Über den Public-Cloud-Serviceendpunkt auf Cluster zugreifen

Bei IBM Cloud Kubernetes Service Classic- und VPC-Clustern, für die ein Endpunkt für Public-Cloud-Dienste aktiviert ist, können Sie sich über die Befehlszeilenschnittstelle (CLI) oder ein grafisches Dashboard anmelden.

Vorbereitende Schritte

  1. Erforderliche CLI-Tools installieren, einschließlich der IBM Cloud-CLI, des Kubernetes Service-Plug-ins (ibmcloud ks) und der Kubernetes-CLI (kubectl). Für einen schnellen Zugriff auf Testfunktionen in Ihrem Cluster können Sie auch die IBM Cloud Shell verwenden.
  2. Wenn Ihr Netz durch eine Firewall des Unternehmens geschützt ist, ermöglichen Sie den Zugriff auf die IBM Cloud- und IBM Cloud Kubernetes Service-API-Endpunkte und -Ports.
  3. Überprüfen Sie, ob Ihr Cluster einwandfrei funktioniert: ibmcloud ks cluster get -c CLUSTER_NAME_OR_ID.

Verbindung über die CLI herstellen

  1. Laden Sie die Konfigurationsdatei kubeconfig für Ihren Cluster herunter und fügen Sie sie zu Ihrer vorhandenen Datei kubeconfig in ~/.kube/config oder zur letzten Datei in der Umgebungsvariablen KUBECONFIG hinzu.
    ibmcloud ks cluster config -c CLUSTER_NAME_OR_ID
    
  2. Überprüfen Sie, ob kubectl-Befehle ordnungsgemäß ausgeführt werden und ob der Kubernetes-Kontext auf Ihren Cluster gesetzt ist.
    kubectl config current-context
    
    Beispielausgabe
    <cluster_name>/<cluster_ID>
    

Verbindung zum Headlamp-Dashboard herstellen

Headlamp ist das empfohlene grafische Dashboard zur Verwaltung und Überwachung Ihrer Cluster-Ressourcen. Es nutzt die IAM-Authentifizierung von IBM Cloud und wird nach der Installation des Add-ons automatisch über den Standard-Ingress-Hostnamen Ihres Clusters erreichbar gemacht.

  1. Installieren Sie das Headlamp-Add-on, falls Sie dies noch nicht getan haben.
  2. Rufen Sie den Standard-Ingress-Hostnamen Ihres Clusters ab.
    ibmcloud ks cluster get -c CLUSTER_NAME_OR_ID | grep "Ingress Subdomain"
    
  3. Öffnen Sie die Seite in https://headlamp.<ingress_subdomain> einem Browser und klicken Sie auf Anmelden.

Legacy: Verbindung mit dem kubectl-Proxy herstellen

Das Upstream-Projekt kubernetes-dashboard wurde archiviert und wird ab Version 1.36 nicht mehr auf neuen Clustern installiert. Verwenden Sie stattdessen Headlamp.

Falls auf Ihrem Cluster noch das alte Dashboard Kubernetes installiert ist:

  1. Starten Sie einen lokalen Proxy.
    kubectl proxy
    
  2. Öffnen Sie die folgende URL URL in einem Webbrowser.
    http://localhost:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/
    

Verbindung mit einem API-Schlüssel

Siehe Zugriff auf Cluster über Automatisierungstools mithilfe eines API-Schlüssels.