Accès aux clusters Red Hat OpenShift

Une fois votre cluster d' Red Hat OpenShift on IBM Cloud s créé, vous pouvez vous y connecter de différentes manières, en fonction du type de votre cluster, de votre configuration réseau et de votre cas d'utilisation. Si vous ne savez pas quelle méthode s'applique à votre cas, commencez par identifier le type d'infrastructure de votre cluster et vérifiez s'il dispose d'un point de terminaison de service public (voir la section Choix d'une méthode d'accès ci-dessous).

Avant de commencer

  1. Installez l'interface CLI d' IBM Cloud, l'interface CLI d' OpenShift(oc)et les plug-ins requis.
  2. Si vous n'avez pas encore créé de cluster, créez-en un dès maintenant. Sinon, passez à l'étape suivante.
  3. Si votre réseau est protégé par un pare-feu d'entreprise, autorisez l'accès aux points de terminaison API et aux ports requis.
  4. Vérifiez que votre cluster fonctionne correctement en exécutant ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID. Un cluster en bon état affiche State: normal. Si vous constatez un état différent, consultez la section Débogage des clusters.
  5. Si votre compte IBM Cloud utilise l'authentification multifactorielle (MFA), assurez-vous qu'elle est activée au niveau du compte — contactez le titulaire de votre compte en cas de doute. Cette étape ibmcloud login est obligatoire lors de la connexion à votre cluster. Pour obtenir des instructions, consultez la section Activation de l'authentification multifactorielle(MFA).

Choisir un mode d'accès

La méthode d'accès appropriée dépend du type d'infrastructure de votre cluster, du fait que celui-ci dispose d'un point de terminaison de service public ou privé, ainsi que de votre connectivité réseau.

Vous ne savez pas de quel type il s'agit? Dans la console d’ IBM Cloud, accédez à OpenShift → Clusters, cliquez sur votre cluster, puis consultez le champ Infrastructure de l’onglet Overview : il indique VPC, Classic ou Satellite. Pour vérifier si votre cluster dispose d'un point de terminaison de service public ou privé, consultez les champs Public Service Endpoint ( URL ) et Private Service Endpoint ( URL ) sur la même page, ou exécutez ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID et vérifiez ces champs dans la sortie.

Méthodes d'accès au cluster
méthode d'accès Type de cluster À utiliser lorsque
Point de terminaison du service de cloud public Classique, VPC Votre cluster dispose d'un point de terminaison public et vous vous connectez depuis l'extérieur du réseau IBM Cloud
Point de terminaison du service de cloud privé — VPC VPC Votre cluster est exclusivement privé et vous êtes connecté au réseau VPC via un VPN ou une connexion Direct Link
Point de terminaison du service de cloud privé — Classic Classique Votre cluster est exclusivement privé et vous êtes connecté au réseau privé classique
Passerelle Virtual Private Endpoint(VPE) VPC Votre cluster VPC utilise VPE pour la connectivité au maître privé
Satellite URL du service de cluster Satellite Votre cluster s'exécute sur l'infrastructure d' Satellite
Clé API ou identifiant de service Tous Pipelines automatisés et scripts non interactifs
Accès aux clusters privés à l'aide du réseau privé virtuel Wireguard Classique, VPC Vous souhaitez accéder à un cluster en mode private-only depuis l'extérieur d' IBM Cloud, à l'aide d'un VPN WireGuard

Configuration avancée

Les rubriques suivantes traitent des configurations supplémentaires requises pour des scénarios d'accès spécifiques. Suivez la procédure d'accès principale indiquée ci-dessus avant d'appliquer ces étapes.

Configuration avancée de l'accès
Rubrique Configuration Type de cluster Utilisation
Définition du type d'accès à l' OAuth VPC Votre cluster VPC utilise uniquement le point de terminaison de service privé et vous devez configurer la manière dont la console OpenShift et OAuth sont exposées
Configuration des règles de groupe de sécurité pour l'accès à la console de la passerelle VPE VPC Votre cluster utilise un accès via la passerelle VPE OAuth et vous devez ajouter des règles de groupe de sécurité pour autoriser les connexions des clients VPN au serveur API et au serveur OAuth