클러스터에 액세스
IBM Cloud® Kubernetes Service 클러스터가 생성된 후에는 클러스터 유형, 네트워크 구성 및 사용 사례에 따라 여러 가지 방법으로 클러스터에 연결할 수 있습니다. 자신에게 어떤 방식이 적용되는지 확실하지 않다면, 먼저 클러스터의 인프라 유형과 공용 서비스 엔드포인트가 있는지 여부를 확인하세요(아래 ‘액세스 방식 선택’ 참조).
시작하기 전에
- IBM Cloud CLI, Kubernetes Service 플러그인(
ibmcloud ks), Kubernetes CLI(kubectl) 등 필요한 CLI 도구를 설치하십시오. 클러스터의 테스트 기능에 빠르게 액세스하려면 다음을 사용할 수도 있습니다. IBM Cloud Shell 를 사용할 수도 있습니다. - 아직 클러스터를 생성하지 않았다면, 지금 생성하십시오. 그렇지 않은 경우, 다음 단계로 진행하십시오.
- 네트워크가 회사 방화벽으로 보호되는 경우에는 IBM Cloud 및 IBM Cloud Kubernetes Service API 엔드포인트와 포트에 대한 액세스를 허용 하십시오.
ibmcloud ks cluster get -c <cluster_name_or_ID>를 실행하여 클러스터가 정상 상태인지 확인하십시오. 클러스터가 정상 상태가 아닌 경우 도움을 받으려면 클러스터 디버깅 안내서를 검토하십시오.
접근 방식 선택
적절한 액세스 방법은 클러스터 인프라 유형, 클러스터에 공용 서비스 엔드포인트가 있는지 사설 서비스 엔드포인트가 있는지 여부, 그리고 네트워크 연결 상태에 따라 달라집니다.
어떤 유형인지 잘 모르시겠나요? IBM Cloud 콘솔에서 ‘ Kubernetes ’ → ‘Clusters’로 이동한 후, 해당 클러스터를 클릭하고 ‘Overview’ 탭의 ‘Infrastructure’ 필드를 확인하세요. 여기에는 ‘VPC’, ‘Classic’ 또는 Satellite.
클러스터에 공용 서비스 엔드포인트가 있는지, 아니면 사설 서비스 엔드포인트가 있는지 확인하려면 같은 페이지에 있는 ‘공용 서비스 엔드포인트(Public Service Endpoint)’( URL ) 및 ‘사설 서비스 엔드포인트(Private Service Endpoint)’( URL ) 필드를 확인하거나, ibmcloud ks cluster get -c <cluster_name_or_ID> 명령을 실행한 후 출력 결과에서 해당 필드를 확인하십시오.
| 액세스 방법 | 클러스터 유형 | 다음과 같은 경우에 사용하십시오 |
|---|---|---|
| 퍼블릭 클라우드 서비스 엔드포인트 | 클래식, VPC | 클러스터에 공용 엔드포인트가 있으며, IBM Cloud 네트워크 외부에서 연결하고 있습니다 |
| 프라이빗 클라우드 서비스 엔드포인트 — VPC | VPC | 사용자의 클러스터는 비공개 전용이며, VPN 또는 Direct Link 연결을 통해 VPC 네트워크에 연결되어 있습니다 |
| 프라이빗 클라우드 서비스 엔드포인트 — 클래식 | 클래식 | 사용자의 클러스터는 비공개 전용이며, 현재 클래식 사설 네트워크에 연결되어 있습니다 |
| 가상 사설 엔드포인트(VPE)게이트웨이 | VPC | 사용자의 VPC 클러스터는 프라이빗 마스터 연결을 위해 VPE를 사용합니다 |
| API 키 또는 서비스 ID | 모두 | 자동화된 파이프라인과 비상호작용형 스크립트 |
| Wireguard VPN을 사용하여 개인용 클러스터에 액세스 | 클래식, VPC | IBM Cloud WireGuard 외부에서 VPN을 사용하여 비공개 전용 클러스터에 액세스하려는 경우 |
| 입장 컨트롤러 웹훅 | 모두 | 어드미션 컨트롤러 웹훅에 대한 클러스터 액세스를 허용해야 합니다 |