Translation not up to date
İnternet üzerinden erişilemeyen bir veritabanına bağlanmak için (örneğin, bir güvenlik duvarı arkasında), şirket içi veri kaynağınız ile IBM Cloudarasında güvenli bir iletişim yolu oluşturmanız gerekir. Güvenli iletişim yolu için Satellite Connector, Satellite yeri ya da Secure Gateway yönetim ortamı kullanın.
Bir Satellite Bağlayıcısıayarlayın: Satellite Bağlayıcısı, Secure Gateway' in yerine konacak bağlaçtır. Satellite Connector, şirket içi, bulut ya da Edge ortamınızdan IBM Cloud' a kadar güvenli ve denetlenebilir iletişimler oluşturan, basit bir Dockertabanlı iletişim kullanır. Altyapınızın yalnızca Dockergibi bir kapsayıcı anasistemine gereksinimi vardır. Daha fazla bilgi için bkz. Satellite Connector overview.
Bir Satellite konumu oluşturun: Bir Satellite konumu, IBM Cloud 'a Satellite Connector ile aynı güvenli iletişimi sağlar, ancak varsayılan olarak yüksek düzeyde kullanılabilirlik erişimi ve IBM Cloud ' dan şirket içindeki konumunuza iletişim kurma yeteneğini ekler. IBM Cloud PaaS SRE kaynakları tarafından uzaktan desteklenen Yönetilen OpenShift ve Yönetilen Veritabanları gibi şirket içi yönetilen bulut hizmetlerini destekler. Satellite konumu, HA denetim düzlemi için altyapınızda en az üç x86 anasistemi olmasını gerektirir. Satellite konumu, Satellite Bağlayıcısının yeteneklerinin bir üst kümedir. Yalnızca istemci veri iletişimi gerekiyorsa, bir Satellite (Uydu) Bağlayıcısı oluşturun.
Bir Secure Gateway: Secure Gateway , şirket içi ya da üçüncü kişi bulut ortamları arasında iletişim için IBM Cloud' un eski çözümüdür. Secure Gateway artık IBM Cloudtarafından kullanımdan kaldırılmıştır. Yeni bir bağlantı için bunun yerine bir Satellite Bağlayıcısı ayarlayın.
Satellite Bağlayıcısı Ayarla
Bir Satellite Connector kurmak için, bağlayıcıyı IBM Cloud hesabınızda yaratırsınız. Daha sonra, aracıları şirket içi yerel Docker anasistem platformunuzda çalışacak şekilde yapılandırırsınız. Son olarak, IBM watsonx 'in IBM Cloud' dan veri kaynağına erişmek için kullandığı veri kaynağınız için uç noktaları oluştururunuz.
Satellite Connector için gereksinimler
- Gerekli izinler
- IBM Cloudiçindeki adımları yapabilmeniz için IAM erişim ilkelerindeki Satellite hizmetine Yönetici erişimine sahip olmanız gerekir.
- Gerekli anasistemlere
- Connector kapsayıcısını çalıştırmak için kendi altyapınızda en az bir x86 Docker anasistemi. Bkz. Minimum gereksinim.
Satellite Bağlayıcısı Ayarlanması
IBM Cloud içindeki Bağlayıcı oluştur sayfasına aşağıdaki yerlerden birinden erişin:
- IBM Cloud' da Bağlayıcılar sayfasında oturum açın.
- IBM watsonxiçinde:
- Proje sayfasına gidin. Varlıklar sekmesini tıklatın.
- Yeni görev > Bir veri kaynağına bağlanseçeneklerini tıklatın.
- IBM watsonx bağlacını seçin.
- Create connection (Bağlantı oluştur) sayfasında Private connectivity (Özel bağlanırlık) bölümüne gidin ve IBM Cloud Satellite (Bulut Uydusu) kutucuğunu tıklatın.
- Satellite'u Yapılandır ' ı tıklatın ve IBM Cloud' da oturum açın.
