Configurazione di un dominio per il cluster
Quando si crea un cluster, viene registrato per impostazione predefinita un sottodominio Ingress per il cluster nel formato <cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud.
Inoltre, è possibile rendere le applicazioni raggiungibili da un dominio personalizzato creando un proprio dominio registrato con il provider interno di domini IBM Cloud o un dominio registrato con un provider esterno. Puoi aggiungere un dominio
esistente al tuo cluster.
Questa funzionalità è disponibile in versione beta ed è soggetta a modifiche.
IBM Cloud fornisce un provider interno gestito che puoi utilizzare per creare i tuoi domini. Con il provider di dominio gestito, non devi creare e gestire un account con un provider esterno. È inoltre possibile utilizzare il monitoraggio dello
stato di salute per i domini gestiti. Quando si crea un dominio con il provider interno, si specifica un nome di dominio secondario, ad esempio exampledomain, e il nuovo dominio viene denominato nel formato exampledomain.<zone>.containers.appdomain.cloud.
È anche possibile utilizzare la propria istanza IBM Cloud Internet Services come provider esterno per i domini del cluster.
Si può anche usare l'annotazione service.kubernetes.io/ibm-load-balancer-cloud-provider-dns-name VPC load balancer per creare un nuovo dominio o registrare un dominio esistente al VPC load balancer. Per ulteriori informazioni, vedere
la descrizione dell'annotazione nella documentazione di VPC ALB o VPC NLB.
Accesso ai domini nella console
Accedi alla pagina " Domini " del tuo cluster per creare e gestire i domini.
- Nella console, vai alla tua scheda cluster.
- Fare clic sul cluster in cui si desidera creare o modificare un dominio.
- Fai clic su Ingress.
- Fai clic sulla scheda Domini. Da qui, è possibile gestire i domini associati al cluster.
Creazione di domini nella console
Utilizza la console IBM Cloud per creare il tuo dominio nel tuo cluster oppure aggiungi un dominio che già esiste nel tuo account provider. Seguire le istruzioni della console per creare le seguenti configurazioni di dominio.
Se si utilizza il IBM Cloud Internet Services è necessario impostare prima l'autorizzazione da servizio a servizio per l'istanza IBM Cloud Internet Services.
Impostare il servizio di origine come Kubernetes Service e la destinazione come Internet services. Assegnare il ruolo di livello di servizio Manager e il ruolo di livello di piattaforma Viewer.
Dettagli del dominio
- Nome dominio: il nome del dominio da creare o aggiungere al tuo cluster. Questo può essere un dominio che esiste nel tuo account provider o un nuovo dominio.
- Provider: scegliere un provider per il dominio. Per creare un dominio gestito con il provider interno di IBM Cloud, scegliere Gestito. Per utilizzare un provider esterno, scegliere tra i rimanenti tipi di provider.
- Imposta come predefinito: scegliere se si desidera impostare il dominio come predefinito per il cluster. Il dominio di Ingress predefinito viene utilizzato per formare un URL unico per ogni applicazione ed è il dominio a cui fanno riferimento gli indirizzi IP di tutti gli ALB pubblici del cluster. È possibile modificare il dominio impostato come predefinito in qualsiasi momento. L'impostazione di un dominio predefinito sostituisce il valore predefinito corrente. La configurazione del dominio predefinito non è supportata per i cluster Satellite o per i cluster Red Hat® OpenShift® on IBM Cloud® che eseguono la versione 4.18 o successiva.
Dettagli registrazione
- Aggiungi uno o più indirizzi IP (per i cluster Classic o VPC) o Hostnames (per i cluster VPC) per registrarti al dominio. È possibile aggiornare quali indirizzi IP o nomi host sono registrati.
- Spazio dei nomi del segreto: Specificare lo spazio dei nomi in cui viene creato il segreto TLS per il dominio. Se non si specifica uno spazio dei nomi, il segreto viene creato nello spazio dei nomi
default.
Gestione del dominio nella console
Puoi completare le seguenti azioni per gestire il tuo dominio.
- Elimina un dominio
- Se si elimina un dominio da un cluster, il dominio non può essere ripristinato. Se successivamente hai bisogno del dominio, devi rieseguirlo. Se si elimina un dominio registrato con il provider gestito, non è possibile riutilizzarlo. Nota che non puoi eliminare un dominio predefinito del cluster. Se si desidera eliminare il dominio attualmente registrato come predefinito, è necessario prima assegnare un dominio predefinito differente.
- Aggiornare gli indirizzi IP o il nome host di un dominio
- Quando si aggiornano gli indirizzi IP o i nomi host, è necessario includere tutti gli IP o i nomi host attualmente registrati nel dominio. Il dominio viene aggiornato con i valori esatti specificati, quindi tutti gli indirizzi IP o i nomi
host correnti vengono sovrascritti se non sono inclusi. Ad esempio, se
52.137.182.166è attualmente registrato nel tuo dominio e desideri aggiungere52.137.182.270, devi specificare entrambi gli indirizzi IP. - Modifica del dominio predefinito di un cluster
- È possibile modificare il dominio predefinito in qualsiasi dominio esistente nel cluster. L'applicazione di questa modifica potrebbe richiedere fino a cinque minuti. Durante questo periodo di tempo, il tuo dominio potrebbe riscontrare un tempo di inattività.
