Domäne für Ihren Cluster einrichten
Wenn Sie einen Cluster erstellen, wird standardmäßig eine Ingress-Subdomain für Ihren Cluster im Format. registriert <cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud. Darüber
hinaus können Sie Ihre Anwendungen unter einer benutzerdefinierten Domain erreichbar machen, indem Sie eine eigene Domain erstellen, die beim internen Domain-Provider von IBM Cloud registriert ist, oder eine Domain, die bei einem externen Provider
registriert ist. Sie können auch eine vorhandene Domäne zu Ihrem Cluster hinzufügen.
Diese Funktion ist als Beta-Version verfügbar und kann sich ändern.
IBM Cloud stellt einen verwalteten, internen Anbieter bereit, mit dem Sie Ihre eigenen Domänen erstellen können. Mit dem Provider der verwalteten Domäne müssen Sie kein Konto bei einem externen Provider erstellen und verwalten. Sie können auch
die Zustandsüberwachung für Ihre verwalteten Domains nutzen. Wenn Sie eine Domäne mit dem internen Anbieter erstellen, geben Sie einen Unterdomänennamen an, z. B. exampledomain, und die neue Domäne wird im Format exampledomain.<zone>.containers.appdomain.cloud benannt.
Sie können auch Ihre eigene IBM Cloud Internet Services als externen Anbieter für Ihre Cluster-Domains verwenden.
Sie können auch die service.kubernetes.io/ibm-load-balancer-cloud-provider-dns-name VPC-Loadbalancer-Anmerkung verwenden, um eine neue Domäne zu erstellen oder eine vorhandene Domäne bei Ihrem VPC-Loadbalancer zu registrieren. Weitere
Informationen finden Sie in der Beschreibung der Anmerkungen in der VPC ALB oder VPC NLB Dokumentation.
Auf Domänen in der Konsole zugreifen
Rufen Sie die Seite „Domains“ Ihres Clusters auf, um Domains anzulegen und zu verwalten.
- Navigieren Sie in der Konsole zu Ihrer Registerkarte Cluster.
- Klicken Sie auf den Cluster, in dem Sie eine Domain erstellen oder ändern möchten.
- Klicken Sie auf Ingress.
- Klicken Sie auf die Registerkarte Domänen. Von hier aus können Sie die Domänen verwalten, die dem Cluster zugeordnet sind.
Domänen in der Konsole erstellen
Verwenden Sie die IBM Cloud-Konsole, um eine eigene Domäne in Ihrem Cluster zu erstellen oder eine Domäne hinzuzufügen, die bereits in Ihrem Providerkonto vorhanden ist. Befolgen Sie die Konsolenanweisungen, um die folgenden Domänenkonfigurationen vorzunehmen.
Wenn Sie den Anbieter IBM Cloud Internet Services verwenden, müssen Sie zunächst die Genehmigung von Dienst zu Dienst einrichten für Ihre Instanz IBM
Cloud Internet Services. Legen Sie den Quellenservice als Kubernetes Service und das Ziel als Internet services fest. Weisen Sie die Rolle Manager auf Dienstebene und die Rolle Viewer auf
Plattformebene zu.
Domänendetails
- Domänenname: Der Name der Domäne, die erstellt oder Ihrem Cluster hinzugefügt werden soll. Dies kann eine Domäne sein, die in Ihrem Providerkonto vorhanden ist, oder eine neue Domäne.
- Provider: Wählen Sie einen Provider für Ihre Domäne aus. Um eine verwaltete Domäne mit dem internen Provider von IBM Cloudzu erstellen, wählen Sie Verwaltet aus. Wenn Sie einen externen Provider verwenden möchten, wählen Sie einen der verbleibenden Providertypen aus.
- Als Standardwert festlegen: Wählen Sie aus, ob Sie die Domäne als Standarddomäne für den Cluster definieren wollen. Die Standard-Ingress-Domain wird verwendet, um für jede Ihrer Apps eine eindeutige URL zu bilden, und ist die Domain, auf die von den IP-Adressen aller öffentlichen ALBs in Ihrem Cluster verwiesen wird. Sie können jederzeit ändern, welche Domäne als Standarddomäne festgelegt ist. Durch das Festlegen einer Standarddomäne wird der aktuelle Standardwert ersetzt. Die Standard-Domänenkonfiguration wird für Satellite-Cluster oder für Red Hat® OpenShift® on IBM Cloud®-Cluster mit der Version 4.18 oder höher nicht unterstützt.
