Domäne für Ihren Cluster einrichten

Wenn Sie einen Cluster erstellen, wird standardmäßig eine Ingress-Subdomain für Ihren Cluster im Format. registriert <cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud. Darüber hinaus können Sie Ihre Anwendungen unter einer benutzerdefinierten Domain erreichbar machen, indem Sie eine eigene Domain erstellen, die beim internen Domain-Provider von IBM Cloud registriert ist, oder eine Domain, die bei einem externen Provider registriert ist. Sie können auch eine vorhandene Domäne zu Ihrem Cluster hinzufügen.

Diese Funktion ist als Beta-Version verfügbar und kann sich ändern.

IBM Cloud stellt einen verwalteten, internen Anbieter bereit, mit dem Sie Ihre eigenen Domänen erstellen können. Mit dem Provider der verwalteten Domäne müssen Sie kein Konto bei einem externen Provider erstellen und verwalten. Sie können auch die Zustandsüberwachung für Ihre verwalteten Domains nutzen. Wenn Sie eine Domäne mit dem internen Anbieter erstellen, geben Sie einen Unterdomänennamen an, z. B. exampledomain, und die neue Domäne wird im Format exampledomain.<zone>.containers.appdomain.cloud benannt.

Sie können auch Ihre eigene IBM Cloud Internet Services als externen Anbieter für Ihre Cluster-Domains verwenden.

Sie können auch die service.kubernetes.io/ibm-load-balancer-cloud-provider-dns-name VPC-Loadbalancer-Anmerkung verwenden, um eine neue Domäne zu erstellen oder eine vorhandene Domäne bei Ihrem VPC-Loadbalancer zu registrieren. Weitere Informationen finden Sie in der Beschreibung der Anmerkungen in der VPC ALB oder VPC NLB Dokumentation.

Auf Domänen in der Konsole zugreifen

Rufen Sie die Seite „Domains“ Ihres Clusters auf, um Domains anzulegen und zu verwalten.

  1. Navigieren Sie in der Konsole zu Ihrer Registerkarte Cluster.
  2. Klicken Sie auf den Cluster, in dem Sie eine Domain erstellen oder ändern möchten.
  3. Klicken Sie auf Ingress.
  4. Klicken Sie auf die Registerkarte Domänen. Von hier aus können Sie die Domänen verwalten, die dem Cluster zugeordnet sind.

Domänen in der Konsole erstellen

Verwenden Sie die IBM Cloud-Konsole, um eine eigene Domäne in Ihrem Cluster zu erstellen oder eine Domäne hinzuzufügen, die bereits in Ihrem Providerkonto vorhanden ist. Befolgen Sie die Konsolenanweisungen, um die folgenden Domänenkonfigurationen vorzunehmen.

Wenn Sie den Anbieter IBM Cloud Internet Services verwenden, müssen Sie zunächst die Genehmigung von Dienst zu Dienst einrichten für Ihre Instanz IBM Cloud Internet Services. Legen Sie den Quellenservice als Kubernetes Service und das Ziel als Internet services fest. Weisen Sie die Rolle Manager auf Dienstebene und die Rolle Viewer auf Plattformebene zu.

Domänendetails

  • Domänenname: Der Name der Domäne, die erstellt oder Ihrem Cluster hinzugefügt werden soll. Dies kann eine Domäne sein, die in Ihrem Providerkonto vorhanden ist, oder eine neue Domäne.
  • Provider: Wählen Sie einen Provider für Ihre Domäne aus. Um eine verwaltete Domäne mit dem internen Provider von IBM Cloudzu erstellen, wählen Sie Verwaltet aus. Wenn Sie einen externen Provider verwenden möchten, wählen Sie einen der verbleibenden Providertypen aus.
  • Als Standardwert festlegen: Wählen Sie aus, ob Sie die Domäne als Standarddomäne für den Cluster definieren wollen. Die Standard-Ingress-Domain wird verwendet, um für jede Ihrer Apps eine eindeutige URL zu bilden, und ist die Domain, auf die von den IP-Adressen aller öffentlichen ALBs in Ihrem Cluster verwiesen wird. Sie können jederzeit ändern, welche Domäne als Standarddomäne festgelegt ist. Durch das Festlegen einer Standarddomäne wird der aktuelle Standardwert ersetzt. Die Standard-Domänenkonfiguration wird für Satellite-Cluster oder für Red Hat® OpenShift® on IBM Cloud®-Cluster mit der Version 4.18 oder höher nicht unterstützt.

