クラスターへのアクセス
IBM Cloud® Kubernetes Service クラスターの作成が完了したら、クラスターの種類、ネットワーク構成、および使用用途に応じて、いくつかの方法でそのクラスターに接続することができます。 どちらの方法が該当するか分からない場合は、まずクラスターのインフラストラクチャの種類と、パブリックサービスエンドポイントがあるかどうかを確認してください(以下の「 アクセス方法の選択 」を参照)。
開始前に
- IBM Cloud CLI、 Kubernetes Service プラグイン(
ibmcloud ks)、 Kubernetes CLI(kubectl)など、 必要なCLIツールをインストールしてください。クラスター内のテスト機能に素早くアクセスするには、以下のコマンドを使用することもできます。 IBM Cloud Shell を使用することもできます。 - まだクラスタを作成していない場合は、 今すぐ作成してください。 それ以外の場合は、次のステップに進みます。
- 企業ファイアウォールでネットワークが保護されている場合は、IBM Cloud と IBM Cloud Kubernetes Service の API エンドポイントとポートへのアクセスを許可します。
ibmcloud ks cluster get -c <cluster_name_or_ID>を実行して、クラスターが正常な状態であることを確認します。 クラスターが正常な状態でない場合は、クラスターのデバッグのガイドを参照してください。
アクセス方法の選択
適切なアクセス方法は、クラスタのインフラストラクチャの種類、クラスタがパブリックまたはプライベートのサービスエンドポイントを持っているかどうか、およびネットワーク接続状況によって異なります。
お手持ちのタイプがわからない場合は? IBM Cloud コンソールで、 [ Kubernetes ] → [Clusters] の順に移動し、対象のクラスターをクリックして、[Overview] タブの [Infrastructure ] フィールドを確認してください。そこには 「VPC」、 「Classic」、または Satellite と表示されます。 クラスタにパブリックまたはプライベートのサービスエンドポイントがあるかどうかを確認するには、同じページにある「 パブリックサービスエンドポイント( URL )」および 「プライベートサービスエンドポイント( URL )」のフィールドを確認するか、 ibmcloud ks cluster get -c <cluster_name_or_ID> を実行して、出力結果のこれらのフィールドを確認してください。
| アクセス方式 | クラスター・タイプ | 次のような場合に使用してください |
|---|---|---|
| パブリッククラウドサービスのエンドポイント | クラシック、VPC | クラスターにはパブリックエンドポイントがあり、 IBM Cloud ネットワークの外側から接続しています |
| プライベートクラウドサービスのエンドポイント — VPC | VPC | お使いのクラスターはプライベート専用であり、VPNまたは Direct Link 接続を介してVPCネットワークに接続されています |
| プライベートクラウドサービスのエンドポイント — クラシック | クラシック | お使いのクラスターはプライベート専用であり、クラシックプライベートネットワークに接続されています |
| 仮想プライベートエンドポイント(VPE)ゲートウェイ | VPC | お客様のVPCクラスターでは、プライベートマスターへの接続にVPEを使用しています |
| APIキーまたはサービスID | すべて | 自動化されたパイプラインと非対話型スクリプト |
| Wireguard VPN を使用したプライベート・クラスターへのアクセス | クラシック、VPC | IBM Cloud の外側から、 WireGuard VPNを使用して、プライベート専用クラスターにアクセスしたい |
| Admission ControllerのWebhook | すべて | アドミッション・コントローラーのWebhookに対して、クラスタへのアクセスを許可する必要があります |