Registrierungsdetails
- Fügen Sie eine oder mehrere IP-Adressen (für Classic-oder VPC-Cluster) oder Hostnamen (für VPC-Cluster) für die Registrierung bei der Domäne hinzu. Sie können aktualisieren, welche IP-Adressen oder Hostnamen registriert sind.
- Geheime Namespace: Geben Sie den Namespace an, in dem das TLS Geheimnis für die Domäne erstellt wird. Wenn Sie keinen Namespace angeben, wird das Secret im Namespace
defaulterstellt.
Verwalten Ihrer Domain in der Konsole
Sie können die folgenden Aktionen ausführen, um Ihre Domäne zu verwalten.
- Domäne löschen
- Wenn Sie eine Domäne aus einem Cluster löschen, kann die Domäne nicht wiederhergestellt werden. Wenn Sie die Domäne später benötigen, müssen Sie sie erneut bereitstellen. Wenn Sie eine Domäne löschen, die beim verwalteten Provider registriert ist, können Sie diesen Domänennamen nicht wiederverwenden. Beachten Sie, dass die Standarddomäne eines Clusters nicht gelöscht werden kann. Wenn Sie die derzeit als Standarddomäne registrierte Domäne löschen möchten, müssen Sie zuerst eine andere Standarddomäne zuordnen.
- IP-Adressen oder Hostnamen einer Domäne aktualisieren
- Wenn Sie die IP-Adressen oder Hostnamen aktualisieren, müssen Sie alle IP-Adressen oder Hostnamen einschließen, die derzeit in der Domäne registriert sind. Die Domäne wird mit den exakten Werten aktualisiert, sodass alle aktuellen IP-Adressen
oder Hostnamen überschrieben werden, wenn sie nicht enthalten sind. Wenn beispielsweise
52.137.182.166derzeit bei Ihrer Domäne registriert ist und Sie52.137.182.270hinzufügen möchten, müssen Sie beide IP-Adressen angeben. - Die Standarddomäne eines Clusters ändern
- Sie können die Standarddomäne in eine beliebige Domäne in Ihrem Cluster ändern. Diese Änderung kann bis zu fünf Minuten dauern. Während dieser Zeit kann es zu Ausfallzeiten in Ihrer Domäne kommen.
Domänen mit dem internen Provider IBM Cloud einrichten
IBM Cloud stellt einen verwalteten, internen Anbieter bereit, mit dem Sie Ihre eigenen Domänen erstellen können. Sie können den Befehl ibmcloud oc ingress domain create verwenden, um eine neue Domäne zu erstellen, oder Sie können
eine vorhandene Domäne angeben, die Sie Ihrem Cluster hinzufügen wollen. Wenn Sie eine Domäne mit dem internen Provider erstellen, können Sie einen Unterdomänennamen wie exampledomain oder den vollständig qualifizierten Domänennamen
angeben. Die neue Domäne wird im Format exampledomain.<zone>.containers.appdomain.cloud benannt.
ibmcloud oc ingress domain create --cluster CLUSTER [--is-default] [--domain DOMAIN] [--hostname HOSTNAME] [--ip IP] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
-c, --cluster CLUSTER- Erforderlich. Der Name oder die ID des Clusters, in dem Sie die Domäne erstellen möchten.
--is-default- Optional. Fügen Sie diese Option hinzu, um die entsprechende Domäne als Standarddomäne für den Cluster festzulegen.
--domain DOMAIN- Die Domäne, die erstellt oder Ihrem Cluster hinzugefügt werden soll. Dies kann eine Domäne sein, die in Ihrem Providerkonto vorhanden ist, oder eine neue Domäne.
--hostname HOSTNAME- Optional. Für VPC-Cluster. Der Hostname, der für die Domäne registriert werden soll
--ip IP- Optional. Die für die Domäne zu registrierenden IP-Adressen.
