访问集群
创建 IBM Cloud® Kubernetes Service 集群后,您可以根据集群类型、网络配置和使用场景,通过多种方式连接到该集群。 如果您不确定哪种方法适用于您,请先确定集群的基础设施类型,以及该集群是否具有公共服务端点(请参阅 下文的“选择访问方法” )。
准备工作
- 安装所需的命令行工具,包括 IBM Cloud 命令行界面、Kubernetes Service 插件(
ibmcloud ks)以及 Kubernetes 命令行界面(kubectl)。若要快速访问集群中的测试功能,您还可以使用 IBM Cloud Shell。 - 如果您尚未创建集群,请 现在创建一个。 否则,请执行下一步。
- 如果网络受到公司防火墙的保护,请允许访问 IBM Cloud 和 IBM Cloud Kubernetes Service API 端点和端口。
- 运行
ibmcloud ks cluster get -c <cluster_name_or_ID>,检查您的集群是否处于正常运行状态。 如果集群未处于正常运行状态,请查看调试集群指南以获取帮助。
选择访问方式
正确的访问方式取决于您的集群基础设施类型、集群是具有公共服务端点还是私有服务端点,以及您的网络连接情况。
不确定您的是哪一种类型吗? 在 IBM Cloud 控制台中,转到 “Kubernetes”→“Clusters”,点击您的集群,然后查看“Overview”选项卡中的 “Infrastructure” 字段——该字段会显示 “VPC”、“Classic”或 Satellite。 要检查您的集群是具有公共服务端点还是私有服务端点,请查看同一页面上的
“公共服务端点”( URL ) 和 “私有服务端点”( URL )字段,或者运行 ibmcloud ks cluster get -c <cluster_name_or_ID> 并查看输出中的这些字段。
| 访问方法 | 集群类型 | 适用情况 |
|---|---|---|
| 公有云服务端点 | 经典款,VPC | 您的集群有一个公共端点,而您是从 IBM Cloud 网络外部进行连接的 |
| 私有云服务端点 — VPC | VPC | 您的集群仅限私有访问,且您是通过 VPN 或 Direct Link 连接访问 VPC 网络的 |
| 私有云服务端点 — 经典版 | 经典 | 您的集群仅限私有,且您已连接到经典私有网络 |
| 虚拟专用端点(VPE)网关 | VPC | 您的 VPC 集群使用 VPE 实现私有主节点连接 |
| API 密钥或服务 ID | 全部 | 自动化管道和非交互式脚本 |
| 使用 WireGuard VPN访问私有集群 | 经典款,VPC | IBM Cloud 您希望通过 WireGuard 外部,使用 VPN 访问一个仅限私有访问的集群 |
| Admission Controller 网络钩子 | 全部 | 您需要为准入控制器 Webhook 启用集群访问权限 |