访问集群

创建 IBM Cloud® Kubernetes Service 集群后,您可以根据集群类型、网络配置和使用场景,通过多种方式连接到该集群。 如果您不确定哪种方法适用于您,请先确定集群的基础设施类型,以及该集群是否具有公共服务端点(请参阅 下文的“选择访问方法” )。

准备工作

  1. 安装所需的命令行工具,包括 IBM Cloud 命令行界面、Kubernetes Service 插件(ibmcloud ks )以及 Kubernetes 命令行界面(kubectl )。若要快速访问集群中的测试功能,您还可以使用 IBM Cloud Shell
  2. 如果您尚未创建集群,请 现在创建一个。 否则,请执行下一步。
  3. 如果网络受到公司防火墙的保护,请允许访问 IBM Cloud 和 IBM Cloud Kubernetes Service API 端点和端口。
  4. 运行 ibmcloud ks cluster get -c <cluster_name_or_ID>,检查您的集群是否处于正常运行状态。 如果集群未处于正常运行状态,请查看调试集群指南以获取帮助。

选择访问方式

正确的访问方式取决于您的集群基础设施类型、集群是具有公共服务端点还是私有服务端点,以及您的网络连接情况。

不确定您的是哪一种类型吗? 在 IBM Cloud 控制台中,转到 “Kubernetes”→“Clusters”,点击您的集群,然后查看“Overview”选项卡中的 “Infrastructure” 字段——该字段会显示 “VPC”“Classic”或 Satellite。 要检查您的集群是具有公共服务端点还是私有服务端点,请查看同一页面上的 “公共服务端点”( URL )“私有服务端点”( URL )字段,或者运行 ibmcloud ks cluster get -c <cluster_name_or_ID> 并查看输出中的这些字段。

集群访问方式
访问方法 集群类型 适用情况
公有云服务端点 经典款,VPC 您的集群有一个公共端点,而您是从 IBM Cloud 网络外部进行连接的
私有云服务端点 — VPC VPC 您的集群仅限私有访问,且您是通过 VPN 或 Direct Link 连接访问 VPC 网络的
私有云服务端点 — 经典版 经典 您的集群仅限私有,且您已连接到经典私有网络
虚拟专用端点(VPE)网关 VPC 您的 VPC 集群使用 VPE 实现私有主节点连接
API 密钥或服务 ID 全部 自动化管道和非交互式脚本
使用 WireGuard VPN访问私有集群 经典款,VPC IBM Cloud 您希望通过 WireGuard 外部,使用 VPN 访问一个仅限私有访问的集群
Admission Controller 网络钩子 全部 您需要为准入控制器 Webhook 启用集群访问权限