Accesso ai cluster VPC tramite l'endpoint del servizio cloud privato

Per i cluster VPC, è possibile accedere all'endpoint del servizio privato da qualsiasi punto all'interno di un IBM Cloud, oppure da un client connesso alla rete privata del VPC tramite una connessione VPN o un IBM Cloud Direct Link.

Prima di iniziare

  1. Installare gli strumenti CLI necessari.
  2. Configurare una delle seguenti connessioni alla rete privata VPC.
  3. Verifica che il tuo cluster funzioni correttamente: ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID.

Accesso a un cluster VPC privato tramite la CLI

Per le regioni diverse da ca-mon, in-che e in-mum, è possibile accedere all'endpoint del servizio privato da qualsiasi punto all'interno di IBM Cloud oppure da un client che utilizza una VPN per connettersi a IBM Cloud.

L'endpoint del servizio privato URL per un cluster ha il seguente formato: c<XXX>.private.<REGION>.containers.cloud.ibm.com:XXXXX. Utilizza il seguente comando per ottenere un file kubeconfig che utilizzi questo endpoint privato.

  1. Scarica il file kubeconfig per il cluster utilizzando l'endpoint privato.

Accedi come admin:

ibmcloud oc cluster config -c CLUSTER_NAME_OR_ID --admin --endpoint private

Accedi con una chiave API: consulta la sezione " Accesso ai cluster da strumenti di automazione ".

Accedi con un codice di accesso:

  1. Recupera l'endpoint del servizio privato URL dall'output di ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID.
  2. Apri https://iam.cloud.ibm.com/identity/passcode e copia il tuo codice di accesso monouso.
  3. Accedi al cluster.
   oc login -u passcode -p IAM_PASSCODE --server=PRIVATE_SERVICE_ENDPOINT_URL
   ```

1. Verificare la connessione.
```sh {: pre}
oc get nodes

Accesso tramite il gateway Virtual Private Endpoint (VPE)

I cluster VPC supportano inoltre l'accesso tramite un gateway VPE, disponibile dall'interno della VPC o tramite una VPN verso quella specifica VPC. Vedi " Accesso ai cluster VPC tramite il gateway Virtual Private Endpoint ".