クラスターへのアクセス

IBM Cloud® Kubernetes Service クラスターの作成が完了したら、クラスターの種類、ネットワーク構成、および使用用途に応じて、いくつかの方法でそのクラスターに接続することができます。 どちらの方法が該当するか分からない場合は、まずクラスターのインフラストラクチャの種類と、パブリックサービスエンドポイントがあるかどうかを確認してください(以下の「 アクセス方法の選択 」を参照)。

開始前に

  1. IBM Cloud CLI、 Kubernetes Service プラグイン(ibmcloud ks )、 Kubernetes CLI(kubectl )など、 必要なCLIツールをインストールしてください。クラスター内のテスト機能に素早くアクセスするには、以下のコマンドを使用することもできます。 IBM Cloud Shell を使用することもできます。
  2. まだクラスタを作成していない場合は、 今すぐ作成してください。 それ以外の場合は、次のステップに進みます。
  3. 企業ファイアウォールでネットワークが保護されている場合は、IBM Cloud と IBM Cloud Kubernetes Service の API エンドポイントとポートへのアクセスを許可します。
  4. ibmcloud ks cluster get -c <cluster_name_or_ID>を実行して、クラスターが正常な状態であることを確認します。 クラスターが正常な状態でない場合は、クラスターのデバッグのガイドを参照してください。

アクセス方法の選択

適切なアクセス方法は、クラスタのインフラストラクチャの種類、クラスタがパブリックまたはプライベートのサービスエンドポイントを持っているかどうか、およびネットワーク接続状況によって異なります。

お手持ちのタイプがわからない場合は? IBM Cloud コンソールで、 [ Kubernetes ] → [Clusters] の順に移動し、対象のクラスターをクリックして、[Overview] タブの [Infrastructure ] フィールドを確認してください。そこには 「VPC」、 「Classic」、または Satellite と表示されます。 クラスタにパブリックまたはプライベートのサービスエンドポイントがあるかどうかを確認するには、同じページにある「 パブリックサービスエンドポイント( URL )」および 「プライベートサービスエンドポイント( URL )」のフィールドを確認するか、 ibmcloud ks cluster get -c <cluster_name_or_ID> を実行して、出力結果のこれらのフィールドを確認してください。

クラスタへのアクセス方法
アクセス方式 クラスター・タイプ 次のような場合に使用してください
パブリッククラウドサービスのエンドポイント クラシック、VPC クラスターにはパブリックエンドポイントがあり、 IBM Cloud ネットワークの外側から接続しています
プライベートクラウドサービスのエンドポイント — VPC VPC お使いのクラスターはプライベート専用であり、VPNまたは Direct Link 接続を介してVPCネットワークに接続されています
プライベートクラウドサービスのエンドポイント — クラシック クラシック お使いのクラスターはプライベート専用であり、クラシックプライベートネットワークに接続されています
仮想プライベートエンドポイント(VPE)ゲートウェイ VPC お客様のVPCクラスターでは、プライベートマスターへの接続にVPEを使用しています
APIキーまたはサービスID すべて 自動化されたパイプラインと非対話型スクリプト
Wireguard VPN を使用したプライベート・クラスターへのアクセス クラシック、VPC IBM Cloud の外側から、 WireGuard VPNを使用して、プライベート専用クラスターにアクセスしたい
Admission ControllerのWebhook すべて アドミッション・コントローラーのWebhookに対して、クラスタへのアクセスを許可する必要があります