Accès aux clusters Red Hat OpenShift
Une fois votre cluster d' Red Hat OpenShift on IBM Cloud s créé, vous pouvez vous y connecter de différentes manières, en fonction du type de votre cluster, de votre configuration réseau et de votre cas d'utilisation. Si vous ne savez pas quelle méthode s'applique à votre cas, commencez par identifier le type d'infrastructure de votre cluster et vérifiez s'il dispose d'un point de terminaison de service public (voir la section Choix d'une méthode d'accès ci-dessous).
Avant de commencer
- Installez l'interface CLI d' IBM Cloud, l'interface CLI d' OpenShift(
oc)et les plug-ins requis. - Si vous n'avez pas encore créé de cluster, créez-en un dès maintenant. Sinon, passez à l'étape suivante.
- Si votre réseau est protégé par un pare-feu d'entreprise, autorisez l'accès aux points de terminaison API et aux ports requis.
- Vérifiez que votre cluster fonctionne correctement en exécutant
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID. Un cluster en bon état afficheState: normal. Si vous constatez un état différent, consultez la section Débogage des clusters. - Si votre compte IBM Cloud utilise l'authentification multifactorielle (MFA), assurez-vous qu'elle est activée au niveau du compte — contactez le titulaire de votre compte en cas de doute. Cette étape
ibmcloud loginest obligatoire lors de la connexion à votre cluster. Pour obtenir des instructions, consultez la section Activation de l'authentification multifactorielle(MFA).
Choisir un mode d'accès
La méthode d'accès appropriée dépend du type d'infrastructure de votre cluster, du fait que celui-ci dispose d'un point de terminaison de service public ou privé, ainsi que de votre connectivité réseau.
Vous ne savez pas de quel type il s'agit? Dans la console d’ IBM Cloud, accédez à OpenShift → Clusters, cliquez sur votre cluster, puis consultez le champ Infrastructure de l’onglet Overview : il indique VPC,
Classic ou Satellite. Pour vérifier si votre cluster dispose d'un point de terminaison de service public ou privé, consultez les champs Public Service Endpoint ( URL ) et Private Service Endpoint ( URL ) sur la même page, ou exécutez ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID et vérifiez ces champs dans la sortie.
| méthode d'accès | Type de cluster | À utiliser lorsque |
|---|---|---|
| Point de terminaison du service de cloud public | Classique, VPC | Votre cluster dispose d'un point de terminaison public et vous vous connectez depuis l'extérieur du réseau IBM Cloud |
| Point de terminaison du service de cloud privé — VPC | VPC | Votre cluster est exclusivement privé et vous êtes connecté au réseau VPC via un VPN ou une connexion Direct Link |
| Point de terminaison du service de cloud privé — Classic | Classique | Votre cluster est exclusivement privé et vous êtes connecté au réseau privé classique |
| Passerelle Virtual Private Endpoint(VPE) | VPC | Votre cluster VPC utilise VPE pour la connectivité au maître privé |
| Satellite URL du service de cluster | Satellite | Votre cluster s'exécute sur l'infrastructure d' Satellite |
| Clé API ou identifiant de service | Tous | Pipelines automatisés et scripts non interactifs |
| Accès aux clusters privés à l'aide du réseau privé virtuel Wireguard | Classique, VPC | Vous souhaitez accéder à un cluster en mode private-only depuis l'extérieur d' IBM Cloud, à l'aide d'un VPN WireGuard |
Configuration avancée
Les rubriques suivantes traitent des configurations supplémentaires requises pour des scénarios d'accès spécifiques. Suivez la procédure d'accès principale indiquée ci-dessus avant d'appliquer ces étapes.
| Rubrique Configuration | Type de cluster | Utilisation |
|---|---|---|
| Définition du type d'accès à l' OAuth | VPC | Votre cluster VPC utilise uniquement le point de terminaison de service privé et vous devez configurer la manière dont la console OpenShift et OAuth sont exposées |
| Configuration des règles de groupe de sécurité pour l'accès à la console de la passerelle VPE | VPC | Votre cluster utilise un accès via la passerelle VPE OAuth et vous devez ajouter des règles de groupe de sécurité pour autoriser les connexions des clients VPN au serveur API et au serveur OAuth |