Registrierungsdetails

  • Fügen Sie eine oder mehrere IP-Adressen (für Classic-oder VPC-Cluster) oder Hostnamen (für VPC-Cluster) für die Registrierung bei der Domäne hinzu. Sie können aktualisieren, welche IP-Adressen oder Hostnamen registriert sind.
  • Geheime Namespace: Geben Sie den Namespace an, in dem das TLS Geheimnis für die Domäne erstellt wird. Wenn Sie keinen Namespace angeben, wird das Secret im Namespace default erstellt.

Verwalten Ihrer Domain in der Konsole

Sie können die folgenden Aktionen ausführen, um Ihre Domäne zu verwalten.

Domäne löschen
Wenn Sie eine Domäne aus einem Cluster löschen, kann die Domäne nicht wiederhergestellt werden. Wenn Sie die Domäne später benötigen, müssen Sie sie erneut bereitstellen. Wenn Sie eine Domäne löschen, die beim verwalteten Provider registriert ist, können Sie diesen Domänennamen nicht wiederverwenden. Beachten Sie, dass die Standarddomäne eines Clusters nicht gelöscht werden kann. Wenn Sie die derzeit als Standarddomäne registrierte Domäne löschen möchten, müssen Sie zuerst eine andere Standarddomäne zuordnen.
IP-Adressen oder Hostnamen einer Domäne aktualisieren
Wenn Sie die IP-Adressen oder Hostnamen aktualisieren, müssen Sie alle IP-Adressen oder Hostnamen einschließen, die derzeit in der Domäne registriert sind. Die Domäne wird mit den exakten Werten aktualisiert, sodass alle aktuellen IP-Adressen oder Hostnamen überschrieben werden, wenn sie nicht enthalten sind. Wenn beispielsweise 52.137.182.166 derzeit bei Ihrer Domäne registriert ist und Sie 52.137.182.270 hinzufügen möchten, müssen Sie beide IP-Adressen angeben.
Die Standarddomäne eines Clusters ändern
Sie können die Standarddomäne in eine beliebige Domäne in Ihrem Cluster ändern. Diese Änderung kann bis zu fünf Minuten dauern. Während dieser Zeit kann es zu Ausfallzeiten in Ihrer Domäne kommen.

Domänen mit dem internen Provider IBM Cloud einrichten

IBM Cloud stellt einen verwalteten, internen Anbieter bereit, mit dem Sie Ihre eigenen Domänen erstellen können. Sie können den Befehl ibmcloud oc ingress domain create verwenden, um eine neue Domäne zu erstellen, oder Sie können eine vorhandene Domäne angeben, die Sie Ihrem Cluster hinzufügen wollen. Wenn Sie eine Domäne mit dem internen Provider erstellen, können Sie einen Unterdomänennamen wie exampledomain oder den vollständig qualifizierten Domänennamen angeben. Die neue Domäne wird im Format exampledomain.<zone>.containers.appdomain.cloud benannt.

ibmcloud oc ingress domain create --cluster CLUSTER [--is-default] [--domain DOMAIN] [--hostname HOSTNAME] [--ip IP] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
-c, --cluster CLUSTER
Erforderlich. Der Name oder die ID des Clusters, in dem Sie die Domäne erstellen möchten.
--is-default
Optional. Fügen Sie diese Option hinzu, um die entsprechende Domäne als Standarddomäne für den Cluster festzulegen.
--domain DOMAIN
Die Domäne, die erstellt oder Ihrem Cluster hinzugefügt werden soll. Dies kann eine Domäne sein, die in Ihrem Providerkonto vorhanden ist, oder eine neue Domäne.
--hostname HOSTNAME
Optional. Für VPC-Cluster. Der Hostname, der für die Domäne registriert werden soll
--ip IP
Optional. Die für die Domäne zu registrierenden IP-Adressen.
--output OUTPUT
Optional: Gibt die Befehlsausgabe im JSON-Format aus.
--secret-namespace NAMESPACE
Optional. Der Namespace, in dem das Geheimnis der Domäne TLS erstellt wird. Wenn kein Namespace angegeben wird, wird das Secret im Namespace default erstellt.

