Acceso a clústeres de Red Hat OpenShift
Una vez creado el clúster de Red Hat OpenShift on IBM Cloud, puede conectarse a él mediante varios métodos, en función del tipo de clúster, la configuración de red y el caso de uso. Si no estás seguro de qué método te corresponde, empieza por identificar el tipo de infraestructura de tu clúster y si dispone de un punto final de servicio público (consulta Elegir un método de acceso más abajo).
Antes de empezar
- Instala la CLI de IBM Cloud, la CLI de OpenShift(
oc)y los complementos necesarios. - Si aún no has creado un clúster, hazlo ahora. De lo contrario, vaya al siguiente paso.
- Si su red está protegida por un cortafuegos de la empresa, permita el acceso a los puntos finales y puertos de la API necesarios.
- Comprueba que tu clúster funciona correctamente ejecutando
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID. Un clúster en buen estado muestraState: normal. Si observas un estado diferente, consulta la sección Depuración de clústeres. - Si tu cuenta de IBM Cloud utiliza la autenticación multifactorial (MFA), asegúrate de que esté activada a nivel de cuenta; si tienes dudas, ponte en contacto con el titular de la cuenta. Esto es necesario para el paso
ibmcloud loginen el que te conectas a tu clúster. Para obtener instrucciones, consulta Activar la autenticación multifactorial(MFA).
Elección de un método de acceso
El método de acceso adecuado depende del tipo de infraestructura de su clúster, de si su clúster tiene un punto final de servicio público o privado, y de su conectividad de red.
¿No sabes qué tipo tienes? En la consola de IBM Cloud, ve a OpenShift → Clusters, haz clic en tu clúster y comprueba el campo Infraestructura en la pestaña Descripción general: mostrará VPC,
Classic o Satellite. Para comprobar si tu clúster tiene un punto final de servicio público o privado, consulta los campos Punto final de servicio público ( URL ) y Punto final de servicio privado ( URL ) en la misma página, o ejecuta ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID y comprueba esos campos en el resultado.
| Método de acceso | Tipo de clúster | Utilizar cuando |
|---|---|---|
| Punto de acceso al servicio en la nube pública | Clásico, VPC | Tu clúster tiene un punto de conexión público y te estás conectando desde fuera de la red de IBM Cloud |
| Punto de acceso al servicio de nube privada — VPC | VPC | Su clúster es exclusivamente privado y está conectado a la red VPC a través de una VPN o de una conexi Direct Link |
| Punto de acceso del servicio de nube privada — Clásico | Clásico | Tu clúster es exclusivamente privado y estás conectado a la red privada clásica |
| Puerta de enlace de punto final privado virtual(VPE) | VPC | Tu clúster VPC utiliza VPE para la conectividad del maestro privado |
| Satellite Servicio de clúster URL | Satellite | Tu clúster se ejecuta en una infraestructura de Satellite |
| Clave de API o ID de servicio | Todos | Flujos de trabajo automatizados y scripts no interactivos |
| Acceso a clústeres privados mediante la VPN de WireGuard | Clásico, VPC | Deseas acceder a un clúster de uso exclusivamente privado desde fuera de IBM Cloud utilizando una VPN de WireGuard |
Configuración avanzada
Los siguientes temas tratan sobre la configuración adicional necesaria para situaciones de acceso específicas. Sigue el método de acceso principal indicado anteriormente antes de aplicar estos pasos.
| Tema de configuración | Tipo de clúster | Cuándo utilizar |
|---|---|---|
| Configuración del tipo de acceso OAuth | VPC | Tu clúster de VPC utiliza únicamente el punto de conexión de servicio privado y debes configurar cómo se exponen la consola de OpenShift y OAuth |
| Configuración de las reglas del grupo de seguridad para el acceso a la consola de la pasarela VPE | VPC | Su clúster utiliza el acceso a la API de VPE OAuth y necesita añadir reglas de grupo de seguridad para permitir las conexiones de clientes VPN al servidor de la API y al servidor OAuth |