Conectando-se a dados atrás de um firewall

Para se conectar a um banco de dados que não é acessível por meio da internet (por exemplo, atrás de um firewall), deve-se configurar um caminho de comunicação seguro entre sua origem de dados no local e o IBM Cloud. Use um conector Satellite ou um local Satellite para o caminho de comunicação seguro.

  • Configure um Satellite Connector: Satellite Connector é a substituição para o Secure Gateway. O Satellite Connector usa uma comunicação leve baseada no Dockerque cria comunicações seguras e auditáveis de seu ambiente no local, na nuvem ou no Edge de volta para o IBM Cloud Sua infraestrutura precisa apenas de um host do contêiner, como Docker. Para obter mais informações, consulte Visão geral do conector deSatellite.

  • Configurar um local do Satellite: um local do Satellite fornece as mesmas comunicações seguras para o IBM Cloud que um conector do Satellite , mas inclui acesso de alta disponibilidade por padrão mais a capacidade de se comunicar do IBM Cloud para seu local no local. Ele suporta serviços de nuvem gerenciados no local, como OpenShift Gerenciado e Bancos de Dados Gerenciados, suportados remotamente por recursos SRE do IBM Cloud PaaS . Um local do Satellite requer pelo menos três hosts x86 em sua infraestrutura para o plano de controle de alta disponibilidade (HA). Um local do Satellite é um superconjunto dos recursos do Satellite Connector. Se você precisar apenas de comunicação de dados do cliente, configure um Satellite Connector.

Configure um conector do Satellite

Para configurar um conector do Satellite , você cria o Conector em sua conta do IBM Cloud Em seguida, configure os agentes para executar em sua plataforma host local do Docker no local. Por fim, crie os pontos de extremidade para sua fonte de dados que a plataforma Cloud Pak for Data as a Service usa para acessar a fonte de dados a partir de IBM Cloud.

Requisitos para um conector Satellite

Permissões necessárias
Deve-se ter acesso de Administrador ao serviço Satellite em políticas de acesso do IAM para executar as etapas no IBM Cloud..
Sistemas host necessários
No mínimo um host x86 Docker em sua infraestrutura para executar o contêiner do Conector. Consulte Requisitos mínimos.

Configurando um conector do Satellite

Nota: nem todas as conexões suportam Satellite. Se a conexão for compatível com o Satellite, o bloco IBM Cloud Satellite estará disponível na seção Private Connectivity do formulário Create connection. Como alternativa, você pode filtrar todas as conexões que suportam Satellite na página Nova conexão.

Essas etapas adicionam automaticamente os pontos finais do usuário do Conector do Satellite que correspondem à conexão criada na plataforma Cloud Pak for Data as a Service.

  1. Acesse a página Criar conector no IBM Cloud em um destes locais:

    • Faça login na página Conectores no IBM Cloud.
    • Na plataforma Cloud Pak for Data as a Service :
      1. Acesse a página do projeto. Clique na guia Ativos.
      2. Clique em Novo ativo> Conectar a uma origem de dados.
      3. Selecione o conector..
      4. Na página Create connection (Criar conexão ), role para baixo até a seção Private connectivity (Conectividade privada ) e clique no bloco IBM Cloud Satellite.
      5. Clique em Configurar Satellite e, em seguida, efetue login no IBM Cloud..
      6. Clique em Criar conector..
  2. Siga as etapas para Criar um conector.

  3. Configure os contêineres do agente do Connector em seu ambiente de host local do Docker Para alta disponibilidade, use três agentes por conector que são implementados em hosts Docker separados. É melhor usar uma infraestrutura separada e uma conectividade de rede para cada agente Siga as etapas para Executar um agente Connector.
    Os agentes aparecerão na lista Agentes ativos para o conector.

  4. Na plataforma Cloud Pak for Data as a Service, volte para a página Criar conexão. Na seção Conectividade privada , clique em Recarregare, em seguida, selecione o Satellite Connector criado.