Domänen mit IBM Cloud Internet Services einrichten

Führen Sie die Schritte zum Erstellen einer Domäne mit IBM Cloud Internet Servicesaus.

Service-zu-Service-Autorisierung einrichten

Um eine Domäne mit IBM Cloud Internet Services zu erstellen, müssen Sie eine Dienst-zu-Dienst-Autorisierung für Ihre IBM Cloud Internet Services-Instanz einrichten. Legen Sie den Quellenservice als Kubernetes Service und das Ziel als Internet services fest. Weisen Sie die Rolle Manager auf Dienstebene und die Rolle Viewer auf Plattformebene zu.

Domäne erstellen

Erstellen Sie eine neue Domäne oder geben Sie eine vorhandene Domäne an, die Sie Ihrem Cluster hinzufügen möchten. Um eine vorhandene Domäne anzugeben, schließen Sie den vollständigen Domänennamen in die Zone des externen Providers ein, z. B. exampledomain.externalzone.com. Um eine neue Domäne zu erstellen, müssen Sie weiterhin die externe Providerzone einschließen, aber Sie können den Unterdomänenteil anpassen, z. B. custom.exampledomain.externalzone.com. Beachten Sie, dass der Domänenname in der Zone, in der er registriert ist, eindeutig sein muss.

Wenn Sie eine Domain löschen, die beim internen Provider IBM registriert ist, können Sie den Domainnamen nicht wiederverwenden.

ibmcloud oc ingress domain create --cluster CLUSTER [--crn CRN] [--is-default] [--domain DOMAIN] [--hostname HOSTNAME] [--ip IP] [--output OUTPUT] [--domain-provider PROVIDER] [-q] [--secret-namespace NAMESPACE] [--zone ZONE]
-c, --cluster CLUSTER
Erforderlich. Der Name oder die ID des Clusters, in dem Sie die Domäne erstellen möchten.
--crn CRN
Erforderlich für IBM Cloud Internet Services-Domänen Der CRN für die Instanz von IBM Cloud Internet Services.
--is-default
Optional. Fügen Sie diese Option hinzu, um die entsprechende Domäne als Standarddomäne für den Cluster festzulegen.
--domain DOMAIN
Die Domäne, die erstellt oder Ihrem Cluster hinzugefügt werden soll. Dies kann eine Domäne sein, die in Ihrem Providerkonto vorhanden ist, oder eine neue Domäne.
--hostname HOSTNAME
Für VPC-Cluster. Der Hostname, der für die Domäne registriert werden soll
--ip IP
Die für die Domäne zu registrierenden IP-Adressen.
--output OUTPUT
Optional: Gibt die Befehlsausgabe im JSON-Format aus.
--domain-provider PROVIDER
Erforderlich. Der Typ des externen DNS-Providers. Geben Sie cis-ext an.
--secret-namespace NAMESPACE
Optional. Der Namespace, in dem das Geheimnis der Domäne TLS erstellt wird. Wenn kein Namespace angegeben wird, wird das Secret im Namespace default erstellt.
--domain-zone ZONE
Optional. Die Domänen-ID für Ihre IBM Cloud Internet Services-Instanz. Dies ist ein GUID-Wert.

Domänen verwalten

Hier erfahren Sie, wie Sie die Domänen verwalten, die in Ihrem Cluster vorhanden sind.

