Accesso ai cluster VPC tramite l'endpoint del servizio cloud privato

Per i cluster VPC, è possibile accedere all'endpoint del servizio privato da qualsiasi punto all'interno di un IBM Cloud, oppure da un client connesso alla rete privata VPC tramite una connessione VPN o un IBM Cloud Direct Link.

Prima di iniziare

  1. Installare gli strumenti CLI necessari.
  2. Configurare una delle seguenti connessioni alla rete privata VPC.
  3. Verifica che il tuo cluster funzioni correttamente: ibmcloud ks cluster get -c CLUSTER_NAME_OR_ID.

Accesso a un cluster VPC privato tramite la CLI

Per le regioni diverse da ca-mon, in-che e in-mum, è possibile accedere all'endpoint del servizio privato da qualsiasi punto all'interno di IBM Cloud oppure da un client che utilizza una VPN per connettersi a IBM Cloud.

L'endpoint del servizio privato URL per un cluster ha il seguente formato: c<XXX>.private.<REGION>.containers.cloud.ibm.com:XXXXX. Utilizza il seguente comando per ottenere un file kubeconfig che utilizzi questo endpoint privato.

  1. Scarica il file kubeconfig per il cluster utilizzando l'endpoint privato.

Accedi come admin:

ibmcloud ks cluster config -c CLUSTER_NAME_OR_ID --admin --endpoint private

Accedi come utente:

ibmcloud ks cluster config -c CLUSTER_NAME_OR_ID --endpoint private
  1. Verificare il collegamento.
    kubectl get nodes
    

Accesso tramite il gateway Virtual Private Endpoint (VPE)

I cluster VPC supportano inoltre l'accesso tramite un gateway VPE, disponibile dall'interno della VPC o tramite una VPN verso quella specifica VPC. Vedi " Accesso ai cluster VPC tramite il gateway Virtual Private Endpoint ".