Accès aux clusters de VPC via le noeud final de service cloud privé

Pour les clusters VPC, le point de terminaison de service privé est accessible depuis n’importe quel endroit au sein d’ IBM Cloud ou depuis un client connecté au réseau privé VPC via un VPN ou une connexi IBM Cloud Direct Link.

Avant de commencer

  1. Installez les outils CLI requis.
  2. Configurez l'une des connexions suivantes au réseau privé VPC.
  3. Vérifiez que votre cluster fonctionne correctement : ibmcloud ks cluster get -c CLUSTER_NAME_OR_ID.

Accéder à un cluster VPC privé depuis l'interface de ligne de commande (CLI)

Pour les régions autres que ca-mon, in-che, et in-mum, le point de terminaison du service privé est accessible depuis n'importe où au sein d' IBM Cloud ou depuis un client utilisant un VPN pour se connecter à IBM Cloud.

Le point de terminaison du service privé URL pour un cluster se présente comme suit : c<XXX>.private.<REGION>.containers.cloud.ibm.com:XXXXX. Utilisez la commande suivante pour obtenir un fichier kubeconfig utilisant ce point de terminaison privé.

  1. Téléchargez le fichier kubeconfig du cluster à l'aide du point de terminaison privé.

Connexion en tant qu'administrateur :

ibmcloud ks cluster config -c CLUSTER_NAME_OR_ID --admin --endpoint private

Se connecter en tant qu'utilisateur:

ibmcloud ks cluster config -c CLUSTER_NAME_OR_ID --endpoint private
  1. Vérifiez la connexion.
    kubectl get nodes
    

Accès via la passerelle Virtual Private Endpoint (VPE)

Les clusters VPC prennent également en charge l'accès via une passerelle VPE, accessible depuis l'intérieur du VPC ou via un VPN vers ce VPC spécifique. Voir Accès aux clusters VPC via la passerelle Virtual Private Endpoint.