Acceso a clústeres de Red Hat OpenShift

Una vez creado el clúster de Red Hat OpenShift on IBM Cloud, puede conectarse a él mediante varios métodos, en función del tipo de clúster, la configuración de red y el caso de uso. Si no estás seguro de qué método te corresponde, empieza por identificar el tipo de infraestructura de tu clúster y si dispone de un punto final de servicio público (consulta Elegir un método de acceso más abajo).

Antes de empezar

  1. Instala la CLI de IBM Cloud, la CLI de OpenShift(oc)y los complementos necesarios.
  2. Si aún no has creado un clúster, hazlo ahora. De lo contrario, vaya al siguiente paso.
  3. Si su red está protegida por un cortafuegos de la empresa, permita el acceso a los puntos finales y puertos de la API necesarios.
  4. Comprueba que tu clúster funciona correctamente ejecutando ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID. Un clúster en buen estado muestra State: normal. Si observas un estado diferente, consulta la sección Depuración de clústeres.
  5. Si tu cuenta de IBM Cloud utiliza la autenticación multifactorial (MFA), asegúrate de que esté activada a nivel de cuenta; si tienes dudas, ponte en contacto con el titular de la cuenta. Esto es necesario para el paso ibmcloud login en el que te conectas a tu clúster. Para obtener instrucciones, consulta Activar la autenticación multifactorial(MFA).

Elección de un método de acceso

El método de acceso adecuado depende del tipo de infraestructura de su clúster, de si su clúster tiene un punto final de servicio público o privado, y de su conectividad de red.

¿No sabes qué tipo tienes? En la consola de IBM Cloud, ve a OpenShift → Clusters, haz clic en tu clúster y comprueba el campo Infraestructura en la pestaña Descripción general: mostrará VPC, Classic o Satellite. Para comprobar si tu clúster tiene un punto final de servicio público o privado, consulta los campos Punto final de servicio público ( URL ) y Punto final de servicio privado ( URL ) en la misma página, o ejecuta ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID y comprueba esos campos en el resultado.

Métodos de acceso al clúster
Método de acceso Tipo de clúster Utilizar cuando
Punto de acceso al servicio en la nube pública Clásico, VPC Tu clúster tiene un punto de conexión público y te estás conectando desde fuera de la red de IBM Cloud
Punto de acceso al servicio de nube privada — VPC VPC Su clúster es exclusivamente privado y está conectado a la red VPC a través de una VPN o de una conexi Direct Link
Punto de acceso del servicio de nube privada — Clásico Clásico Tu clúster es exclusivamente privado y estás conectado a la red privada clásica
Puerta de enlace de punto final privado virtual(VPE) VPC Tu clúster VPC utiliza VPE para la conectividad del maestro privado
Satellite Servicio de clúster URL Satellite Tu clúster se ejecuta en una infraestructura de Satellite
Clave de API o ID de servicio Todos Flujos de trabajo automatizados y scripts no interactivos
Acceso a clústeres privados mediante la VPN de WireGuard Clásico, VPC Deseas acceder a un clúster de uso exclusivamente privado desde fuera de IBM Cloud utilizando una VPN de WireGuard

Configuración avanzada

Los siguientes temas tratan sobre la configuración adicional necesaria para situaciones de acceso específicas. Sigue el método de acceso principal indicado anteriormente antes de aplicar estos pasos.

Configuración avanzada del acceso
Tema de configuración Tipo de clúster Cuándo utilizar
Configuración del tipo de acceso OAuth VPC Tu clúster de VPC utiliza únicamente el punto de conexión de servicio privado y debes configurar cómo se exponen la consola de OpenShift y OAuth
Configuración de las reglas del grupo de seguridad para el acceso a la consola de la pasarela VPE VPC Su clúster utiliza el acceso a la API de VPE OAuth y necesita añadir reglas de grupo de seguridad para permitir las conexiones de clientes VPN al servidor de la API y al servidor OAuth