Acceso a clústeres

Una vez creado el clúster de IBM Cloud® Kubernetes Service, puede conectarse a él mediante varios métodos, en función del tipo de clúster, la configuración de red y el caso de uso. Si no estás seguro de qué método te corresponde, empieza por identificar el tipo de infraestructura de tu clúster y si dispone de un punto de conexión de servicio público (consulta Elegir un método de acceso más abajo).

Antes de empezar

  1. Instala las herramientas de la interfaz de línea de comandos(CLI)necesarias, entre las que se incluyen la CLI de IBM Cloud, el complemento Kubernetes Service (ibmcloud ks) y la CLI de Kubernetes (kubectl). Para acceder rápidamente a las funciones de prueba de tu clúster, también puedes utilizar IBM Cloud Shell.
  2. Si aún no has creado un clúster, hazlo ahora. De lo contrario, vaya al siguiente paso.
  3. Si la red está protegida por un cortafuegos de empresa, permita el acceso a los puertos y puntos finales de la API de IBM Cloud y de IBM Cloud Kubernetes Service.
  4. Compruebe que el clúster está en buen estado ejecutando ibmcloud ks cluster get -c <cluster_name_or_ID>. Si el clúster no está en buen estado, revise la guía sobre Depuración de clústeres para obtener ayuda.

Elegir un método de acceso

El método de acceso adecuado depende del tipo de infraestructura de su clúster, de si su clúster tiene un punto final de servicio público o privado, y de su conectividad de red.

¿No sabes qué tipo tienes? En la consola de IBM Cloud, ve a Kubernetes → Clusters, haz clic en tu clúster y comprueba el campo Infraestructura en la pestaña Descripción general: mostrará VPC, Classic o Satellite. Para comprobar si tu clúster tiene un punto final de servicio público o privado, consulta los campos Punto final de servicio público ( URL ) y Punto final de servicio privado ( URL ) en la misma página, o ejecuta ibmcloud ks cluster get -c <cluster_name_or_ID> y comprueba esos campos en el resultado.

Métodos de acceso al clúster
Método de acceso Tipo de clúster Utilizar cuando
Punto de acceso al servicio en la nube pública Clásico, VPC Tu clúster tiene un punto de conexión público y te estás conectando desde fuera de la red IBM Cloud
Punto de acceso del servicio de nube privada — VPC VPC Su clúster es exclusivamente privado y está conectado a la red VPC a través de una VPN o de una conexi Direct Link
Punto de acceso del servicio de nube privada — Clásico Clásico Tu clúster es exclusivamente privado y estás conectado a la red privada clásica
Puerta de enlace de punto final privado virtual(VPE) VPC Tu clúster de VPC utiliza VPE para la conectividad del maestro privado
Clave de API o ID de servicio Todos Flujos de trabajo automatizados y scripts no interactivos
Acceso a clústeres privados mediante la VPN de WireGuard Clásico, VPC Deseas acceder a un clúster de uso exclusivamente privado desde fuera de IBM Cloud utilizando una VPN de WireGuard
Webhooks del controlador de admisión Todos Debes permitir el acceso al clúster para los webhooks del controlador de admisión