配置专用网络连接

IBM® webMethods Hybrid Integration 中创建入站和出站私有网络连接,以便通过专用私有链路与您的 Amazon Web Services ( AWS ) 或 Microsoft Azure 私有云共享资源。

准备工作

您必须具备以下任一角色才能完成此任务。
  • 服务管理员,可用于管理特定环境中的权限。
  • iPaaS admin,它允许您管理特定订阅中所有环境的能力。
要配置私有网络连接,您必须了解如何在 Amazon Web Services ( AWS ) 或 Microsoft Azure 私有云中设置虚拟私有网络和接口端点。 此任务通常需要具备认证的网络和云安全知识。 根据您的部署策略,不同团队可能需要共同承担配置工作。 您可能还需要以下配套基础设施:
  • 网络负载平衡器(NLB)和路由器。 这项技术根据 IP 地址和端口分配进入的网络流量,以提高应用程序的可用性、性能和可扩展性。 NLB 通常用于云环境,通过使用专用连接来公开服务,特别是当需要聚合多个端点或无法直接管理端点时。
  • 网络流量加密。 网络流量默认情况下未加密,因此建议设置安全协议,例如传输层安全协议( TLS )或双向 TLS ( mTLS )。
配置该基础架构依赖于第三方软件,而这些软件并不受控。 IBM 无法控制。 因此,对该软件的任何引用都可能发生变化,信息也可能过时。
限制:
  • 在 Azure 区域中,目前仅可配置出站私有网络连接。
  • 您只能在与您的环境位于同一区域内创建 AWS 私有网络连接。 要查看环境区域,请单击 " 管理功能 ",然后选择 " 环境详细信息 "选项卡。 Azure 可以在 Azure 的各个区域之间建立私有网络连接。 有关区域的更多信息,请参阅 IBM webMethods Hybrid Integration availability by region
  • 目前,只有以下功能支持在 AWS 上建立私有网络连接:
    • API Connect
    • App Connect
    • webMethods API Gateway
    • webMethods Integration
  • 目前,只有以下功能支持在 Azure 上建立私有网络连接:
    • API Connect
    • App Connect
    • webMethods Integration

关于本任务

私有网络连接使 webMethods Hybrid Integration 能够连接到您在 AWS 或 Azure 上的私有云,同时不会将您的网络流量暴露到公共互联网上。 您可以通过使用 AWS PrivateLinkAzure 的“私有链接”技术来建立这些私有连接。 在 AWS 上,您可以为每个 webMethods Hybrid Integration 环境创建一个入站连接和最多三个出站连接。 目前,在 Azure 上,每个 webMethods Hybrid Integration 环境最多可创建三个出站连接。 有关 AWS PrivateLink 技术的更多信息,请参阅 《什么是 AWS PrivateLink? 》。 有关 Azure 私有链接技术的更多信息,请参阅《 什么是 Azure 私有链接? 》。

在创建任何私有网络连接之前,您必须通过完成以下步骤,在 webMethods Hybrid Integration 中启用 “私有网络连接 ”功能。

过程

  1. webMethods Hybrid Integration 主页,选择 " 管理功能 "。
  2. “其他可用功能” 部分,单击 “专用网络连接” 磁贴上的 “添加”

    此时会显示一个确认对话框,其中包含有关该功能基本收费的信息。

  3. 单击添加能力开始调配。

    主页主菜单图标,黑色背景上有四条水平白线。功能配置完成后,它将显示在 功能 ”选项卡的“环境功能”部分以及主菜单中。

下一步

主页主菜单图标,黑色背景上有四条水平白线。要开始创建入站或出站私有网络连接,请单击 “私有网络连接 ”磁贴或主菜单中的相应选项。

由三个垂直排列的黑色圆点组成的溢出菜单图标要删除 “私有网络连接 ”功能,您必须先从私有网络连接表中删除所有相关的入站或出站连接,然后在该功能的磁贴 “选项 ”菜单中单击 “删除”