Alle Domänen in einem Cluster auflisten

Weitere Details und Befehlsoptionen finden Sie in der CLI-Referenz.

ibmcloud oc ingress domain ls --cluster CLUSTER

Details einer einzelnen Domäne abrufen

Weitere Details und Befehlsoptionen finden Sie in der CLI-Referenz.

ibmcloud oc ingress domain get --cluster CLUSTER --domain DOMAIN

Eine Domäne aus einem Cluster entfernen

Wenn Sie eine Domäne aus einem Cluster löschen, kann die Domäne nicht wiederhergestellt werden. Wenn Sie die Domäne später benötigen, müssen Sie sie erneut bereitstellen. Beachten Sie, dass die Standarddomäne eines Clusters nicht gelöscht werden kann. Wenn Sie die Domäne löschen möchten, die derzeit als Standarddomäne registriert ist, müssen Sie zuerst eine andere Standarddomäne zuordnen.

Wenn Sie eine Domain löschen, die beim internen Provider IBM registriert ist, können Sie den Domainnamen nicht wiederverwenden.

Weitere Details und Befehlsoptionen finden Sie in der CLI-Referenz.

ibmcloud oc ingress domain rm --cluster CLUSTER --domain DOMAIN

IP-Adressen oder Hostnamen einer Domäne aktualisieren

Sie können die registrierten IP-Adressen einer Domäne (für Classic-oder VPC-Cluster) oder den Hostnamen (für VPC-Cluster) aktualisieren, nachdem die Domäne erstellt oder dem Cluster hinzugefügt wurde. Dieser Befehl aktualisiert alle Ressourcen in Ihrem Cluster mit den angegebenen IP-Adressen oder Hostnamen und ändert Ihre App-URLs.

Weitere Informationen und Befehlsoptionen finden Sie in der CLI-Referenz.

Beachten Sie, dass Sie beim Hinzufügen von IP-Adressen oder Hostnamen alle IP-Adressen oder Hostnamen einschließen müssen, die derzeit in der Domäne registriert sind. Die Domäne wird mit den exakten Werten aktualisiert, sodass alle aktuellen IP-Adressen oder Hostnamen überschrieben werden, wenn sie nicht enthalten sind. Wenn beispielsweise 52.137.182.166 derzeit in Ihrer Domäne registriert ist und Sie 52.137.182.270 hinzufügen wollen, dann müssen Sie --ip 52.137.182.166 --ip 52.137.182.270 im Befehl angeben.

ibmcloud oc ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP]

Standarddomäne eines Clusters ändern

Die Standard-Ingress-Domain wird verwendet, um für jede Ihrer Apps eine eindeutige URL zu bilden, und ist die Domain, auf die von den IP-Adressen aller öffentlichen ALBs in Ihrem Cluster verwiesen wird. Wenn Sie einen Cluster bereitstellen, wird die Ingress-Standarddomäne automatisch für Sie erstellt, aber Sie können die Standarddomäne in eine beliebige Domäne ändern, die in Ihrem Cluster vorhanden ist. Zum Überprüfen der Standarddomäne Ihres Clusters führen Sie ibmcloud oc cluster get aus und suchen Sie die Ingress-Unterdomäne in der Ausgabe.

Weitere Details und Befehlsoptionen finden Sie in der CLI-Referenz.

Es kann bis zu fünf Minuten dauern, bis die Standarddomain aktualisiert ist. Während dieser Zeit kann es zu Ausfallzeiten in Ihrer Domäne kommen.

ibmcloud oc ingress domain default replace --cluster CLUSTER --domain DOMAIN

Geheime Schlüssel und Zertifikate für Domänen verwalten

Erfahren Sie, wie Sie das TLS Zertifikat für Ihre Ingress-Domäne verwalten können.

Das Zertifikat für eine Ingress-Domäne neu generieren

Generieren Sie das Domänenzertifikat erneut, um ein neues Token in Ihrem DNS-Anbieter zu generieren und es auf Ihren Cluster anzuwenden.

Weitere Details und Befehlsoptionen finden Sie in der CLI-Referenz.

ibmcloud oc ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN

Geheimen Schlüssel für Ingress-Domäne löschen

Löschen Sie das Geheimnis für eine Ingress-Domäne und verhindern Sie die zukünftige Verlängerung des Zertifikats.

Weitere Details und Befehlsoptionen finden Sie in der CLI-Referenz.

ibmcloud oc ingress domain secret rm --cluster CLUSTER --domain DOMAIN