--output OUTPUT- Optional: Gibt die Befehlsausgabe im JSON-Format aus.
--secret-namespace NAMESPACE- Optional. Der Namespace, in dem das Geheimnis der Domäne TLS erstellt wird. Wenn kein Namespace angegeben wird, wird das Secret im Namespace
defaulterstellt.
Domänen mit IBM Cloud Internet Services einrichten
Führen Sie die Schritte zum Erstellen einer Domäne mit IBM Cloud Internet Servicesaus.
Service-zu-Service-Autorisierung einrichten
Um eine Domäne mit IBM Cloud Internet Services zu erstellen, müssen Sie eine Dienst-zu-Dienst-Autorisierung für Ihre IBM Cloud Internet Services-Instanz einrichten.
Legen Sie den Quellenservice als Kubernetes Service und das Ziel als Internet services fest. Weisen Sie die Rolle Manager auf Dienstebene und die Rolle Viewer auf Plattformebene zu.
Domäne erstellen
Erstellen Sie eine neue Domäne oder geben Sie eine vorhandene Domäne an, die Sie Ihrem Cluster hinzufügen möchten. Um eine vorhandene Domäne anzugeben, schließen Sie den vollständigen Domänennamen in die Zone des externen Providers ein, z.
B. exampledomain.externalzone.com. Um eine neue Domäne zu erstellen, müssen Sie weiterhin die externe Providerzone einschließen, aber Sie können den Unterdomänenteil anpassen, z. B. custom.exampledomain.externalzone.com.
Beachten Sie, dass der Domänenname in der Zone, in der er registriert ist, eindeutig sein muss.
Wenn Sie eine Domain löschen, die beim internen Provider IBM registriert ist, können Sie den Domainnamen nicht wiederverwenden.
ibmcloud oc ingress domain create --cluster CLUSTER [--crn CRN] [--is-default] [--domain DOMAIN] [--hostname HOSTNAME] [--ip IP] [--output OUTPUT] [--domain-provider PROVIDER] [-q] [--secret-namespace NAMESPACE] [--zone ZONE]
-c, --cluster CLUSTER- Erforderlich. Der Name oder die ID des Clusters, in dem Sie die Domäne erstellen möchten.
--crn CRN- Erforderlich für IBM Cloud Internet Services-Domänen Der CRN für die Instanz von IBM Cloud Internet Services.
--is-default- Optional. Fügen Sie diese Option hinzu, um die entsprechende Domäne als Standarddomäne für den Cluster festzulegen.
--domain DOMAIN- Die Domäne, die erstellt oder Ihrem Cluster hinzugefügt werden soll. Dies kann eine Domäne sein, die in Ihrem Providerkonto vorhanden ist, oder eine neue Domäne.
--hostname HOSTNAME- Für VPC-Cluster. Der Hostname, der für die Domäne registriert werden soll
--ip IP- Die für die Domäne zu registrierenden IP-Adressen.
--output OUTPUT- Optional: Gibt die Befehlsausgabe im JSON-Format aus.
--domain-provider PROVIDER- Erforderlich. Der Typ des externen DNS-Providers. Geben Sie
cis-extan. --secret-namespace NAMESPACE- Optional. Der Namespace, in dem das Geheimnis der Domäne TLS erstellt wird. Wenn kein Namespace angegeben wird, wird das Secret im Namespace
defaulterstellt. --domain-zone ZONE- Optional. Die Domänen-ID für Ihre IBM Cloud Internet Services-Instanz. Dies ist ein GUID-Wert.
Domänen verwalten
Hier erfahren Sie, wie Sie die Domänen verwalten, die in Ihrem Cluster vorhanden sind.