- Create connector(Bağlayıcı yarat) seçeneğini tıklatın.
Bağlayıcı Oluşturmaadımlarını izleyin.
Yerel Docker anasistem ortamınızda Bağlayıcı aracısı kapsayıcılarını ayarlayın. Yüksek kullanılabilirlik için ayrı Docker anasistemlerinde konuşlandırılan bağlayıcı başına üç aracı kullanın. Her aracı için ayrı bir altyapı ve ağ bağlanırlığı kullanılması en iyisidir. Bağlayıcı aracısını çalıştırmaadımlarını izleyin.
Aracılar, bağlayıcıya ilişkin Etkin Aracılar listesinde görüntülenir.IBM watsonxiçinde, Bağlantı yarat sayfasına geri dönün. Özel bağlanırlık kısmında Yeniden Yükle' yi tıklatın ve yarattığınız Satellite Bağlayıcısını seçin.
Satellite (Uydu) konumu ayarla
IBM Cloud hesabınız için yapılandırdığınız Satellite bir konuma güvenli bir şekilde bağlanmak için IBM Cloud Satellite (Uydu uydu) Satellite konum özelliğini kullanın.
Satellite konumuna ilişkin gereksinimler
- Gerekli izinler
- IBM Cloudiçindeki görevleri gerçekleştirmek için IBM Cloud hesabında Yönetici olmanız gerekir.
- Gerekli anasistemlere
- Satellite anasistemleri olarak hareket etmek için kendi altyapınızda en az üç bilgisayara ya da sanal makineye gereksinim duyarsınız. Anasistem gereksinmelerinidoğrulayın. ( IBM watsonxiçindeki bir bağlantı için Red Hat OpenShift kümeleri ve Kubernetes gibi ek özelliklere ilişkin IBM Cloud belgeleri gerekli değildir.)
Satellite (Uydu) konumu ayarlama
IBM Cloudiçinde Satellite konumunu yapılandırın.
Görev 1: Satellite konumu yaratılması
Satellite konumu, şirket içi veri merkezi ya da bulut gibi altyapı sağlayıcınızdaki bir ortamın gösterimidir. IBM watsonxiçindeki veri kaynaklarına bağlanmak için üç bilgisayara ya da sanal makineye gereksinim duyarsınız. Satellite (Uydu) konumunu yaratmak için:
Aşağıdaki yerlerden birinden IBM Cloud ' da Satellite konumu kurulum sayfasına erişin:
- IBM Cloud' da oturum açın ve Create location(Konum oluştur) seçeneğini belirleyin.
- IBM watsonxiçinde:
- Proje sayfasına gidin. Varlıklar sekmesini tıklatın.
- Yeni görev > Bir veri kaynağına bağlanseçeneklerini tıklatın.
- Bağlayıcıyı seçin.
- Create connection (Bağlantı oluştur) sayfasında Private connectivity (Özel bağlanırlık) bölümüne gidin ve IBM Cloud Satellite (Bulut Uydusu) kutucuğunu tıklatın.
- Satellite'u Yapılandır ' ı tıklatın ve IBM Cloud' da oturum açın.
- Konum oluştur' u tıklatın.
Bu yönergeler Şirket içi ve kenar şablonunu izler. Altyapınıza bağlı olarak farklı bir şablon seçebilirsiniz. IBM Cloud belgelerinde Understanding Satellite location and hosts adresindeki şablon yönergelerine ve bilgilere bakın.
Satellite konum bilgilerini değiştirmek için Düzenle düğmesini tıklatın:
Ad:
my US East network
ya daJapan network
gibi farklı ağları ayırt etmek için bu alanı kullanabilirsiniz.Etiketler ve Açıklama alanları isteğe bağlıdır.
Yönetilen: Ana makinelerinizin fiziksel olarak bulunduğu yere en yakın IBM Cloud bölgesini seçin.
