Accesso ai cluster

Una volta creato il cluster di IBM Cloud® Kubernetes Service, è possibile connettersi ad esso utilizzando diversi metodi a seconda del tipo di cluster, della configurazione di rete e del caso d'uso. Se non sei sicuro di quale metodo sia applicabile al tuo caso, inizia individuando il tipo di infrastruttura del tuo cluster e verificando se dispone di un endpoint di servizio pubblico (vedi la sezione "Scelta di un metodo di accesso " qui sotto).

Prima di iniziare

  1. Installa gli strumenti CLI necessari, tra cui la CLI “ IBM Cloud ”, il plug-in “ Kubernetes Service ” (ibmcloud ks) e la CLI “ Kubernetes ” (kubectl). Per accedere rapidamente alle funzionalità di test nel tuo cluster, puoi anche utilizzare IBM Cloud Shell.
  2. Se non hai ancora creato un cluster, creane uno adesso. Altrimenti, procedi al passo successivo.
  3. Se la tua rete è protetta da un firewall aziendale, consenti l'accesso agli endpoint API e alle porte di IBM Cloud e IBM Cloud Kubernetes Service.
  4. Verifica che il tuo cluster sia in buono stato eseguendo il comando ibmcloud ks cluster get -c <cluster_name_or_ID>``. Se il tuo cluster non è in uno stato integro, riesamina la guida Debug dei cluster per assistenza.

Scelta del metodo di accesso

Il metodo di accesso corretto dipende dal tipo di infrastruttura del cluster, dal fatto che il cluster disponga di un endpoint di servizio pubblico o privato e dalla connettività di rete.

Non sai bene quale modello hai? Nella console di IBM Cloud, vai su Kubernetes → Clusters, clicca sul tuo cluster e controlla il campo “Infrastruttura” nella scheda “Panoramica”: qui vengono visualizzate le opzioni VPC, Classic o Satellite. Per verificare se il tuo cluster dispone di un endpoint di servizio pubblico o privato, controlla i campi "Endpoint di servizio pubblico" ( URL ) e "Endpoint di servizio privato" ( URL ) nella stessa pagina, oppure esegui il comando ibmcloud ks cluster get -c <cluster_name_or_ID> e controlla tali campi nell'output.

Metodi di accesso ai cluster
Metodo di accesso Tipo di cluster Da utilizzare quando
Endpoint del servizio cloud pubblico Classico, VPC Il tuo cluster dispone di un endpoint pubblico e ti stai connettendo dall'esterno della rete IBM Cloud
Endpoint del servizio cloud privato — VPC VPC Il tuo cluster è esclusivamente privato e sei connesso alla rete VPC tramite una VPN o una connessione " Direct Link "
Endpoint del servizio cloud privato — Versione classica Classic Il tuo cluster è esclusivamente privato e sei connesso alla rete privata classica
Gateway VPE(Virtual Private Endpoint) VPC Il tuo cluster VPC utilizza VPE per la connettività al master privato
Chiave API o ID servizio Tutti Pipeline automatizzate e script non interattivi
Accesso ai cluster privati tramite la VPN " WireGuard " Classico, VPC Si desidera accedere a un cluster esclusivamente privato dall'esterno IBM Cloud utilizzando una VPN WireGuard
Webhook del controller di ammissione Tutti È necessario abilitare l'accesso al cluster per i webhook del controller di ammissione