Über den Public-Cloud-Serviceendpunkt auf Cluster zugreifen
Bei IBM Cloud Kubernetes Service Classic- und VPC-Clustern, für die ein Endpunkt für Public-Cloud-Dienste aktiviert ist, können Sie sich über die Befehlszeilenschnittstelle (CLI) oder ein grafisches Dashboard anmelden.
Vorbereitende Schritte
- Erforderliche CLI-Tools installieren, einschließlich der IBM Cloud-CLI, des Kubernetes Service-Plug-ins (
ibmcloud ks) und der Kubernetes-CLI (kubectl). Für einen schnellen Zugriff auf Testfunktionen in Ihrem Cluster können Sie auch die IBM Cloud Shell verwenden. - Wenn Ihr Netz durch eine Firewall des Unternehmens geschützt ist, ermöglichen Sie den Zugriff auf die IBM Cloud- und IBM Cloud Kubernetes Service-API-Endpunkte und -Ports.
- Überprüfen Sie, ob Ihr Cluster einwandfrei funktioniert:
ibmcloud ks cluster get -c CLUSTER_NAME_OR_ID.
Verbindung über die CLI herstellen
- Laden Sie die Konfigurationsdatei
kubeconfigfür Ihren Cluster herunter und fügen Sie sie zu Ihrer vorhandenen Dateikubeconfigin~/.kube/configoder zur letzten Datei in der UmgebungsvariablenKUBECONFIGhinzu.ibmcloud ks cluster config -c CLUSTER_NAME_OR_ID - Überprüfen Sie, ob
kubectl-Befehle ordnungsgemäß ausgeführt werden und ob der Kubernetes-Kontext auf Ihren Cluster gesetzt ist.
Beispielausgabekubectl config current-context<cluster_name>/<cluster_ID>
Verbindung zum Headlamp-Dashboard herstellen
Headlamp ist das empfohlene grafische Dashboard zur Verwaltung und Überwachung Ihrer Cluster-Ressourcen. Es nutzt die IAM-Authentifizierung von IBM Cloud und wird nach der Installation des Add-ons automatisch über den Standard-Ingress-Hostnamen Ihres Clusters erreichbar gemacht.
- Installieren Sie das Headlamp-Add-on, falls Sie dies noch nicht getan haben.
- Rufen Sie den Standard-Ingress-Hostnamen Ihres Clusters ab.
ibmcloud ks cluster get -c CLUSTER_NAME_OR_ID | grep "Ingress Subdomain" - Öffnen Sie die Seite in
https://headlamp.<ingress_subdomain>einem Browser und klicken Sie auf Anmelden.
Legacy: Verbindung mit dem kubectl-Proxy herstellen
Das Upstream-Projekt kubernetes-dashboard wurde archiviert und wird ab Version 1.36 nicht mehr auf neuen Clustern installiert. Verwenden Sie stattdessen Headlamp.
Falls auf Ihrem Cluster noch das alte Dashboard Kubernetes installiert ist:
- Starten Sie einen lokalen Proxy.
kubectl proxy - Öffnen Sie die folgende URL URL in einem Webbrowser.
http://localhost:8001/api/v1/namespaces/kube-system/services/https:kubernetes-dashboard:/proxy/
Verbindung mit einem API-Schlüssel
Siehe Zugriff auf Cluster über Automatisierungstools mithilfe eines API-Schlüssels.