驗證與「專用路徑」服務的連線功能
在您建立 Private Path 服務且其狀態顯示 Stable 之後,最好先測試與您服務的連線,然後再將服務提供給其他用戶端。
您不需要發佈服務來驗證其運作。
在主控台中驗證與專用路徑服務的連線性
若要從 IBM Cloud 主控台驗證與「專用路徑」服務的連線功能,請遵循下列步驟:
-
從瀏覽器開啟 IBM Cloud 主控台,登入您的帳戶。
-
選取導覽功能表
,然後按一下基礎結構
> 網路 > 私人路徑服務。
-
在表格中找到新的專用路徑,然後按一下服務名稱以顯示其詳細資訊頁面。
-
將 CRN 複製到剪貼簿。
-
從導覽功能表
,按一下基礎結構
> 網路 > 虛擬私人端點閘道。
-
使用您的 Private Path 服務的 Cloud Resource Name (CRN) 建立 VPE 閘道。 如需指示,請參閱 建立 VPE 閘道。
在建立 Private Path 服務的同一帳戶中建立 VPE 閘道。 服務發佈後,VPE 閘道可從任何授權使用服務的帳戶中建立。
-
返回「VPC 私人路徑服務」清單頁面,點擊表格中您私人路徑服務的名稱。
-
在「連線」區段中:
- 如果預設原則設為 允許所有要求,則您的要求會顯示在 允許 視圖中。
- 如果預設原則設為 檢閱所有要求,則您的要求會顯示在「檢閱要求」視圖中。 允許您的連線要求。
-
連接至您的服務。
-
驗證連線至您的 Private Path 服務:
- 使用 SSH 登入在包含端點閘道的 VPC 中執行的虛擬伺服器實例。
- 啟動到 VPE 服務端點 DNS 名稱或私有 IP 位址的流量。
- 確認連線成功。
從 CLI 驗證與「專用路徑」服務的連線功能
下列範例顯示如何使用 CLI 來驗證與「專用路徑」服務的連線功能。
開始之前,請確定 設定 CLI 環境。
若要從 CLI 驗證與「專用路徑」服務的連線功能,請遵循下列步驟:
-
使用您的 Private Path CRN 建立 VPE 閘道,以連接到您的 Private Path 服務。 如需指示,請參閱 從 CLI 建立 VPE 閘道。
在建立 Private Path 服務的同一帳戶中建立 VPE 閘道。 服務發佈後,VPE 閘道可從任何授權使用服務的帳戶中建立。
-
連接至您的服務。
-
驗證連線至您的 Private Path 服務:
- 使用 SSH 登入在包含端點閘道的 VPC 中執行的虛擬伺服器實例。
- 啟動到 VPE 服務端點 DNS 名稱或私有 IP 位址的流量。
- 確認連線成功。
使用 API 驗證與「專用路徑」服務的連線功能
若要使用 API 來驗證「專用路徑」服務的連線功能,請遵循下列步驟:
- 請按照 下列指示 建立 VPE,
TargetCrn,並指定您的 Private Path 服務 CRN。 - 請確保您的負載平衡器成員中,至少有一個成員的健康狀態顯示為
ok。 - 從同一 VPE 的 VPC 中的虛擬伺服器實例,啟動對 VPE 的
private IP或service_endpoint的請求,並期望得到回覆。 例如,透過 SSH 連線到具有映像ibm-ubuntu-18-04-6-minimal-s390x-3的相同 VPE 的 VPC 中的 VSI。 然後,執行下列指令:
export ip=<VPE-private-ip>
export port=<load-balancer-listener-port>
wget http://$ip:$port
使用 Terraform 驗證與專用路徑服務的連接
以下範例使用 Terraform 驗證與專用路徑網路的連線:
resource "ibm_is_virtual_endpoint_gateway" "endpoint_gateway" {
name = "my-example-egw"
target {
crn = ibm_is_private_path_service_gateway.ppsg.crn
resource_type = "private_path_service_gateway"
}
vpc = ibm_is_vpc.vpc.id
}
有關 Terraform 資源的文件,請參閱 Terraform 註冊表。