Accesso ai cluster VPC tramite l'endpoint del servizio cloud privato
Per i cluster VPC, è possibile accedere all'endpoint del servizio privato da qualsiasi punto all'interno di un IBM Cloud, oppure da un client connesso alla rete privata del VPC tramite una connessione VPN o un IBM Cloud Direct Link.
Prima di iniziare
- Installare gli strumenti CLI necessari.
- Configurare una delle seguenti connessioni alla rete privata VPC.
- Verifica che il tuo cluster funzioni correttamente:
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID.
Accesso a un cluster VPC privato tramite la CLI
Per le regioni diverse da ca-mon, in-che e in-mum, è possibile accedere all'endpoint del servizio privato da qualsiasi punto all'interno di IBM Cloud oppure da un client che utilizza una VPN per connettersi
a IBM Cloud.
L'endpoint del servizio privato URL per un cluster ha il seguente formato: c<XXX>.private.<REGION>.containers.cloud.ibm.com:XXXXX. Utilizza il seguente comando per ottenere un file kubeconfig che utilizzi questo endpoint
privato.
- Scarica il file kubeconfig per il cluster utilizzando l'endpoint privato.
Accedi come admin:
ibmcloud oc cluster config -c CLUSTER_NAME_OR_ID --admin --endpoint private
Accedi con una chiave API: consulta la sezione " Accesso ai cluster da strumenti di automazione ".
Accedi con un codice di accesso:
- Recupera l'endpoint del servizio privato URL dall'output di
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID. - Apri https://iam.cloud.ibm.com/identity/passcode e copia il tuo codice di accesso monouso.
- Accedi al cluster.
oc login -u passcode -p IAM_PASSCODE --server=PRIVATE_SERVICE_ENDPOINT_URL
```
1. Verificare la connessione.
```sh {: pre}
oc get nodes
Accesso tramite il gateway Virtual Private Endpoint (VPE)
I cluster VPC supportano inoltre l'accesso tramite un gateway VPE, disponibile dall'interno della VPC o tramite una VPN verso quella specifica VPC. Vedi " Accesso ai cluster VPC tramite il gateway Virtual Private Endpoint ".