Kaynak grubu: varsayılan olarak
default
değerine ayarlıdır.Bölgeler: IBM , denetim düzlemi eşgörünümlerini otomatik olarak aynı IBM Cloud çok çekirdekli metro içinde üç bölgeye yayıyor. Örneğin, konumunuzu ABD Doğu bölgesindeki wdc metrosundan yönetiyorsanız, Satellite konum denetimi düzlemi eşgörünümleri us-east-1, us-east-2ve us-east-3 bölgelerine yayılır. Bu bölgesel dağıtma, bir bölge kullanılamaz hale gelse bile, denetim düzleminizin kullanılabilir olmasını sağlar.
Red Hat CoreOS: Bu seçeneği belirlemeyin. Boş bırakın ya da Hayırolarak bırakın.
Nesne depolaması: Satellite konum denetimi düzlemi verilerini yedeklemek için kullanmak istediğiniz var olan IBM Cloud Object Storage saklama kabının tam adını girmek için Düzenle düğmesini tıklatın. Tersi durumda, hesabınızdaki bir Object Storage örneğinde otomatik olarak yeni bir saklama kabı yaratılır.
Sipariş ayrıntılarınızı gözden geçirin ve Konum oluştur' u tıklatın.
Konum denetim düzlemi, seçtiğiniz IBM Cloud bölgesinde bulunan bölgelerden birinde devreye alınır. Denetim düzlemi, anasistemleri bağlamanız için hazırdır.
Görev 2: Anasistemleri Satellite konumuna ekleyin
Anasistem gereksinmelerine uygun üç anasistemi Satellite konumuna bağlayın.
Satellite konum anasistemleri için önemli noktalar
- Satellite anasistemleri özel olarak ayrılmış sunuculardır ve diğer uygulamalarla paylaşılamaz. SSH ile bir anasistemde oturum açamazsınız. Kök parola değiştirilecek.
- IBM watsonx bağlantıları için yalnızca üç anasistem gerekir.
- İşçi düğümleri gerekli değil. IBM watsonx bağlantıları için yalnızca denetim düzlemi anasistemleri gerekir.
- Red Hat OpenShift Container Platform (OCP), IBM watsonx bağlantıları için gerekli değildir.
- Kapsayıcı Linux CoreOS Linux , IBM watsonx bağlantıları için gerekli değildir.
- Anasistemler, TLS 1.3 iletişim kuralıyla IBM Cloud ' a bağlanır.
Anasistemleri Satellite konumuna bağlamak için:
Satellite Konumlar gösterge panosundakonumunuzun adını tıklatın.
Bir komut dosyası oluşturmak ve karşıdan yüklemek için Anasistemleri Ekle seçeneğini tıklatın.
Komut dosyasını, Satellite konumuna eklenecek tüm anasistemlerde çalıştırın.
İleride bu konuma daha fazla anasistem eklemeniz durumunda, ekleme komut dosyasını kaydedin. Ekleme komut dosyasındaki simge, duyarlı bilgiler olarak işlem görmesi ve korunması gereken bir API anahtarıdır. Bkz. Satellite konumunun bakımının yapılması.
Görev 3: Anasistemleri denetim düzlemine atama
Anasistemleri atamak için:
Satellite Konumlar gösterge panosundakonumunuzun adını tıklatın.
Her anasistem için taşma menüsünü () tıklatın ve Ataseçeneğini belirleyin. Her bölgeye bir anasistem atayın.
Görev 4: Satellite konumuyla güvenli bağlantı yaratılması
Güvenli bağlantıyı yaratmak için:
IBM watsonxiçinde proje sayfasına gidin. Varlıklar sekmesini tıklatın.
Yeni görev > Bir veri kaynağına bağlanseçeneklerini tıklatın.
Bağlayıcıyı seçin.
Bağlantı oluştur formunda bağlantı ayrıntılarını tamamlayın. Veri kaynağının anasistem adı ya da IP adresi ve kapısı, Satellite konumuna bağlı her anasistemden kullanılabilir olmalıdır.
