存取叢集
建立 IBM Cloud® Kubernetes Service 叢集後,您可以根據叢集類型、網路配置及使用情境,透過多種方式連線至該叢集。 如果您不確定哪種方法適用於您,請先確認您的叢集基礎架構類型,以及該叢集是否具備公開服務端點(請參閱下方的 「選擇存取方法」 )。
開始之前
- 安裝所需的 CLI 工具,包括 IBM Cloud CLI、Kubernetes Service 外掛程式(
ibmcloud ks)以及 Kubernetes CLI(kubectl)。若要快速存取叢集中的測試功能,您也可以使用 IBM Cloud Shell。 - 如果您尚未建立叢集,請現在建立一個。 否則,請繼續進行下一個步驟。
- 如果網路受到公司防火牆的保護,請容許存取 IBM Cloud 和 IBM Cloud Kubernetes Service API 端點和埠。
- 請執行
ibmcloud ks cluster get -c <cluster_name_or_ID>來確認您的叢集是否處於正常狀態。 如果叢集未處於性能良好狀態,請檢閱除錯叢集手冊以取得協助。
選擇存取方式
正確的存取方式取決於您的叢集基礎架構類型、叢集是否具備公開或私有服務端點,以及您的網路連線狀況。
不確定您的是哪一種嗎? 在 IBM Cloud 控制台中,前往 Kubernetes → 群集,點選您的叢集,並查看「概覽」分頁中的「基礎設施」欄位——該欄位會顯示 VPC、經典 或 Satellite。 若要確認您的叢集擁有公共或私有服務端點,請查看同一頁面上的 公共服務端點 URL 和 私有服務端點 URL 欄位,或執行 ibmcloud ks cluster get -c <cluster_name_or_ID> 並檢查輸出結果中的這些欄位。
| 存取方法 | 叢集類型 | 適用於以下情況: |
|---|---|---|
| 公有雲服務端點 | 經典款,VPC | 您的叢集擁有一個公開端點,而您是從 IBM Cloud 網路外部進行連線 |
| 私有雲服務端點 — VPC | VPC | 您的叢集僅限私有使用,且您是透過 VPN 或 Direct Link 連線連接到 VPC 網路的 |
| 私有雲服務端點 — 經典版 | 經典 | 您的叢集僅限私有,且您已連線至傳統私有網路 |
| 虛擬私有端點(VPE)閘道器 | VPC | 您的 VPC 叢集使用 VPE 來建立與私有主節點的連線 |
| API 金鑰或服務 ID | 全部 | 自動化管線與非互動式腳本 |
| 使用 WireGuard VPN 存取私有叢集 | 經典款,VPC | IBM Cloud 您希望透過 WireGuard 從外部,使用 VPN 存取僅限私有存取的叢集 |
| Admission Controller 的 Webhook | 全部 | 您需要為入站控制器 (Admission Controller) 的 Webhook 啟用叢集存取權限 |