  5. Clique em Testar conexão para verificar se você consegue se conectar da plataforma à fonte de dados usando o conector Satellite.

  6. Salve a conexão.. Um terminal do Satellite Connector correspondente à conexão é criado automaticamente

No painel doSatellite Connectors no IBM Cloud, para cada conexão criada, um endpoint de usuário é adicionado ao Satellite Connector. O nome do terminal do usuário que é incluído automaticamente se parecerá com ep-<XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX> Para ver qual endpoint corresponde à conexão que você criou na plataforma Cloud Pak for Data as a Service, verifique os valores de FQDN ou IP de destino e porta de destino nos detalhes do endpoint.

Configurar um local de Satellite

Use o recurso de localização Satellite do IBM Cloud Satellite para se conectar com segurança a uma localização Satellite que você configura para sua conta IBM Cloud.

Requisitos para um local do Satellite

Permissões necessárias
Você deve ter a função de administrador na conta IBM Cloud para realizar as tarefas em IBM Cloud.
Sistemas host necessários
É necessário pelo menos três computadores ou máquinas virtuais em sua infraestrutura para agir como hosts do Satellite . Confirme os requisitos do sistema host. (A documentação IBM Cloud com instruções para recursos adicionais, como clusters Red Hat OpenShift e Kubernetes, não é necessária para uma conexão na plataforma Cloud Pak for Data as a Service.)
Nota: nem todas as conexões suportam Satellite. Se a conexão for compatível com o Satellite, o bloco IBM Cloud Satellite estará disponível na seção Private Connectivity do formulário Create connection. Como alternativa, você pode filtrar todas as conexões que suportam Satellite na página Nova conexão.

Configurando um local do Satellite

Configure o local do Satellite no IBM Cloud

Tarefa 1: Criar um local Satellite

Um local do Satellite é uma representação de um ambiente em seu provedor de infraestrutura, como um data center no local ou nuvem. Para se conectar a fontes de dados na plataforma Cloud Pak for Data as a Service, você precisa de três computadores ou máquinas virtuais. Para criar o local Satellite :

  1. Acesse a página de configuração Criar uma localização Satellite em IBM Cloud a partir de um desses lugares:

    • Faça login no IBM Cloud e selecione Criar local.
    • Na plataforma Cloud Pak for Data as a Service :
      1. Acesse a página do projeto. Clique na guia Ativos.
      2. Clique em Novo ativo> Conectar a uma origem de dados.
      3. Selecione o conector..
      4. Na página Create connection (Criar conexão ), role para baixo até a seção Private connectivity (Conectividade privada ) e clique no bloco IBM Cloud Satellite.
      5. Clique em Configurar Satellite e, em seguida, efetue login no IBM Cloud..
      6. Clique em Criar local..

        Essas instruções seguem o modelo No local e borda . Dependendo da sua infraestrutura, é possível selecionar um modelo diferente. Consulte as instruções do modelo e as informações em Understanding Satellite location and hosts nos documentos do IBM Cloud.
  2. Clique em Editar para modificar as informações do local Satellite :

    • Nome: Você pode usar este campo para diferenciar entre diferentes redes como my US East network ou my Japan network.

    • Os campos Tags e Descrição são opcionais.

    • Gerenciado a partir de: Selecione a região IBM Cloud que está mais próxima de onde suas máquinas hospedeadoras residem fisicamente.

    • Grupo de recursos: é configurado como default por padrão.

    • Zonas: IBM automaticamente espalha as instâncias do plano de controle através de três zonas dentro do mesmo metrô multizona IBM Cloud . Por exemplo, se você gerenciar sua localização a partir do metrô wdc na região do Leste dos EUA, suas instâncias de plano de controle de localização Satellite estão espalmadas pelas zonas us-east-1, us-east-2e us-east-3 . Esse spread zonal garante que seu plano de controle esteja disponível, mesmo que uma zona fique indisponível.

