Accesso ai cluster
Una volta creato il cluster di IBM Cloud® Kubernetes Service, è possibile connettersi ad esso utilizzando diversi metodi a seconda del tipo di cluster, della configurazione di rete e del caso d'uso. Se non sei sicuro di quale metodo sia applicabile al tuo caso, inizia individuando il tipo di infrastruttura del tuo cluster e verificando se dispone di un endpoint di servizio pubblico (vedi la sezione "Scelta di un metodo di accesso " qui sotto).
Prima di iniziare
- Installa gli strumenti CLI necessari, tra cui la CLI “ IBM Cloud ”, il plug-in “ Kubernetes Service ” (
ibmcloud ks) e la CLI “ Kubernetes ” (kubectl). Per accedere rapidamente alle funzionalità di test nel tuo cluster, puoi anche utilizzare IBM Cloud Shell. - Se non hai ancora creato un cluster, creane uno adesso. Altrimenti, procedi al passo successivo.
- Se la tua rete è protetta da un firewall aziendale, consenti l'accesso agli endpoint API e alle porte di IBM Cloud e IBM Cloud Kubernetes Service.
- Verifica che il tuo cluster sia in buono stato eseguendo il comando
ibmcloud ks cluster get -c <cluster_name_or_ID>``. Se il tuo cluster non è in uno stato integro, riesamina la guida Debug dei cluster per assistenza.
Scelta del metodo di accesso
Il metodo di accesso corretto dipende dal tipo di infrastruttura del cluster, dal fatto che il cluster disponga di un endpoint di servizio pubblico o privato e dalla connettività di rete.
Non sai bene quale modello hai? Nella console di IBM Cloud, vai su Kubernetes → Clusters, clicca sul tuo cluster e controlla il campo “Infrastruttura” nella scheda “Panoramica”: qui vengono visualizzate le opzioni VPC,
Classic o Satellite. Per verificare se il tuo cluster dispone di un endpoint di servizio pubblico o privato, controlla i campi "Endpoint di servizio pubblico" ( URL ) e "Endpoint di servizio privato" ( URL ) nella stessa pagina, oppure esegui il comando ibmcloud ks cluster get -c <cluster_name_or_ID> e controlla tali campi nell'output.
| Metodo di accesso | Tipo di cluster | Da utilizzare quando |
|---|---|---|
| Endpoint del servizio cloud pubblico | Classico, VPC | Il tuo cluster dispone di un endpoint pubblico e ti stai connettendo dall'esterno della rete IBM Cloud |
| Endpoint del servizio cloud privato — VPC | VPC | Il tuo cluster è esclusivamente privato e sei connesso alla rete VPC tramite una VPN o una connessione " Direct Link " |
| Endpoint del servizio cloud privato — Versione classica | Classic | Il tuo cluster è esclusivamente privato e sei connesso alla rete privata classica |
| Gateway VPE(Virtual Private Endpoint) | VPC | Il tuo cluster VPC utilizza VPE per la connettività al master privato |
| Chiave API o ID servizio | Tutti | Pipeline automatizzate e script non interattivi |
| Accesso ai cluster privati tramite la VPN " WireGuard " | Classico, VPC | Si desidera accedere a un cluster esclusivamente privato dall'esterno IBM Cloud utilizzando una VPN WireGuard |
| Webhook del controller di ammissione | Tutti | È necessario abilitare l'accesso al cluster per i webhook del controller di ammissione |