Planification de la configuration d'Ingress

Exposez plusieurs applications dans votre cluster Red Hat® OpenShift® on IBM Cloud® en créant des ressources Ingress qui sont gérées par le contrôleur Ingress.

Pour plus d'informations sur la manière de rendre des applications accessibles dans Satellite, consultez la section « Rendre des applications accessibles dans les clusters Satellite ».

Planification réseau pour un ou plusieurs projets

Une ressource Ingress est requise pour chaque projet contenant des applications que vous souhaitez rendre accessibles.

Toutes les applications se trouvent dans un projet

Si toutes les applications de votre cluster se trouvent dans le même projet, créez une ressource Ingress pour définir les règles de routage des applications que vous souhaitez exposer.

Par exemple, si les applications app1 et app2 sont exposées par des services dans un projet de développement, vous pouvez créer une ressource Ingress dans le projet. La ressource indique domain.net comme hôte et enregistre les chemins où chaque application est à l'écoute avec domain.net.

Une ressource est nécessaire par
ressource est nécessaire par

Notez que si vous souhaitez utiliser différents domaines pour les applications figurant dans un même projet, vous pouvez créer une ressource par domaine.

Les applications se trouvent dans plusieurs projets

Si les applications de votre cluster appartiennent à des projets différents, créez une ressource Ingress pour chaque projet afin de définir les règles de routage des applications.

Vous pouvez définir le même domaine pour plusieurs ressources ou utiliser un domaine générique pour spécifier différents sous-domaines dans la ressource Ingress pour chaque projet.

Lorsqu'un domaine générique est enregistré, plusieurs sous-domaines peuvent être résolus avec le même hôte. Le caractère générique Ingress de sous-domaine IBM, *.<cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud, est enregistré par défaut pour votre cluster.

Le certificat TLS fourni par IBM est un certificat générique pouvant être utilisé pour le sous-domaine générique. Pour utiliser un domaine personnalisé générique, vous devez enregistrer le domaine personnalisé en tant que domaine générique, par exemple : *.custom_domain.net et pour utiliser TLS, vous devez obtenir un certificat générique.

Par exemple, imaginons le scénario suivant dans lequel vous souhaiterez peut-être utiliser un sous-domaine générique :

  • Vous disposez de deux versions de la même application, app1 et app3, à des fins de test.
  • Vous déployez les applications dans deux projets différents au sein du même cluster : app1 dans le projet de développement et app3 dans le projet de transfert.

Pour utiliser différents sous-domaines pour gérer le trafic vers ces applications, vous créez les services et les ressources ci-dessous :

  • Un service Kubernetes dans le projet de développement pour exposer app1.
  • Une ressource Ingress dans le projet de développement qui spécifie l'hôte sous la forme dev.domain.net.
  • Un service Kubernetes dans le projet de transfert pour exposer app3.
  • Une ressource Ingress dans le projet de transfert qui spécifie l'hôte sous la forme stage.domain.net.

Au sein d'un projet, utiliser des sous-domaines dans une ou plusieurs
dans une ou plusieurs ressources au sein d'un

A présent, les deux URL sont résolues avec le même domaine. Toutefois, étant donné que la ressource du projet de transfert est enregistrée avec le sous-domaine stage, le contrôleur Ingress interagit correctement les requêtes de l'URL stage.domain.net/app3 vers app3uniquement.

Plusieurs domaines au sein d'un projet

Dans un projet individuel, vous pouvez utiliser un domaine pour accéder à toutes les applications du projet. Si vous souhaitez utiliser différents domaines pour les applications d'un même projet, utilisez un domaine générique. Lorsqu'un domaine générique est enregistré, plusieurs sous-domaines sont résolus avec le même hôte. Vous pouvez ensuite utiliser une ressource pour spécifier plusieurs hôtes de sous-domaines multiples dans cette ressource. Autrement, vous pouvez créer plusieurs ressources Ingress dans le projet et indiquer un sous-domaine différent dans chaque ressource Ingress.

Une ressource est nécessaire par
ressource est nécessaire par

Le caractère générique du sous-domaine Ingress IBM, *.<cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud, est enregistré par défaut pour votre cluster. Le certificat TLS fourni par IBM est un certificat générique pouvant être utilisé pour le sous-domaine générique. Pour utiliser un domaine personnalisé générique, vous devez enregistrer le domaine personnalisé en tant que domaine générique, par exemple : *.custom_domain.net et pour utiliser TLS, vous devez obtenir un certificat générique.