Acceso a clústeres
Una vez creado el clúster de IBM Cloud® Kubernetes Service, puede conectarse a él mediante varios métodos, en función del tipo de clúster, la configuración de red y el caso de uso. Si no estás seguro de qué método te corresponde, empieza por identificar el tipo de infraestructura de tu clúster y si dispone de un punto de conexión de servicio público (consulta Elegir un método de acceso más abajo).
Antes de empezar
- Instala las herramientas de la interfaz de línea de comandos(CLI)necesarias, entre las que se incluyen la CLI de IBM Cloud, el complemento Kubernetes Service (
ibmcloud ks) y la CLI de Kubernetes (kubectl). Para acceder rápidamente a las funciones de prueba de tu clúster, también puedes utilizar IBM Cloud Shell. - Si aún no has creado un clúster, hazlo ahora. De lo contrario, vaya al siguiente paso.
- Si la red está protegida por un cortafuegos de empresa, permita el acceso a los puertos y puntos finales de la API de IBM Cloud y de IBM Cloud Kubernetes Service.
- Compruebe que el clúster está en buen estado ejecutando
ibmcloud ks cluster get -c <cluster_name_or_ID>. Si el clúster no está en buen estado, revise la guía sobre Depuración de clústeres para obtener ayuda.
Elegir un método de acceso
El método de acceso adecuado depende del tipo de infraestructura de su clúster, de si su clúster tiene un punto final de servicio público o privado, y de su conectividad de red.
¿No sabes qué tipo tienes? En la consola de IBM Cloud, ve a Kubernetes → Clusters, haz clic en tu clúster y comprueba el campo Infraestructura en la pestaña Descripción general: mostrará VPC,
Classic o Satellite. Para comprobar si tu clúster tiene un punto final de servicio público o privado, consulta los campos Punto final de servicio público ( URL ) y Punto final de servicio privado ( URL ) en la misma página, o ejecuta ibmcloud ks cluster get -c <cluster_name_or_ID> y comprueba esos campos en el resultado.
| Método de acceso | Tipo de clúster | Utilizar cuando |
|---|---|---|
| Punto de acceso al servicio en la nube pública | Clásico, VPC | Tu clúster tiene un punto de conexión público y te estás conectando desde fuera de la red IBM Cloud |
| Punto de acceso del servicio de nube privada — VPC | VPC | Su clúster es exclusivamente privado y está conectado a la red VPC a través de una VPN o de una conexi Direct Link |
| Punto de acceso del servicio de nube privada — Clásico | Clásico | Tu clúster es exclusivamente privado y estás conectado a la red privada clásica |
| Puerta de enlace de punto final privado virtual(VPE) | VPC | Tu clúster de VPC utiliza VPE para la conectividad del maestro privado |
| Clave de API o ID de servicio | Todos | Flujos de trabajo automatizados y scripts no interactivos |
| Acceso a clústeres privados mediante la VPN de WireGuard | Clásico, VPC | Deseas acceder a un clúster de uso exclusivamente privado desde fuera de IBM Cloud utilizando una VPN de WireGuard |
| Webhooks del controlador de admisión | Todos | Debes permitir el acceso al clúster para los webhooks del controlador de admisión |