Configurazione di un dominio per il cluster

Quando si crea un cluster, viene registrato per impostazione predefinita un sottodominio Ingress per il cluster nel formato <cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud. Inoltre, è possibile rendere le applicazioni raggiungibili da un dominio personalizzato creando un proprio dominio registrato con il provider interno di domini IBM Cloud o un dominio registrato con un provider esterno. Puoi aggiungere un dominio esistente al tuo cluster.

Questa funzionalità è disponibile in versione beta ed è soggetta a modifiche.

IBM Cloud fornisce un provider interno gestito che puoi utilizzare per creare i tuoi domini. Con il provider di dominio gestito, non devi creare e gestire un account con un provider esterno. È inoltre possibile utilizzare il monitoraggio dello stato di salute per i domini gestiti. Quando si crea un dominio con il provider interno, si specifica un nome di dominio secondario, ad esempio exampledomain, e il nuovo dominio viene denominato nel formato exampledomain.<zone>.containers.appdomain.cloud.

È anche possibile utilizzare la propria istanza IBM Cloud Internet Services come provider esterno per i domini del cluster.

Si può anche usare l'annotazione service.kubernetes.io/ibm-load-balancer-cloud-provider-dns-name VPC load balancer per creare un nuovo dominio o registrare un dominio esistente al VPC load balancer. Per ulteriori informazioni, vedere la descrizione dell'annotazione nella documentazione di VPC ALB o VPC NLB.

Accesso ai domini nella console

Accedi alla pagina " Domini " del tuo cluster per creare e gestire i domini.

  1. Nella console, vai alla tua scheda cluster.
  2. Fare clic sul cluster in cui si desidera creare o modificare un dominio.
  3. Fai clic su Ingress.
  4. Fai clic sulla scheda Domini. Da qui, è possibile gestire i domini associati al cluster.

Creazione di domini nella console

Utilizza la console IBM Cloud per creare il tuo dominio nel tuo cluster oppure aggiungi un dominio che già esiste nel tuo account provider. Seguire le istruzioni della console per creare le seguenti configurazioni di dominio.

Se si utilizza il IBM Cloud Internet Services è necessario impostare prima l'autorizzazione da servizio a servizio per l'istanza IBM Cloud Internet Services. Impostare il servizio di origine come Kubernetes Service e la destinazione come Internet services. Assegnare il ruolo di livello di servizio Manager e il ruolo di livello di piattaforma Viewer.

Dettagli del dominio

  • Nome dominio: il nome del dominio da creare o aggiungere al tuo cluster. Questo può essere un dominio che esiste nel tuo account provider o un nuovo dominio.
  • Provider: scegliere un provider per il dominio. Per creare un dominio gestito con il provider interno di IBM Cloud, scegliere Gestito. Per utilizzare un provider esterno, scegliere tra i rimanenti tipi di provider.
  • Imposta come predefinito: scegliere se si desidera impostare il dominio come predefinito per il cluster. Il dominio di Ingress predefinito viene utilizzato per formare un URL unico per ogni applicazione ed è il dominio a cui fanno riferimento gli indirizzi IP di tutti gli ALB pubblici del cluster. È possibile modificare il dominio impostato come predefinito in qualsiasi momento. L'impostazione di un dominio predefinito sostituisce il valore predefinito corrente. La configurazione del dominio predefinito non è supportata per i cluster Satellite o per i cluster Red Hat® OpenShift® on IBM Cloud® che eseguono la versione 4.18 o successiva.

Dettagli registrazione

  • Aggiungi uno o più indirizzi IP (per i cluster Classic o VPC) o Hostnames (per i cluster VPC) per registrarti al dominio. È possibile aggiornare quali indirizzi IP o nomi host sono registrati.
  • Spazio dei nomi del segreto: Specificare lo spazio dei nomi in cui viene creato il segreto TLS per il dominio. Se non si specifica uno spazio dei nomi, il segreto viene creato nello spazio dei nomi default.

Gestione del dominio nella console

Puoi completare le seguenti azioni per gestire il tuo dominio.

