Accès aux clusters de VPC via le noeud final de service cloud privé
Pour les clusters VPC, le point de terminaison de service privé est accessible depuis n’importe où au sein d’ IBM Cloud ou depuis un client connecté au réseau privé VPC via un VPN ou une connexi IBM Cloud Direct Link.
Avant de commencer
- Installez les outils CLI requis.
- Configurez l'une des connexions suivantes au réseau privé VPC.
- Vérifiez que votre cluster fonctionne correctement :
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID.
Accéder à un cluster VPC privé depuis l'interface de ligne de commande (CLI)
Pour les régions autres que ca-mon, in-che, et in-mum, le point de terminaison du service privé est accessible depuis n'importe quel endroit au sein d' IBM Cloud ou depuis un client utilisant un VPN pour
se connecter à IBM Cloud.
Le point de terminaison du service privé URL pour un cluster se présente comme suit : c<XXX>.private.<REGION>.containers.cloud.ibm.com:XXXXX. Utilisez la commande suivante pour obtenir un fichier kubeconfig utilisant
ce point de terminaison privé.
- Téléchargez le fichier kubeconfig du cluster à l'aide du point de terminaison privé.
Connexion en tant qu'administrateur :
ibmcloud oc cluster config -c CLUSTER_NAME_OR_ID --admin --endpoint private
Se connecter à l'aide d'une clé API: consultez la section Accès aux clusters à partir d'outils d'automatisation.
Se connecter avec un code d'accès:
- Récupérez l'URL s relatives au point de terminaison du service privé à partir de la sortie de
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID. - Ouvrez https://iam.cloud.ibm.com/identity/passcode et copiez votre code d'accès à usage unique.
- Connectez-vous au cluster.
oc login -u passcode -p IAM_PASSCODE --server=PRIVATE_SERVICE_ENDPOINT_URL
```
1. Vérifiez la connexion.
```sh {: pre}
oc get nodes
Accès via la passerelle Virtual Private Endpoint (VPE)
Les clusters VPC prennent également en charge l'accès via une passerelle VPE, accessible depuis l'intérieur du VPC ou via un VPN vers ce VPC spécifique. Voir Accès aux clusters VPC via la passerelle Virtual Private Endpoint.