Yeniden Yükle' yi tıklatın ve yarattığınız Satellite konumunu seçin.
IBM Cloudiçindeki Satellite Konumlar gösterge panosu içinde, oluşturduğunuz her bağlantı için, Satellite konumunda Hedef tipi Location
ve Oluşturan Connectivity
ile bir bağlantı uç noktası oluşturulur.
Satellite (Uydu) konumunun korunması
- Anasistem ekleme komut dosyasının süresi, yaratma tarihinden bir yıl sonra sona erer. Anasistemlerde kimlik doğrulama sorunu olmadığından emin olmak için, anasistem ekleme komut dosyasının yeni bir kopyasını yılda en az bir kez karşıdan yükleyin.
- İleride bu konuma daha fazla anasistem eklemeniz durumunda, ekleme komut dosyasını kaydedin. Yeni bir anasistem ekleme komut dosyası oluşturursanız, varolan tüm anasistemleri ayırır.
- Anasistemler, Satellite konumundan ayrılarak ve altyapı sağlayıcısında işletim sistemini yeniden yükleyerek geri istenebilir.
Secure Gateway ' ni Yapılandırma
IBM Cloud Secure Gateway hizmeti, İnternet 'e dışsallaştırılmamış bir veritabanına güvenli bir bağlantı oluşturmak için uzak bir istemci sağlar. Bir Secure Gateway hizmetini bir hizmet bölgesinde tahsis edebilir ve diğer bölgelerde yetkilendirdiğiniz hizmet eşgörünümlerinde kullanabilirsiniz. Secure Gateway hizmetinin bir eşgörünümünü yarattıktan sonra Secure Gatewayeklersiniz.
Önkoşul
IBM watsonxuygulamasında oturum açtığınızda, Cloud Foundry erişimini etkinleştirseçeneğini belirleyin.
Güvenli bir ağ geçidi yapılandırmak için:
- Bağlantı yarat ekranından güvenli bir ağ geçidi yapılandırın:
- IBM Cloud Secure Gateway döşemesini tıklatın.
- Yeni Secure Gateway 'ni ve ardından Secure Gateway' ni tıklatın.
Tersi durumda, IBM watsonxana menüsünden Yönetim > Hizmetler > Hizmetler kataloğu seçeneklerini belirleyin ve Secure Gatewayseçeneğini belirleyin.
- Bir hizmet planı seçin ve Oluştur' u tıklatın.
- Hizmetler eşgörünümleri sayfasında Secure Gateway hizmetini bulun ve adını tıklatın.
- Ağ geçidi eklemeağ geçidi eklemek için yönergeleri izleyin. Bağlantıya ilişkin güvenliği korumak için, Secure Gateway ' i bir güvenlik simgesi gerektirecek şekilde yapılandırdığınızdan emin olun. Ağ geçidi kimliğinizi ve güvenlik belirtecinizi kopyaladığınızdan emin olun.
- Yeni ağ geçidinizden İstemciler sekmesinde Connect Client bölmesini açmak için Connect Client (İstemciye Bağlan) seçeneğini tıklatın.
- İşletim sisteminize ilişkin istemci yüklemesini seçin.
- İstemcinin Kurulmasınailişkin yönergeleri izleyin.
- Belirttiğiniz kaynak kimlik doğrulama protokolüne bağlı olarak, bir sertifikayı karşıya yüklemeniz gerekebilir. Bağlantı ilk kurulduğunda bir hedef yaratılır.
- IBM watsonxiçinde proje sayfasına gidin. Varlıklar sekmesini tıklatın. Özel bağlanırlık bölümünde Yeniden Yükleseçeneğini tıklatın ve daha sonra, oluşturduğunuz güvenli ağ geçidini seçin.
Daha fazla bilgi
Üst konu: Projeye veri eklenmesi