Alle Domänen in einem Cluster auflisten
Weitere Details und Befehlsoptionen finden Sie in der CLI-Referenz.
ibmcloud oc ingress domain ls --cluster CLUSTER
Details einer einzelnen Domäne abrufen
Weitere Details und Befehlsoptionen finden Sie in der CLI-Referenz.
ibmcloud oc ingress domain get --cluster CLUSTER --domain DOMAIN
Eine Domäne aus einem Cluster entfernen
Wenn Sie eine Domäne aus einem Cluster löschen, kann die Domäne nicht wiederhergestellt werden. Wenn Sie die Domäne später benötigen, müssen Sie sie erneut bereitstellen. Beachten Sie, dass die Standarddomäne eines Clusters nicht gelöscht werden kann. Wenn Sie die Domäne löschen möchten, die derzeit als Standarddomäne registriert ist, müssen Sie zuerst eine andere Standarddomäne zuordnen.
Wenn Sie eine Domain löschen, die beim internen Provider IBM registriert ist, können Sie den Domainnamen nicht wiederverwenden.
Weitere Details und Befehlsoptionen finden Sie in der CLI-Referenz.
ibmcloud oc ingress domain rm --cluster CLUSTER --domain DOMAIN
IP-Adressen oder Hostnamen einer Domäne aktualisieren
Sie können die registrierten IP-Adressen einer Domäne (für Classic-oder VPC-Cluster) oder den Hostnamen (für VPC-Cluster) aktualisieren, nachdem die Domäne erstellt oder dem Cluster hinzugefügt wurde. Dieser Befehl aktualisiert alle Ressourcen in Ihrem Cluster mit den angegebenen IP-Adressen oder Hostnamen und ändert Ihre App-URLs.
Weitere Informationen und Befehlsoptionen finden Sie in der CLI-Referenz.
Beachten Sie, dass Sie beim Hinzufügen von IP-Adressen oder Hostnamen alle IP-Adressen oder Hostnamen einschließen müssen, die derzeit in der Domäne registriert sind. Die Domäne wird mit den exakten Werten aktualisiert, sodass alle aktuellen
IP-Adressen oder Hostnamen überschrieben werden, wenn sie nicht enthalten sind. Wenn beispielsweise 52.137.182.166 derzeit in Ihrer Domäne registriert ist und Sie 52.137.182.270 hinzufügen wollen, dann müssen Sie
--ip 52.137.182.166 --ip 52.137.182.270 im Befehl angeben.
ibmcloud oc ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP]
Standarddomäne eines Clusters ändern
Die Standard-Ingress-Domain wird verwendet, um für jede Ihrer Apps eine eindeutige URL zu bilden, und ist die Domain, auf die von den IP-Adressen aller öffentlichen ALBs in Ihrem Cluster verwiesen wird. Wenn Sie einen Cluster bereitstellen,
wird die Ingress-Standarddomäne automatisch für Sie erstellt, aber Sie können die Standarddomäne in eine beliebige Domäne ändern, die in Ihrem Cluster vorhanden ist. Zum Überprüfen der Standarddomäne Ihres Clusters führen Sie ibmcloud oc cluster get aus und suchen Sie die Ingress-Unterdomäne in der Ausgabe.
Weitere Details und Befehlsoptionen finden Sie in der CLI-Referenz.
Es kann bis zu fünf Minuten dauern, bis die Standarddomain aktualisiert ist. Während dieser Zeit kann es zu Ausfallzeiten in Ihrer Domäne kommen.
ibmcloud oc ingress domain default replace --cluster CLUSTER --domain DOMAIN
Geheime Schlüssel und Zertifikate für Domänen verwalten
Erfahren Sie, wie Sie das TLS Zertifikat für Ihre Ingress-Domäne verwalten können.
Das Zertifikat für eine Ingress-Domäne neu generieren
Generieren Sie das Domänenzertifikat erneut, um ein neues Token in Ihrem DNS-Anbieter zu generieren und es auf Ihren Cluster anzuwenden.
Weitere Details und Befehlsoptionen finden Sie in der CLI-Referenz.
ibmcloud oc ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN
Geheimen Schlüssel für Ingress-Domäne löschen
Löschen Sie das Geheimnis für eine Ingress-Domäne und verhindern Sie die zukünftige Verlängerung des Zertifikats.
Weitere Details und Befehlsoptionen finden Sie in der CLI-Referenz.
ibmcloud oc ingress domain secret rm --cluster CLUSTER --domain DOMAIN