Acceso a clústeres de VPC a través del punto final de servicio en la nube privado
En el caso de los clústeres de VPC, se puede acceder al punto final de servicio privado desde cualquier lugar dentro de un IBM Cloud o desde un cliente conectado a la red privada de la VPC a través de una VPN o una conexi IBM Cloud Direct Link.
Antes de empezar
- Instala las herramientas de la CLI necesarias.
- Configura una de las siguientes conexiones a la red privada VPC.
- Comprueba que tu clúster funciona correctamente:
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID.
Acceso a un clúster VPC privado desde la CLI
Para regiones distintas de ca-mon, in-che, y in-mum, se puede acceder al punto final del servicio privado desde cualquier lugar dentro de IBM Cloud, o desde un cliente que utilice una VPN para conectarse
a IBM Cloud.
El punto de acceso privado del servicio URL para un clúster tiene el siguiente aspecto: c<XXX>.private.<REGION>.containers.cloud.ibm.com:XXXXX. Utiliza el siguiente comando para obtener un archivo kubeconfig que utilice
este punto de conexión privado.
- Descarga el archivo kubeconfig del clúster utilizando el punto de conexión privado.
Inicie la sesión como administrador:
ibmcloud oc cluster config -c CLUSTER_NAME_OR_ID --admin --endpoint private
Iniciar sesión con una clave API: consulta Acceso a los clústeres desde herramientas de automatización.
Inicia sesión con un código de acceso:
- Obtenga el punto final del servicio privado URL a partir de la salida de
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID. - Abre https://iam.cloud.ibm.com/identity/passcode y copia tu código de acceso de un solo uso.
- Inicie una sesión en el clúster.
oc login -u passcode -p IAM_PASSCODE --server=PRIVATE_SERVICE_ENDPOINT_URL
```
1. Comprueba la conexión.
```sh {: pre}
oc get nodes
Acceso a través de la pasarela Virtual Private Endpoint (VPE)
Los clústeres de VPC también admiten el acceso a través de una puerta de enlace VPE, a la que se puede acceder desde el interior de la VPC o mediante una VPN conectada a esa VPC específica. Consulte Acceso a clústeres de VPC a través de la puerta de enlace Virtual Private Endpoint.