Accesso ai cluster Red Hat OpenShift
Una volta creato il cluster di Red Hat OpenShift on IBM Cloud, è possibile connettersi ad esso utilizzando diversi metodi a seconda del tipo di cluster, della configurazione di rete e del caso d'uso. Se non sei sicuro di quale metodo sia applicabile al tuo caso, inizia individuando il tipo di infrastruttura del tuo cluster e verificando se dispone di un endpoint di servizio pubblico (vedi la sezione "Scelta di un metodo di accesso " qui sotto).
Prima di iniziare
- Installare la CLI di “ IBM Cloud ”, la CLI di “ OpenShift ”(
oc)e i plug-in necessari. - Se non hai ancora creato un cluster, creane uno adesso. Altrimenti, procedi al passo successivo.
- Se la rete è protetta da un firewall aziendale, consentire l'accesso agli endpoint e alle porte API necessari.
- Verifica che il tuo cluster funzioni correttamente eseguendo il comando
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID``. Un cluster in buono stato presenta un valore diState: normal. Se viene visualizzato uno stato diverso, consultare la sezione " Debug dei cluster ". - Se il tuo account IBM Cloud utilizza l'autenticazione a più fattori (MFA), assicurati che sia abilitata a livello di account; se hai dei dubbi, contatta il titolare dell'account. Questo è necessario per la fase "
ibmcloud login" (Verifica della connessione) quando ci si connette al proprio cluster. Per le istruzioni, consultare la sezione " Abilitazione dell'autenticazione a più fattori(MFA) ".
Scelta di un metodo di accesso
Il metodo di accesso corretto dipende dal tipo di infrastruttura del cluster, dal fatto che il cluster disponga di un endpoint di servizio pubblico o privato e dalla connettività di rete.
Non sai quale modello hai? Nella console di IBM Cloud, vai su " OpenShift " → "Clusters ", fai clic sul tuo cluster e controlla il campo "Infrastructure" nella scheda "Overview":
qui viene indicato "VPC ", "Classic " o Satellite. Per verificare se il tuo cluster dispone di un endpoint di servizio pubblico o privato, controlla i campi "Endpoint di servizio pubblico" ( URL ) e "Endpoint di servizio privato" ( URL ) presenti nella stessa pagina, oppure esegui il comando ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID e controlla tali campi nell'output.
| Metodo di accesso | Tipo di cluster | Da utilizzare quando |
|---|---|---|
| Endpoint del servizio cloud pubblico | Classico, VPC | Il tuo cluster dispone di un endpoint pubblico e ti stai connettendo dall'esterno della rete IBM Cloud |
| Endpoint del servizio cloud privato — VPC | VPC | Il tuo cluster è esclusivamente privato e sei connesso alla rete VPC tramite una VPN o una connessione Direct Link |
| Endpoint del servizio cloud privato — Classico | Classic | Il tuo cluster è esclusivamente privato e sei connesso alla rete privata classica |
| Gateway Virtual Private Endpoint(VPE) | VPC | Il tuo cluster VPC utilizza VPE per la connettività al master privato |
| Satellite servizio cluster URL | Satellite | Il tuo cluster gira su un'infrastruttur Satellite |
| Chiave API o ID del servizio | Tutti | Pipeline automatizzate e script non interattivi |
| Accesso ai cluster privati tramite la VPN " WireGuard " | Classico, VPC | Si desidera accedere a un cluster esclusivamente privato dall'esterno IBM Cloud utilizzando una VPN WireGuard |
Configurazione avanzata
Gli argomenti seguenti trattano le configurazioni aggiuntive necessarie per specifici scenari di accesso. Prima di procedere con questi passaggi, completare la procedura di accesso principale sopra indicata.
| Argomento relativo alla configurazione | Tipo di cluster | Quando utilizzare |
|---|---|---|
| Impostazione del tipo di accesso " OAuth " | VPC | Il tuo cluster VPC utilizza esclusivamente l'endpoint di servizio privato ed è necessario configurare le modalità di esposizione della console OpenShift e del sito OAuth |
| Configurazione delle regole dei gruppi di sicurezza per l'accesso alla console del gateway VPE | VPC | Il tuo cluster utilizza l'accesso tramite gateway VPE OAuth e devi aggiungere delle regole al gruppo di sicurezza per consentire le connessioni dei client VPN al server API e al server OAuth |