Auf Cluster zugreifen

Nachdem Ihr IBM Cloud® Kubernetes Service-Cluster erstellt wurde, können Sie je nach Clustertyp, Netzwerkkonfiguration und Anwendungsfall auf verschiedene Weise eine Verbindung dazu herstellen. Wenn Sie sich nicht sicher sind, welche Methode für Sie zutrifft, ermitteln Sie zunächst den Infrastrukturtyp Ihres Clusters und ob dieser über einen öffentlichen Service-Endpunkt verfügt (siehe Auswahl einer Zugriffsmethode weiter unten).

Vorbereitende Schritte

  1. Installieren Sie die erforderlichen CLI-Tools, darunter die IBM Cloud-CLI, das Kubernetes Service-Plug-in (ibmcloud ks) und die Kubernetes-CLI (kubectl). Für den schnellen Zugriff auf Testfunktionen in Ihrem Cluster können Sie auch IBM Cloud Shell verwenden.
  2. Falls Sie noch keinen Cluster erstellt haben, erstellen Sie jetzt einen. Andernfalls fahren Sie mit dem nächsten Schritt fort.
  3. Wenn Ihr Netz durch eine Firewall des Unternehmens geschützt ist, ermöglichen Sie den Zugriff auf die IBM Cloud- und IBM Cloud Kubernetes Service-API-Endpunkte und -Ports.
  4. Überprüfen Sie, ob sich Ihr Cluster in einem einwandfreien Zustand befindet, indem Sie ibmcloud ks cluster get -c <cluster_name_or_ID> ausführen. Wenn sich der Cluster nicht in einwandfreiem Zustand befindet, finden Sie weitere Informationen unter Cluster debuggen.

Auswahl einer Zugriffsmethode

Die geeignete Zugriffsmethode hängt vom Typ Ihrer Cluster-Infrastruktur ab, davon, ob Ihr Cluster über einen öffentlichen oder privaten Service-Endpunkt verfügt, sowie von Ihrer Netzwerkverbindung.

Sie sind sich nicht sicher, um welchen Typ es sich handelt? Gehen Sie in der IBM Cloud-Konsole zu Kubernetes → Clusters, klicken Sie auf Ihren Cluster und überprüfen Sie das Feld Infrastruktur auf der Registerkarte Übersicht – dort wird VPC, Classic oder Satellite angezeigt. Um zu überprüfen, ob Ihr Cluster über einen öffentlichen oder privaten Service-Endpunkt verfügt, sehen Sie sich die Felder Public Service Endpoint ( URL ) und Private Service Endpoint ( URL ) auf derselben Seite an oder führen Sie aus ibmcloud ks cluster get -c <cluster_name_or_ID> und überprüfen Sie diese Felder in der Ausgabe.

Zugriffsmethoden auf Cluster
Zugriffsmethode Clustertyp Verwendung bei
Endpunkt für Public-Cloud-Dienste Classic, VPC Ihr Cluster verfügt über einen öffentlichen Endpunkt, und Sie stellen eine Verbindung von außerhalb des IBM Cloud-Netzwerks her
Endpunkt für Private-Cloud-Dienste – VPC VPC Ihr Cluster ist ausschließlich privat und Sie sind über eine VPN- oder Direct Link-Verbindung mit dem VPC-Netzwerk verbunden
Endpunkt für Private-Cloud-Dienste – Classic Klassisch Ihr Cluster ist ausschließlich privat und Sie sind mit dem klassischen privaten Netzwerk verbunden
Virtual Private Endpoint(VPE)-Gateway VPC Ihr VPC-Cluster nutzt VPE für die Verbindung zum privaten Master
API-Schlüssel oder Dienst-ID Alle Automatisierte Pipelines und nicht-interaktive Skripte
Auf private Cluster über das WireGuard-VPN zugreifen Classic, VPC Sie möchten von außerhalb von IBM Cloud über ein WireGuard-VPN auf einen ausschließlich privat zugänglichen Cluster zugreifen
Webhooks für den Admission Controller Alle Sie müssen den Clusterzugriff für Webhooks des Admission Controllers zulassen