Accès aux clusters
Une fois votre cluster IBM Cloud® Kubernetes Service créé, vous pouvez vous y connecter de différentes manières, en fonction du type de votre cluster, de votre configuration réseau et de votre cas d’utilisation. Si vous ne savez pas quelle méthode s'applique à votre cas, commencez par identifier le type d'infrastructure de votre cluster et vérifiez s'il dispose d'un point de terminaison de service public (voir la section Choisir une méthode d'accès ci-dessous).
Avant de commencer
- Installez les outils CLI requis, notamment la CLI IBM Cloud, le plug-in Kubernetes Service (
ibmcloud ks) et la CLI Kubernetes (kubectl). Pour accéder rapidement aux fonctionnalités de test de votre cluster, vous pouvez également utiliser IBM Cloud Shell. - Si vous n'avez pas encore créé de cluster, créez-en un dès maintenant. Sinon, passez à l'étape suivante.
- Si votre réseau est protégé par un pare-feu d'entreprise, autorisez l'accès aux noeuds finaux d'API et aux ports IBM Cloud et IBM Cloud Kubernetes Service.
- Vérifiez que votre cluster est sain en exécutant
ibmcloud ks cluster get -c <cluster_name_or_ID>. Si votre cluster n'est pas dans un état sain, consultez le guide Débogage des clusters pour obtenir de l'aide.
Choisir un mode d'accès
La méthode d'accès appropriée dépend du type d'infrastructure de votre cluster, du fait que celui-ci dispose d'un point de terminaison de service public ou privé, ainsi que de votre connectivité réseau.
Vous ne savez pas de quel type il s'agit? Dans la console d' IBM Cloud, accédez à Kubernetes → Clusters, cliquez sur votre cluster, puis consultez le champ Infrastructure de l'onglet Overview : il indique VPC,
Classic ou Satellite. Pour vérifier si votre cluster dispose d'un point de terminaison de service public ou privé, consultez les champs Public Service Endpoint ( URL ) et Private Service Endpoint ( URL ) sur la même page, ou exécutez ibmcloud ks cluster get -c <cluster_name_or_ID> et vérifiez ces champs dans la sortie.
| méthode d'accès | Type de cluster | À utiliser lorsque |
|---|---|---|
| Point de terminaison du service de cloud public | Classique, VPC | Votre cluster dispose d'un point de terminaison public et vous vous connectez depuis l'extérieur du réseau d' IBM Cloud |
| Point de terminaison du service de cloud privé — VPC | VPC | Votre cluster est exclusivement privé et vous êtes connecté au réseau VPC via un VPN ou une connexion Direct Link |
| Point de terminaison du service de cloud privé — Classic | Classique | Votre cluster est exclusivement privé et vous êtes connecté au réseau privé classique |
| Passerelle Virtual Private Endpoint(VPE) | VPC | Votre cluster VPC utilise VPE pour la connectivité au maître privé |
| Clé API ou identifiant de service | Tous | Pipelines automatisés et scripts non interactifs |
| Accès aux clusters privés à l'aide du réseau privé virtuel Wireguard | Classique, VPC | Vous souhaitez accéder à un cluster réservé à un usage privé depuis l'extérieur d' IBM Cloud, à l'aide d'un VPN WireGuard |
| Webhooks du contrôleur d'admission | Tous | Vous devez autoriser l'accès au cluster pour les webhooks du contrôleur d'admission |