Elimina un dominio
Se si elimina un dominio da un cluster, il dominio non può essere ripristinato. Se successivamente hai bisogno del dominio, devi rieseguirlo. Se si elimina un dominio registrato con il provider gestito, non è possibile riutilizzarlo. Nota che non puoi eliminare un dominio predefinito del cluster. Se si desidera eliminare il dominio attualmente registrato come predefinito, è necessario prima assegnare un dominio predefinito differente.
Aggiornare gli indirizzi IP o il nome host di un dominio
Quando si aggiornano gli indirizzi IP o i nomi host, è necessario includere tutti gli IP o i nomi host attualmente registrati nel dominio. Il dominio viene aggiornato con i valori esatti specificati, quindi tutti gli indirizzi IP o i nomi host correnti vengono sovrascritti se non sono inclusi. Ad esempio, se 52.137.182.166 è attualmente registrato nel tuo dominio e desideri aggiungere 52.137.182.270, devi specificare entrambi gli indirizzi IP.
Modifica del dominio predefinito di un cluster
È possibile modificare il dominio predefinito in qualsiasi dominio esistente nel cluster. L'applicazione di questa modifica potrebbe richiedere fino a cinque minuti. Durante questo periodo di tempo, il tuo dominio potrebbe riscontrare un tempo di inattività.

Configurazione dei domini con il provider interno gestito IBM Cloud

IBM Cloud fornisce un provider interno gestito che puoi utilizzare per creare i tuoi domini. È possibile utilizzare il comando ibmcloud oc ingress domain create per creare un nuovo dominio oppure è possibile specificare un dominio esistente che si desidera aggiungere al cluster. Quando si crea un dominio con il fornitore interno, è possibile specificare un nome dominio secondario, ad esempio exampledomain, o fornire il nome dominio completo. Il nuovo dominio è denominato nel formato exampledomain.<zone>.containers.appdomain.cloud.

ibmcloud oc ingress domain create --cluster CLUSTER [--is-default] [--domain DOMAIN] [--hostname HOSTNAME] [--ip IP] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
-c, --cluster CLUSTER
Obbligatorio. Il nome o l'ID del cluster in cui si desidera creare il dominio.
--is-default
Facoltativo. Includere questa opzione per impostare il dominio in questione come dominio predefinito per il cluster.
--domain DOMAIN
Il dominio da creare o aggiungere al cluster. Questo può essere un dominio che esiste nel tuo account provider o un nuovo dominio.
--hostname HOSTNAME
Facoltativo. Per i cluster VPC. Il nome host da registrare per il dominio.
--ip IP
Facoltativo. Gli indirizzi IP da registrare per il dominio.
--output OUTPUT
Facoltativo: stampa l'output del comando nel formato JSON.
--secret-namespace NAMESPACE
Facoltativo. Lo spazio dei nomi in cui viene creato il segreto del dominio TLS. Se non viene specificato alcuno spazio dei nomi, il segreto viene creato nello spazio dei nomi default.

Configurazione dei domini con IBM Cloud Internet Services

Segui la procedura per creare un dominio con IBM Cloud Internet Services.

Configurare l'autorizzazione service - to - service

La creazione di un dominio con IBM Cloud Internet Services richiede l'impostazione dell'autorizzazione da servizio a servizio per l'istanza IBM Cloud Internet Services. Impostare il servizio di origine come Kubernetes Service e la destinazione come Internet services. Assegnare il ruolo di livello di servizio Manager e il ruolo di livello di piattaforma Viewer.

Crea un dominio

Creare un nuovo dominio o specificare un dominio esistente che si desidera aggiungere al cluster. Per specificare un dominio esistente, includi il nome dominio completo con la zona del provider esterno, come exampledomain.externalzone.com. Per creare un nuovo dominio, è necessario includere ancora la zona del fornitore esterno, ma è possibile personalizzare la porzione del dominio secondario, ad esempio custom.exampledomain.externalzone.com. Tenere presente che il nome dominio deve essere unico nella zona in cui è registrato.

Se si elimina un dominio registrato presso il provider interno IBM, non è possibile riutilizzare il nome del dominio.

ibmcloud oc ingress domain create --cluster CLUSTER [--crn CRN] [--is-default] [--domain DOMAIN] [--hostname HOSTNAME] [--ip IP] [--output OUTPUT] [--domain-provider PROVIDER] [-q] [--secret-namespace NAMESPACE] [--zone ZONE]
-c, --cluster CLUSTER
Obbligatorio. Il nome o l'ID del cluster in cui si desidera creare il dominio.
--crn CRN
Richiesto per domini IBM Cloud Internet Services. Il CRN per l'istanza IBM Cloud Internet Services.
--is-default
Facoltativo. Includere questa opzione per impostare il dominio in questione come dominio predefinito per il cluster.
--domain DOMAIN
Il dominio da creare o aggiungere al cluster. Questo può essere un dominio che esiste nel tuo account provider o un nuovo dominio.
--hostname HOSTNAME
Per i cluster VPC. Il nome host da registrare per il dominio.
--ip IP
Gli indirizzi IP da registrare per il dominio.
--output OUTPUT
Facoltativo: stampa l'output del comando nel formato JSON.
--domain-provider PROVIDER
Obbligatorio. Il tipo di provider DNS esterno. Specificare cis-ext.
--secret-namespace NAMESPACE
Facoltativo. Lo spazio dei nomi in cui viene creato il segreto del dominio TLS. Se non viene specificato alcuno spazio dei nomi, il segreto viene creato nello spazio dei nomi default.
--domain-zone ZONE
Facoltativo. L'ID dominio per la tua istanza IBM Cloud Internet Services. Questo è un valore GUID.

