Auf Red Hat OpenShift-Cluster zugreifen

Nachdem Ihr Red Hat OpenShift on IBM Cloud-Cluster erstellt wurde, können Sie je nach Clustertyp, Netzwerkkonfiguration und Anwendungsfall auf verschiedene Weise eine Verbindung zu ihm herstellen. Wenn Sie sich nicht sicher sind, welche Methode für Sie zutrifft, ermitteln Sie zunächst den Infrastrukturtyp Ihres Clusters und prüfen Sie, ob dieser über einen öffentlichen Service-Endpunkt verfügt (siehe Auswahl einer Zugriffsmethode weiter unten).

Vorbereitende Schritte

  1. Installieren Sie die IBM Cloud-CLI, die OpenShift-CLI(oc)und die erforderlichen Plug-ins.
  2. Falls Sie noch keinen Cluster erstellt haben, erstellen Sie jetzt einen. Andernfalls fahren Sie mit dem nächsten Schritt fort.
  3. Wenn Ihr Netzwerk durch eine Unternehmensfirewall geschützt ist, gewähren Sie Zugriff auf die erforderlichen API-Endpunkte und -Ports.
  4. Überprüfen Sie den Zustand Ihres Clusters, indem Sie den Befehl ausführen ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID. Ein fehlerfreier Cluster zeigt State: normal. Wenn ein anderer Status angezeigt wird, lesen Sie den Abschnitt Fehlerbehebung bei Clustern.
  5. Wenn Ihr IBM Cloud-Konto die Multi-Faktor-Authentifizierung (MFA) nutzt, stellen Sie sicher, dass diese auf Kontoebene aktiviert ist – wenden Sie sich an Ihren Kontoinhaber, falls Sie sich nicht sicher sind. Dies ist für den Schritt ibmcloud login erforderlich, bei dem Sie eine Verbindung zu Ihrem Cluster herstellen. Anweisungen finden Sie unter MFA aktivieren.

Auswahl einer Zugriffsmethode

Die geeignete Zugriffsmethode hängt von der Art Ihrer Cluster-Infrastruktur ab, davon, ob Ihr Cluster über einen öffentlichen oder privaten Service-Endpunkt verfügt, sowie von Ihrer Netzwerkverbindung.

Sie sind sich nicht sicher, um welchen Typ es sich handelt? Gehen Sie in der IBM Cloud-Konsole zu OpenShift → Clusters, klicken Sie auf Ihren Cluster und überprüfen Sie das Feld Infrastruktur auf der Registerkarte Übersicht – dort wird VPC, Classic oder Satellite angezeigt. Um zu überprüfen, ob Ihr Cluster über einen öffentlichen oder privaten Service-Endpunkt verfügt, sehen Sie sich die Felder Public Service Endpoint ( URL ) und Private Service Endpoint ( URL ) auf derselben Seite an oder führen Sie aus ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID und überprüfen Sie diese Felder in der Ausgabe.

Zugriffsmethoden auf Cluster
Zugriffsmethode Clustertyp Verwendung bei
Endpunkt des Public-Cloud-Dienstes Classic, VPC Ihr Cluster verfügt über einen öffentlichen Endpunkt, und Sie stellen eine Verbindung von außerhalb des IBM Cloud-Netzwerks her
Endpunkt für Private-Cloud-Dienste – VPC VPC Ihr Cluster ist ausschließlich privat und Sie sind über eine VPN- oder Direct Link-Verbindung mit dem VPC-Netzwerk verbunden
Endpunkt für Private-Cloud-Dienste – Classic Klassisch Ihr Cluster ist ausschließlich privat und Sie sind mit dem klassischen privaten Netzwerk verbunden
Virtual Private Endpoint(VPE)-Gateway VPC Ihr VPC-Cluster nutzt VPE für die Verbindung zum privaten Master
Satellite Cluster-Service- URL Satellite Ihr Cluster läuft auf der Infrastruktur Satellite
API-Schlüssel oder Service-ID Alle Automatisierte Pipelines und nicht-interaktive Skripte
Auf private Cluster über das WireGuard-VPN zugreifen Classic, VPC Sie möchten von außerhalb von IBM Cloud über ein WireGuard-VPN auf einen ausschließlich privat zugänglichen Cluster zugreifen

Erweiterte Konfiguration

Die folgenden Themen behandeln zusätzliche Konfigurationen, die für bestimmte Zugriffsszenarien erforderlich sind. Führen Sie zunächst die oben beschriebene primäre Zugriffsmethode durch, bevor Sie diese Schritte anwenden.

Erweiterte Zugriffskonfiguration
Thema Konfiguration Clustertyp Verwendung von
Festlegen des Zugriffstyps für OAuth VPC Ihr VPC-Cluster nutzt ausschließlich den privaten Service-Endpunkt, und Sie müssen konfigurieren, wie die OpenShift-Konsole und OAuth verfügbar gemacht werden
Konfigurieren von Sicherheitsgruppenregeln für den Zugriff auf die VPE-Gateway-Konsole VPC Ihr Cluster nutzt den VPE-Gateway-Zugriff OAuth, und Sie müssen Sicherheitsgruppenregeln hinzufügen, um VPN-Client-Verbindungen zum API-Server und zum OAuth-Server zuzulassen