Configurando conexões do ambiente

Para se conectar a um ambiente IBM Sterling® Order Management System, por exemplo, para gerenciar um aplicativo ou implementar alterações, você deve primeiro se conectar a um jump host.

Não é possível acessar diretamente qualquer ambiente do IBM Sterling Order Management System. Depois de se conectar ao host de salto, é possível se conectar aos servidores de aplicativos do ambiente. Você também pode usar este túnel para transferir tráfego decriptografado através de uma rede através de um canal criptografado. O processo de conexão de host de salto fornece a você a capacidade de ignorar firewalls que podem proibir ou filtrar alguns serviços da Internet.
Nota: se você não se conectar ao host por 90 dias, a senha expirará. Portanto, assegure-se de se conectar ao host de salto periodicamente.

Um jump host é um servidor IBM® SoftLayer® Secure Shell (SSH) e um ponto de aterrissagem de rede privada virtual (VPN) para um ambiente. Hosts de salto são uma alternativa para tunelamento SSH por meio de um gateway para acessar diretamente um servidor. Um túnel SSH é usado para conectar-se ao jump host e, em seguida, do jump host à rede local virtual (VLAN) do aplicativo do ambiente do IBM Sterling Order Management System e ao servidor de aplicativos. Este processo consiste em um túnel criptografado que é criado por meio de uma conexão de protocolo SSH.

Nota: Conectar-se ao host de salto pode afetar sua capacidade de executar um servidor de teste da máquina de desenvolvimento ou outro aplicativo que usa o mesmo número da porta que a conexão do host de salto.. As portas de solicitação da web que seu servidor de teste ou outros aplicativos requerem podem ser usadas para conectar ao host de salto. Depois que você se conectar ao jump host, todas as solicitações do host local poderão ser roteadas para os servidores doIBM Sterling Order Management System e ficarão indisponíveis para o servidor de teste ou outro aplicativo. Para usar seu servidor de teste ou outro aplicativo que requeira uma porta que seja usada para sua conexão de host de salto, primeiro deve-se desconectar do host de salto

Você pode configurar e usar a interface Cygwin para estabelecer conexões com os ambientes do IBM Sterling Order Management System para acessar arquivos, consoles e ferramentas de aplicativos, bancos de dados e a ferramenta IBM UrbanCode® Deploy Selfserv.

Antes de iniciar

Assegure-se de que as etapas a seguir sejam concluídas:
  • Crie uma conta no IBM Cloud® DevOps Services.
  • Registre seu endereço IP com a IBM para ter seu endereço IP incluído na lista de permissões para acessar o ambiente que você precisa acessar.
  • Faça o download e instale o utilitário Cygwin Você pode usar esse utilitário para se conectar ao jump host e configurar os túneis SSH para acessar os ambientes doIBM Sterling Order Management System e a ferramenta IBM UrbanCode Deploy Selfserv. Para obter mais informações sobre a instalação do Cygwin, acesse o URL do Cygwin. Quando estiver instalando a ferramenta, certifique-se de selecionar o download e a instalação do pacote OpenSSH na categoria Net.
  • Crie suas chaves SSH públicas e privadas e forneça a chave pública para a IBM para qualquer ambiente necessário para configurar uma conexão.

    O processo para conectar a um host de salto requer o uso de chaves públicas e privadas SSH. As chaves SSH fornecem a você a capacidade de se identificar para um servidor SSH com criptografia de chaves públicas e privadas SSH e autenticação de resposta de segurança. As chaves SSH são uma forma de identificar computadores confiáveis, sem a necessidade de envolver senhas. Se você usar um agente SSH, poderá usar chaves SSH para se conectar a um ou mais servidores, sem precisar inserir sua senha para cada servidor.

  • Solicite a conexão de host de salto e o acesso ao servidor de aplicativos e detalhes de conexão da IBM por meio de um chamado de solicitação de serviço Para configurar o encaminhamento de portas, você requer os seguintes detalhes do servidor de aplicativos para cada servidor de aplicativos do ambiente:
    • Nome de servidor
    • Número da porta de destino
    • Endereço IP do nome do host do servidor

Procedimento

  1. Configure os túneis SSH.
    Como parte de seu processo de integração, é fornecido um arquivo de configuração de modelo para configurar suas conexões de túnel SSH. Atualize esse arquivo de modelo para usar seu ID do usuário.
    Os seguintes fragmentos de códigos mostram a estrutura do arquivo de configuração. Cada seção dentro do arquivo define a configuração para um host do ambiente de destino A seção a seguir define as variáveis globais que são aplicadas a cada ambiente Atualize o valor da propriedade IdentifyFile para especificar seu local do arquivo de chave SSH privado.
    Host *
      ServerAliveInterval 60
      StrictHostKeyChecking no
      IdentityFile ~/.ssh/<private key>
    A próxima seção no arquivo configura a sua conexão de host de salto. Atualize os valores, como o endereço IP do HostName para ser o valor para o host de salto fornecido por IBM.
    Host myhost
    HostName xxx.xx.xxx.xxx
    Port 20220
    ForwardAgent yes
    A seção a seguir define as configurações de conexão para cada ambiente Atualize os valores para cada propriedade, como Host e HostName, para seus ambientes.. Substitua qualquer instância do <userID> por seu ID do usuário.
    
    Host <clientID>environment
    HostName <clientID>-environmentcoc.ibmcloud.com
    LocalForward 80 
    LocalForward 443 
    ProxyCommand ssh <userID> nc %h %p 2> /dev/null
    
    Nota: para seu ambiente de desenvolvimento, é possível mudar a porta local para seu banco de dados Db2 . A porta remota é sempre 50000, mas o valor da porta local se torna exclusivo e, para evitar possíveis conflitos de porta local, é possível alterar o valor de qualquer porta não em uso.
  2. Configure o Agente SSH para que seja necessário inserir sua passphrase apenas uma vez durante cada sessão
    1. Acesse o diretório cygwin_installdir/home/userID , em que cygwin_installdir é o diretório no qual o utilitário foi instalado.
    2. Abra o arquivo .bashrc para edição.
    3. Anexe o código a seguir no arquivo.
      Esse código é usado para detectar se o agente está em execução Se o agente não estiver em execução, o código fará o agente ser iniciado.
      # If no SSH agent is already running, start one now. Re-use sockets so we never
      # have to start more than one session.
      
      export SSH_AUTH_SOCK=/home/userID/.ssh-socket
      
      ssh-add -l >/dev/null 2>&1
      if [ $? = 2 ]; then
         # No ssh-agent running
         rm -rf $SSH_AUTH_SOCK
         # >| allows output redirection to over-write files if no clobber is set
         ssh-agent -a $SSH_AUTH_SOCK >| /tmp/.ssh-script
         source /tmp/.ssh-script
         echo $SSH_AGENT_PID >| ~/.ssh-agent-pid
         rm /tmp/.ssh-script
      fi
  3. Execute o Agente SSH.
    1. Abra o utilitário Cygwin Terminal.
    2. Execute o seguinte comando.

      $ ssh-add <path_to_private_key_file> em que <path_to_private_key_file> é o caminho completo para seu arquivo de chave privada.