Acceso a clústeres de VPC a través del punto final de servicio en la nube privado
En el caso de los clústeres de VPC, se puede acceder al punto de conexión del servicio privado desde cualquier lugar dentro de un IBM Cloud o desde un cliente conectado a la red privada de la VPC a través de una VPN o una conexi IBM Cloud Direct Link.
Antes de empezar
- Instala las herramientas de la CLI necesarias.
- Configura una de las siguientes conexiones a la red privada VPC.
- Comprueba que tu clúster funciona correctamente:
ibmcloud ks cluster get -c CLUSTER_NAME_OR_ID.
Acceso a un clúster VPC privado desde la CLI
Para regiones distintas de ca-mon, in-che, y in-mum, se puede acceder al punto de conexión del servicio privado desde cualquier lugar dentro de IBM Cloud, o desde un cliente que utilice una VPN para conectarse
a IBM Cloud.
El punto de conexión del servicio privado URL para un clúster tiene el siguiente aspecto: c<XXX>.private.<REGION>.containers.cloud.ibm.com:XXXXX. Utiliza el siguiente comando para obtener un archivo kubeconfig que utilice
este punto de conexión privado.
- Descarga el archivo kubeconfig del clúster utilizando el punto de acceso privado.
Inicie la sesión como administrador:
ibmcloud ks cluster config -c CLUSTER_NAME_OR_ID --admin --endpoint private
Inicia sesión como usuario:
ibmcloud ks cluster config -c CLUSTER_NAME_OR_ID --endpoint private
- Comprueba la conexión.
kubectl get nodes
Acceso a través de la pasarela Virtual Private Endpoint (VPE)
Los clústeres de VPC también admiten el acceso a través de una puerta de enlace VPE, a la que se puede acceder desde el interior de la VPC o mediante una VPN conectada a esa VPC concreta. Consulte Acceso a clústeres de VPC a través de la puerta de enlace Virtual Private Endpoint.