Accès aux clusters

Une fois votre cluster IBM Cloud® Kubernetes Service créé, vous pouvez vous y connecter de différentes manières, en fonction du type de votre cluster, de votre configuration réseau et de votre cas d’utilisation. Si vous ne savez pas quelle méthode s'applique à votre cas, commencez par identifier le type d'infrastructure de votre cluster et vérifiez s'il dispose d'un point de terminaison de service public (voir la section Choisir une méthode d'accès ci-dessous).

Avant de commencer

  1. Installez les outils CLI requis, notamment la CLI IBM Cloud, le plug-in Kubernetes Service (ibmcloud ks) et la CLI Kubernetes (kubectl). Pour accéder rapidement aux fonctionnalités de test de votre cluster, vous pouvez également utiliser IBM Cloud Shell.
  2. Si vous n'avez pas encore créé de cluster, créez-en un dès maintenant. Sinon, passez à l'étape suivante.
  3. Si votre réseau est protégé par un pare-feu d'entreprise, autorisez l'accès aux noeuds finaux d'API et aux ports IBM Cloud et IBM Cloud Kubernetes Service.
  4. Vérifiez que votre cluster est sain en exécutant ibmcloud ks cluster get -c <cluster_name_or_ID>. Si votre cluster n'est pas dans un état sain, consultez le guide Débogage des clusters pour obtenir de l'aide.

Choisir un mode d'accès

La méthode d'accès appropriée dépend du type d'infrastructure de votre cluster, du fait que celui-ci dispose d'un point de terminaison de service public ou privé, ainsi que de votre connectivité réseau.

Vous ne savez pas de quel type il s'agit? Dans la console d' IBM Cloud, accédez à Kubernetes → Clusters, cliquez sur votre cluster, puis consultez le champ Infrastructure de l'onglet Overview : il indique VPC, Classic ou Satellite. Pour vérifier si votre cluster dispose d'un point de terminaison de service public ou privé, consultez les champs Public Service Endpoint ( URL ) et Private Service Endpoint ( URL ) sur la même page, ou exécutez ibmcloud ks cluster get -c <cluster_name_or_ID> et vérifiez ces champs dans la sortie.

Méthodes d'accès aux clusters
méthode d'accès Type de cluster À utiliser lorsque
Point de terminaison du service de cloud public Classique, VPC Votre cluster dispose d'un point de terminaison public et vous vous connectez depuis l'extérieur du réseau d' IBM Cloud
Point de terminaison du service de cloud privé — VPC VPC Votre cluster est exclusivement privé et vous êtes connecté au réseau VPC via un VPN ou une connexion Direct Link
Point de terminaison du service de cloud privé — Classic Classique Votre cluster est exclusivement privé et vous êtes connecté au réseau privé classique
Passerelle Virtual Private Endpoint(VPE) VPC Votre cluster VPC utilise VPE pour la connectivité au maître privé
Clé API ou identifiant de service Tous Pipelines automatisés et scripts non interactifs
Accès aux clusters privés à l'aide du réseau privé virtuel Wireguard Classique, VPC Vous souhaitez accéder à un cluster réservé à un usage privé depuis l'extérieur d' IBM Cloud, à l'aide d'un VPN WireGuard
Webhooks du contrôleur d'admission Tous Vous devez autoriser l'accès au cluster pour les webhooks du contrôleur d'admission