驗證與「專用路徑」服務的連線功能

在您建立 Private Path 服務且其狀態顯示 Stable 之後,最好先測試與您服務的連線,然後再將服務提供給其他用戶端。

您不需要發佈服務來驗證其運作。

在主控台中驗證與專用路徑服務的連線性

若要從 IBM Cloud 主控台驗證與「專用路徑」服務的連線功能,請遵循下列步驟:

  1. 從瀏覽器開啟 IBM Cloud 主控台,登入您的帳戶。

  2. 選取導覽功能表 導覽功能表圖示,然後按一下基礎結構 VPC 圖示 > 網路 > 私人路徑服務

  3. 在表格中找到新的專用路徑,然後按一下服務名稱以顯示其詳細資訊頁面。

  4. 將 CRN 複製到剪貼簿。

  5. 從導覽功能表 導覽功能表圖示,按一下基礎結構 VPC 圖示 > 網路 > 虛擬私人端點閘道

  6. 使用您的 Private Path 服務的 Cloud Resource Name (CRN) 建立 VPE 閘道。 如需指示,請參閱 建立 VPE 閘道

    在建立 Private Path 服務的同一帳戶中建立 VPE 閘道。 服務發佈後,VPE 閘道可從任何授權使用服務的帳戶中建立。

  7. 返回「VPC 私人路徑服務」清單頁面,點擊表格中您私人路徑服務的名稱。

  8. 在「連線」區段中:

    • 如果預設原則設為 允許所有要求,則您的要求會顯示在 允許 視圖中。
    • 如果預設原則設為 檢閱所有要求,則您的要求會顯示在「檢閱要求」視圖中。 允許您的連線要求。
  9. 連接至您的服務。

  10. 驗證連線至您的 Private Path 服務:

    1. 使用 SSH 登入在包含端點閘道的 VPC 中執行的虛擬伺服器實例。
    2. 啟動到 VPE 服務端點 DNS 名稱或私有 IP 位址的流量。
    3. 確認連線成功。

從 CLI 驗證與「專用路徑」服務的連線功能

下列範例顯示如何使用 CLI 來驗證與「專用路徑」服務的連線功能。

開始之前,請確定 設定 CLI 環境

若要從 CLI 驗證與「專用路徑」服務的連線功能,請遵循下列步驟:

  1. 使用您的 Private Path CRN 建立 VPE 閘道,以連接到您的 Private Path 服務。 如需指示,請參閱 從 CLI 建立 VPE 閘道

    在建立 Private Path 服務的同一帳戶中建立 VPE 閘道。 服務發佈後,VPE 閘道可從任何授權使用服務的帳戶中建立。

  2. 連接至您的服務。

  3. 驗證連線至您的 Private Path 服務:

    1. 使用 SSH 登入在包含端點閘道的 VPC 中執行的虛擬伺服器實例。
    2. 啟動到 VPE 服務端點 DNS 名稱或私有 IP 位址的流量。
    3. 確認連線成功。

使用 API 驗證與「專用路徑」服務的連線功能

若要使用 API 來驗證「專用路徑」服務的連線功能,請遵循下列步驟:

  1. 請按照 下列指示 建立 VPE,TargetCrn,並指定您的 Private Path 服務 CRN。
  2. 請確保您的負載平衡器成員中,至少有一個成員的健康狀態顯示為 ok
  3. 從同一 VPE 的 VPC 中的虛擬伺服器實例,啟動對 VPE 的 private IPservice_endpoint 的請求,並期望得到回覆。 例如,透過 SSH 連線到具有映像 ibm-ubuntu-18-04-6-minimal-s390x-3 的相同 VPE 的 VPC 中的 VSI。 然後,執行下列指令:
  export ip=<VPE-private-ip>
  export port=<load-balancer-listener-port>
  wget http://$ip:$port

使用 Terraform 驗證與專用路徑服務的連接

以下範例使用 Terraform 驗證與專用路徑網路的連線:

resource "ibm_is_virtual_endpoint_gateway" "endpoint_gateway" {
    name = "my-example-egw"
    target {
        crn = ibm_is_private_path_service_gateway.ppsg.crn
        resource_type = "private_path_service_gateway"
    }
    vpc = ibm_is_vpc.vpc.id
}

有關 Terraform 資源的文件,請參閱 Terraform 註冊表

下一步

  1. 發佈您的「專用路徑」服務
  2. 將連線資訊傳達給消費者
  3. 檢閱連線要求建立帳戶原則