连接成功。

使用 API 验证到专用路径服务的连接

要使用 API 验证与专用路径服务的连接,请执行以下步骤:

  1. 请按照 以下说明 创建 VPE,TargetCrn,并指定专用路径服务 CRN。
  2. 请确保负载均衡器的至少一个成员状态显示为 ok
  3. 从同一 VPE 的 VPC 中的虚拟服务器实例向 VPE 的 private IPservice_endpoint 发起请求,并期待得到回复。 例如,使用映像 ibm-ubuntu-18-04-6-minimal-s390x-3 SSH 进入同一 VPE 的 VPC 中的 VSI。 然后,运行以下命令:
  export ip=<VPE-private-ip>
  export port=<load-balancer-listener-port>
  wget http://$ip:$port

使用 Terraform 验证专用路径服务的连接性

下面的示例通过使用 Terraform 验证与专用路径网络的连接:

resource "ibm_is_virtual_endpoint_gateway" "endpoint_gateway" {
    name = "my-example-egw"
    target {
        crn = ibm_is_private_path_service_gateway.ppsg.crn
        resource_type = "private_path_service_gateway"
    }
    vpc = ibm_is_vpc.vpc.id
}

有关 Terraform 资源的文档,请参阅 Terraform 注册表

后续步骤

  1. 发布专用路径服务
  2. 向使用者传达连接信息
  3. 查看连接请求创建帐户策略