Jika kluster bidang data berjalan di virtual private cloud (VPC) yang tidak dapat berkomunikasi dengan VPC instans Service Mesh (ASM), maka tidak ada jalur jaringan antara lapisan kontrol dan bidang data. Untuk mengatasi hal ini, kaitkan elastic IP address (EIP) dengan lapisan kontrol agar Port lapisan kontrol dapat diekspos melalui Internet, sehingga kluster bidang data remote dapat mengaksesnya. Lepaskan kaitan EIP tersebut jika akses Internet tidak lagi diperlukan.
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
Instans ASM
EIP yang tidak digunakan. Untuk membuatnya, lihat Ajukan EIP.
Kaitkan EIP di Konsol ASM
Di Konsol ASM, klik nama instans target untuk membuka konsol manajemen instans ASM.
Di panel navigasi sebelah kiri, pilih ASM Instance > Base Information.
Pada bagian Basic Information, klik Bind EIP di samping Istio Pilot Endpoint. Untuk mengganti EIP yang sudah ada, klik Replace EIP sebagai gantinya.
Pada kotak dialog Bind EIP, pilih EIP yang tidak digunakan dari daftar drop-down Select an existing EIP, lalu klik OK.
Lepaskan kaitan EIP di Konsol ASM
Setelah dilepaskan, lapisan kontrol tidak lagi dapat dijangkau dari Internet publik. Pastikan kluster bidang data memiliki jalur jaringan alternatif, seperti Peering VPC atau koneksi VPN.
Di Konsol ASM, klik nama instans target untuk membuka konsol manajemen instans ASM.
Di panel navigasi sebelah kiri, pilih ASM Instance > Base Information.
Pada bagian Basic Information, klik Unbind EIP di samping Istio Pilot Endpoint.
Pada kotak dialog Unbind EIP, klik OK.
Kaitkan atau lepaskan kaitan EIP menggunakan API
Gunakan operasi ModifyPilotEipResource untuk mengelola kaitan EIP secara terprogram. Anda dapat memanggil operasi ini di OpenAPI Explorer.
Kaitkan atau ganti EIP
Persiapkan EIP yang tidak digunakan. Jika belum memilikinya, lihat Ajukan EIP.
Panggil operasi
ModifyPilotEipResourcedengan parameter berikut:Parameter Nilai ServiceMeshId ID instans ASM Operation BindEip EipId ID EIP Jika EIP sudah dikaitkan dengan lapisan kontrol, panggilan ini akan melepaskan EIP yang ada dan mengaitkan EIP yang ditentukan.
Lepaskan kaitan EIP
Panggil operasi ModifyPilotEipResource dengan parameter berikut:
| Parameter | Nilai |
|---|---|
| ServiceMeshId | ID instans ASM |
| Operation | UnBindEip |
| EipId | Jangan tentukan parameter ini |
Langkah selanjutnya
Jika eksposur Internet bersifat sementara, siapkan Peering VPC atau koneksi VPN untuk konektivitas privat jangka panjang, lalu lepaskan kaitan EIP tersebut.