    • Red Hat CoreOS: não selecione essa opção. Deixe limpo ou como Não.

    • Armazenamento de objetos: Clique em Edit para inserir o nome exato de um bucket existente IBM Cloud Object Storage que você deseja usar para fazer backup dos dados do plano de controle do local do Satellite. Caso contrário, um novo bucket será criado automaticamente em uma instância Object Storage em sua conta.

  3. Revise seus detalhes do pedido e, em seguida, clique em Criar localização.

    Um avião de controle de localização é implementado em uma das zonas que estão localizadas na região do IBM Cloud que você selecionou. O plano de controle está pronto para que você anexe hosts a ele.

Tarefa 2: Anexar os hosts para o local Satellite

Anexe três hosts que estejam em conformidade com os requisitos de host ao local Satellite.

Considerações importantes para hosts de localização do Satellite

  • Satellite os hosts são servidores dedicados e não podem ser compartilhados com outros aplicativos. Não é possível efetuar login em um host com SSH.. A senha raiz será alterada.
  • Você precisa apenas de três hosts para conexões na plataforma.
  • Nós do trabalhador não são necessários. Apenas hosts do plano de controle são necessários para as conexões.
  • O OCP ( Red Hat OpenShift Container Platform ) não é necessário para as conexões.
  • Container Linux CoreOS Linux não é necessário para conexões.
  • Os hosts se conectam a IBM Cloud com o protocolo TLS 1.3.

Para anexar os hosts no local Satellite :

  1. Em " Satellite Painel de controle de locais, clique no nome de sua localização.

  2. Clique Em Anexar Hosts para gerar e fazer o download de um script.

  3. Execute o script em todos os hosts a serem conectados ao local Satellite .

  4. Salve o script de anexação no caso de você anexar mais hosts no local no futuro. O token no script de anexação é uma chave API, que deve ser tratada e protegida como informações sensíveis. Consulte Mantendo o local do Satellite

Tarefa 3: Asassinar os hosts para o plano de controle

Para designar os hosts:

  1. Em " Satellite Painel de controle de locais, clique no nome de sua localização.

  2. Para cada host, clique no menu de estouro (Menu overflow) e selecione Assign (Atribuir ). Atribua um host a cada zona.

Tarefa 4: Criar a conexão protegida com um local do Satellite

Para criar a conexão segura:

  1. Na plataforma Cloud Pak for Data as a Service, acesse a página do projeto. Clique na guia Ativos.

  2. Clique em Novo ativo> Conectar a uma origem de dados.

  3. Selecione o conector..

  4. Na forma Criar conexão , complete os detalhes da conexão. O endereço de hostname ou IP e a porta da fonte de dados devem estar disponíveis a partir de cada host que esteja anexado ao local Satellite .

  5. Clique em Recarregar e, em seguida, selecione o local do Satellite que você criou.

No painelSatellite Locations no IBM Cloud, para cada conexão que você criar, um ponto de extremidade de link será criado com o tipo de destino " Location e criado por " Connectivity no local Satellite. O nome do terminal do usuário que é incluído automaticamente se parecerá com ep-<XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX> Para ver qual endpoint corresponde à conexão que você criou na plataforma Cloud Pak for Data as a Service, verifique os valores de FQDN ou IP de destino e porta de destino nos detalhes do endpoint.

Mantendo o local do Satellite

  • O script de anexação do host expira um ano a partir da data de criação. Para garantir que os hosts não tenham problemas de autenticação, faça download de uma nova cópia do script de conexão do host pelo menos uma vez por ano.
  • Salve o script de anexação no caso de você anexar mais hosts no local no futuro. Se você gerar um novo script de anexação de host, ele deteta todos os hosts existentes.
  • Os hosts podem ser reaproveitados, descolando-os do local Satellite e recarregando o sistema operacional no provedor de infraestrutura.

Saiba Mais