Planification de la configuration d'Ingress
Exposez plusieurs applications dans votre cluster Red Hat® OpenShift® on IBM Cloud® en créant des ressources Ingress qui sont gérées par le contrôleur Ingress.
Pour plus d'informations sur la manière de rendre des applications accessibles dans Satellite, consultez la section « Rendre des applications accessibles dans les clusters Satellite ».
Planification réseau pour un ou plusieurs projets
Une ressource Ingress est requise pour chaque projet contenant des applications que vous souhaitez rendre accessibles.
Toutes les applications se trouvent dans un projet
Si toutes les applications de votre cluster se trouvent dans le même projet, créez une ressource Ingress pour définir les règles de routage des applications que vous souhaitez exposer.
Par exemple, si les applications app1 et app2 sont exposées par des services dans un projet de développement, vous pouvez créer une ressource Ingress dans le projet. La ressource indique domain.net comme
hôte et enregistre les chemins où chaque application est à l'écoute avec domain.net.
Notez que si vous souhaitez utiliser différents domaines pour les applications figurant dans un même projet, vous pouvez créer une ressource par domaine.
Les applications se trouvent dans plusieurs projets
Si les applications de votre cluster appartiennent à des projets différents, créez une ressource Ingress pour chaque projet afin de définir les règles de routage des applications.
Vous pouvez définir le même domaine pour plusieurs ressources ou utiliser un domaine générique pour spécifier différents sous-domaines dans la ressource Ingress pour chaque projet.
Lorsqu'un domaine générique est enregistré, plusieurs sous-domaines peuvent être résolus avec le même hôte. Le caractère générique Ingress de sous-domaine IBM, *.<cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud,
est enregistré par défaut pour votre cluster.
Le certificat TLS fourni par IBM est un certificat générique pouvant être utilisé pour le sous-domaine générique. Pour utiliser un domaine personnalisé générique, vous devez enregistrer le domaine personnalisé en tant que domaine générique,
par exemple : *.custom_domain.net et pour utiliser TLS, vous devez obtenir un certificat générique.
Par exemple, imaginons le scénario suivant dans lequel vous souhaiterez peut-être utiliser un sous-domaine générique :
- Vous disposez de deux versions de la même application,
app1etapp3, à des fins de test. - Vous déployez les applications dans deux projets différents au sein du même cluster :
app1dans le projet de développement etapp3dans le projet de transfert.
Pour utiliser différents sous-domaines pour gérer le trafic vers ces applications, vous créez les services et les ressources ci-dessous :
- Un service Kubernetes dans le projet de développement pour exposer
app1. - Une ressource Ingress dans le projet de développement qui spécifie l'hôte sous la forme
dev.domain.net. - Un service Kubernetes dans le projet de transfert pour exposer
app3. - Une ressource Ingress dans le projet de transfert qui spécifie l'hôte sous la forme
stage.domain.net.
A présent, les deux URL sont résolues avec le même domaine. Toutefois, étant donné que la ressource du projet de transfert est enregistrée avec le sous-domaine stage, le contrôleur Ingress interagit correctement les requêtes de
l'URL stage.domain.net/app3 vers app3uniquement.
Plusieurs domaines au sein d'un projet
Dans un projet individuel, vous pouvez utiliser un domaine pour accéder à toutes les applications du projet. Si vous souhaitez utiliser différents domaines pour les applications d'un même projet, utilisez un domaine générique. Lorsqu'un domaine générique est enregistré, plusieurs sous-domaines sont résolus avec le même hôte. Vous pouvez ensuite utiliser une ressource pour spécifier plusieurs hôtes de sous-domaines multiples dans cette ressource. Autrement, vous pouvez créer plusieurs ressources Ingress dans le projet et indiquer un sous-domaine différent dans chaque ressource Ingress.
Le caractère générique du sous-domaine Ingress IBM, *.<cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud, est enregistré par défaut pour votre cluster. Le certificat TLS fourni
par IBM est un certificat générique pouvant être utilisé pour le sous-domaine générique. Pour utiliser un domaine personnalisé générique, vous devez enregistrer le domaine personnalisé en tant que domaine générique, par exemple : *.custom_domain.net et pour utiliser TLS, vous devez obtenir un certificat générique.