Gestione dei domini

Scopri come gestire i domini esistenti nel tuo cluster.

Elenco di tutti i domini in un cluster

Per ulteriori dettagli e opzioni di comandi, vedi il riferimento CLI.

ibmcloud oc ingress domain ls --cluster CLUSTER

Acquisizione dei dettagli di un singolo dominio

Per ulteriori dettagli e opzioni di comandi, vedi il riferimento CLI.

ibmcloud oc ingress domain get --cluster CLUSTER --domain DOMAIN

Rimozione di un dominio da un cluster

Se si elimina un dominio da un cluster, il dominio non può essere ripristinato. Se successivamente hai bisogno del dominio, devi rieseguirlo. Nota che non puoi eliminare un dominio predefinito del cluster. Se si desidera eliminare il dominio attualmente registrato come predefinito, è necessario prima assegnare un dominio predefinito differente.

Se si elimina un dominio registrato presso il provider interno IBM, non è possibile riutilizzare il nome del dominio.

Per ulteriori dettagli e opzioni di comandi, vedi il riferimento CLI.

ibmcloud oc ingress domain rm --cluster CLUSTER --domain DOMAIN

Aggiornamento degli indirizzi IP o del nome host di un dominio

Puoi aggiornare gli indirizzi IP registrati di un dominio (per i cluster Classic o VPC) o il nome host (per i cluster VPC) dopo che il dominio è stato creato o aggiunto al cluster. Questo comando aggiorna tutte le risorse nel tuo cluster con gli indirizzi IP o i nomi host specificati e modifica gli URL della tua applicazione.

Per ulteriori informazioni e opzioni di comandi, vedi il riferimento CLI.

Tenere presente che quando si aggiungono indirizzi IP o nomi host, è necessario includere tutti gli IP o i nomi host attualmente registrati nel dominio. Il dominio viene aggiornato con i valori esatti specificati, quindi tutti gli indirizzi IP o i nomi host correnti vengono sovrascritti se non sono inclusi. Ad esempio, se 52.137.182.166 è attualmente registrato nel dominio e si desidera aggiungere 52.137.182.270, è necessario specificare --ip 52.137.182.166 --ip 52.137.182.270 nel comando.

ibmcloud oc ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP]

Modifica del dominio predefinito di un cluster

Il dominio di Ingress predefinito viene utilizzato per formare un URL unico per ogni applicazione ed è il dominio a cui fanno riferimento gli indirizzi IP di tutti gli ALB pubblici del cluster. Quando esegui il provisioning di un cluster, il dominio Ingress predefinito viene creato automaticamente per te, ma puoi modificare il dominio predefinito in qualsiasi dominio esistente nel tuo cluster. Per verificare il dominio predefinito del tuo cluster, esegui ibmcloud oc cluster get e trova il Dominio secondario Ingress nell'output.

Per ulteriori dettagli e opzioni di comandi, vedi il riferimento CLI.

L'aggiornamento del dominio predefinito può richiedere fino a cinque minuti. Durante questo periodo di tempo, il tuo dominio potrebbe riscontrare un tempo di inattività.

ibmcloud oc ingress domain default replace --cluster CLUSTER --domain DOMAIN

Gestione di segreti di dominio e certificati

Imparate a gestire il certificato TLS per il vostro dominio Ingress.

Rigenerazione del certificato per un dominio Ingress

Rigenerare il certificato del dominio per creare un nuovo token nel provider DNS e applicarlo al cluster.

Per ulteriori dettagli e opzioni di comandi, vedi il riferimento CLI

ibmcloud oc ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN

Eliminazione di un segreto del dominio Ingress

Elimina il segreto di un dominio Ingress e impedisci il futuro rinnovo del certificato.

Per ulteriori dettagli e opzioni di comandi, vedi il riferimento CLI

ibmcloud oc ingress domain secret rm --cluster CLUSTER --domain DOMAIN