Auf Red Hat OpenShift-Cluster zugreifen
Nachdem Ihr Red Hat OpenShift on IBM Cloud-Cluster erstellt wurde, können Sie je nach Clustertyp, Netzwerkkonfiguration und Anwendungsfall auf verschiedene Weise eine Verbindung zu ihm herstellen. Wenn Sie sich nicht sicher sind, welche Methode für Sie zutrifft, ermitteln Sie zunächst den Infrastrukturtyp Ihres Clusters und prüfen Sie, ob dieser über einen öffentlichen Service-Endpunkt verfügt (siehe Auswahl einer Zugriffsmethode weiter unten).
Vorbereitende Schritte
- Installieren Sie die IBM Cloud-CLI, die OpenShift-CLI(
oc)und die erforderlichen Plug-ins. - Falls Sie noch keinen Cluster erstellt haben, erstellen Sie jetzt einen. Andernfalls fahren Sie mit dem nächsten Schritt fort.
- Wenn Ihr Netzwerk durch eine Unternehmensfirewall geschützt ist, gewähren Sie Zugriff auf die erforderlichen API-Endpunkte und -Ports.
- Überprüfen Sie den Zustand Ihres Clusters, indem Sie den Befehl ausführen
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID. Ein fehlerfreier Cluster zeigtState: normal. Wenn ein anderer Status angezeigt wird, lesen Sie den Abschnitt Fehlerbehebung bei Clustern. - Wenn Ihr IBM Cloud-Konto die Multi-Faktor-Authentifizierung (MFA) nutzt, stellen Sie sicher, dass diese auf Kontoebene aktiviert ist – wenden Sie sich an Ihren Kontoinhaber, falls Sie sich nicht sicher sind. Dies ist für den Schritt
ibmcloud loginerforderlich, bei dem Sie eine Verbindung zu Ihrem Cluster herstellen. Anweisungen finden Sie unter MFA aktivieren.
Auswahl einer Zugriffsmethode
Die geeignete Zugriffsmethode hängt von der Art Ihrer Cluster-Infrastruktur ab, davon, ob Ihr Cluster über einen öffentlichen oder privaten Service-Endpunkt verfügt, sowie von Ihrer Netzwerkverbindung.
Sie sind sich nicht sicher, um welchen Typ es sich handelt? Gehen Sie in der IBM Cloud-Konsole zu OpenShift → Clusters, klicken Sie auf Ihren Cluster und überprüfen Sie das Feld Infrastruktur auf der Registerkarte
Übersicht – dort wird VPC, Classic oder Satellite angezeigt. Um zu überprüfen, ob Ihr Cluster über einen öffentlichen oder privaten Service-Endpunkt verfügt, sehen Sie sich die Felder Public Service Endpoint ( URL ) und Private Service Endpoint ( URL ) auf derselben Seite an oder führen Sie aus ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID und überprüfen Sie diese Felder in der Ausgabe.
| Zugriffsmethode | Clustertyp | Verwendung bei |
|---|---|---|
| Endpunkt des Public-Cloud-Dienstes | Classic, VPC | Ihr Cluster verfügt über einen öffentlichen Endpunkt, und Sie stellen eine Verbindung von außerhalb des IBM Cloud-Netzwerks her |
| Endpunkt für Private-Cloud-Dienste – VPC | VPC | Ihr Cluster ist ausschließlich privat und Sie sind über eine VPN- oder Direct Link-Verbindung mit dem VPC-Netzwerk verbunden |
| Endpunkt für Private-Cloud-Dienste – Classic | Klassisch | Ihr Cluster ist ausschließlich privat und Sie sind mit dem klassischen privaten Netzwerk verbunden |
| Virtual Private Endpoint(VPE)-Gateway | VPC | Ihr VPC-Cluster nutzt VPE für die Verbindung zum privaten Master |
| Satellite Cluster-Service- URL | Satellite | Ihr Cluster läuft auf der Infrastruktur Satellite |
| API-Schlüssel oder Service-ID | Alle | Automatisierte Pipelines und nicht-interaktive Skripte |
| Auf private Cluster über das WireGuard-VPN zugreifen | Classic, VPC | Sie möchten von außerhalb von IBM Cloud über ein WireGuard-VPN auf einen ausschließlich privat zugänglichen Cluster zugreifen |
Erweiterte Konfiguration
Die folgenden Themen behandeln zusätzliche Konfigurationen, die für bestimmte Zugriffsszenarien erforderlich sind. Führen Sie zunächst die oben beschriebene primäre Zugriffsmethode durch, bevor Sie diese Schritte anwenden.
| Thema Konfiguration | Clustertyp | Verwendung von |
|---|---|---|
| Festlegen des Zugriffstyps für OAuth | VPC | Ihr VPC-Cluster nutzt ausschließlich den privaten Service-Endpunkt, und Sie müssen konfigurieren, wie die OpenShift-Konsole und OAuth verfügbar gemacht werden |
| Konfigurieren von Sicherheitsgruppenregeln für den Zugriff auf die VPE-Gateway-Konsole | VPC | Ihr Cluster nutzt den VPE-Gateway-Zugriff OAuth, und Sie müssen Sicherheitsgruppenregeln hinzufügen, um VPN-Client-Verbindungen zum API-Server und zum OAuth-Server zuzulassen |