Accesso ai cluster VPC tramite l'endpoint del servizio cloud privato
Per i cluster VPC, è possibile accedere all'endpoint del servizio privato da qualsiasi punto all'interno di un IBM Cloud, oppure da un client connesso alla rete privata VPC tramite una connessione VPN o un IBM Cloud Direct Link.
Prima di iniziare
- Installare gli strumenti CLI necessari.
- Configurare una delle seguenti connessioni alla rete privata VPC.
- Verifica che il tuo cluster funzioni correttamente:
ibmcloud ks cluster get -c CLUSTER_NAME_OR_ID.
Accesso a un cluster VPC privato tramite la CLI
Per le regioni diverse da ca-mon, in-che e in-mum, è possibile accedere all'endpoint del servizio privato da qualsiasi punto all'interno di IBM Cloud oppure da un client che utilizza una VPN per connettersi
a IBM Cloud.
L'endpoint del servizio privato URL per un cluster ha il seguente formato: c<XXX>.private.<REGION>.containers.cloud.ibm.com:XXXXX. Utilizza il seguente comando per ottenere un file kubeconfig che utilizzi questo endpoint
privato.
- Scarica il file kubeconfig per il cluster utilizzando l'endpoint privato.
Accedi come admin:
ibmcloud ks cluster config -c CLUSTER_NAME_OR_ID --admin --endpoint private
Accedi come utente:
ibmcloud ks cluster config -c CLUSTER_NAME_OR_ID --endpoint private
- Verificare il collegamento.
kubectl get nodes
Accesso tramite il gateway Virtual Private Endpoint (VPE)
I cluster VPC supportano inoltre l'accesso tramite un gateway VPE, disponibile dall'interno della VPC o tramite una VPN verso quella specifica VPC. Vedi " Accesso ai cluster VPC tramite il gateway Virtual Private Endpoint ".