Configurazione dei domini con il provider interno gestito IBM Cloud
IBM Cloud fornisce un provider interno gestito che puoi utilizzare per creare i tuoi domini. È possibile utilizzare il comando ibmcloud oc ingress domain create per creare un nuovo dominio oppure è possibile specificare un dominio
esistente che si desidera aggiungere al cluster. Quando si crea un dominio con il fornitore interno, è possibile specificare un nome dominio secondario, ad esempio exampledomain, o fornire il nome dominio completo. Il nuovo dominio
è denominato nel formato exampledomain.<zone>.containers.appdomain.cloud.
ibmcloud oc ingress domain create --cluster CLUSTER [--is-default] [--domain DOMAIN] [--hostname HOSTNAME] [--ip IP] [--output OUTPUT] [-q] [--secret-namespace NAMESPACE]
-c, --cluster CLUSTER- Obbligatorio. Il nome o l'ID del cluster in cui si desidera creare il dominio.
--is-default- Facoltativo. Includere questa opzione per impostare il dominio in questione come dominio predefinito per il cluster.
--domain DOMAIN- Il dominio da creare o aggiungere al cluster. Questo può essere un dominio che esiste nel tuo account provider o un nuovo dominio.
--hostname HOSTNAME- Facoltativo. Per i cluster VPC. Il nome host da registrare per il dominio.
--ip IP- Facoltativo. Gli indirizzi IP da registrare per il dominio.
--output OUTPUT- Facoltativo: stampa l'output del comando nel formato JSON.
--secret-namespace NAMESPACE- Facoltativo. Lo spazio dei nomi in cui viene creato il segreto del dominio TLS. Se non viene specificato alcuno spazio dei nomi, il segreto viene creato nello spazio dei nomi
default.
Configurazione dei domini con IBM Cloud Internet Services
Segui la procedura per creare un dominio con IBM Cloud Internet Services.
Configurare l'autorizzazione service - to - service
La creazione di un dominio con IBM Cloud Internet Services richiede l'impostazione dell'autorizzazione da servizio a servizio per l'istanza IBM Cloud Internet Services.
Impostare il servizio di origine come Kubernetes Service e la destinazione come Internet services. Assegnare il ruolo di livello di servizio Manager e il ruolo di livello di piattaforma Viewer.
Crea un dominio
Creare un nuovo dominio o specificare un dominio esistente che si desidera aggiungere al cluster. Per specificare un dominio esistente, includi il nome dominio completo con la zona del provider esterno, come exampledomain.externalzone.com.
Per creare un nuovo dominio, è necessario includere ancora la zona del fornitore esterno, ma è possibile personalizzare la porzione del dominio secondario, ad esempio custom.exampledomain.externalzone.com. Tenere presente che
il nome dominio deve essere unico nella zona in cui è registrato.
Se si elimina un dominio registrato presso il provider interno IBM, non è possibile riutilizzare il nome del dominio.
ibmcloud oc ingress domain create --cluster CLUSTER [--crn CRN] [--is-default] [--domain DOMAIN] [--hostname HOSTNAME] [--ip IP] [--output OUTPUT] [--domain-provider PROVIDER] [-q] [--secret-namespace NAMESPACE] [--zone ZONE]
-c, --cluster CLUSTER- Obbligatorio. Il nome o l'ID del cluster in cui si desidera creare il dominio.
--crn CRN- Richiesto per domini IBM Cloud Internet Services. Il CRN per l'istanza IBM Cloud Internet Services.
--is-default- Facoltativo. Includere questa opzione per impostare il dominio in questione come dominio predefinito per il cluster.
--domain DOMAIN- Il dominio da creare o aggiungere al cluster. Questo può essere un dominio che esiste nel tuo account provider o un nuovo dominio.
--hostname HOSTNAME- Per i cluster VPC. Il nome host da registrare per il dominio.
--ip IP- Gli indirizzi IP da registrare per il dominio.
--output OUTPUT- Facoltativo: stampa l'output del comando nel formato JSON.
--domain-provider PROVIDER- Obbligatorio. Il tipo di provider DNS esterno. Specificare
cis-ext. --secret-namespace NAMESPACE- Facoltativo. Lo spazio dei nomi in cui viene creato il segreto del dominio TLS. Se non viene specificato alcuno spazio dei nomi, il segreto viene creato nello spazio dei nomi
default. --domain-zone ZONE- Facoltativo. L'ID dominio per la tua istanza IBM Cloud Internet Services. Questo è un valore GUID.
Gestione dei domini
Scopri come gestire i domini esistenti nel tuo cluster.
Elenco di tutti i domini in un cluster
Per ulteriori dettagli e opzioni di comandi, vedi il riferimento CLI.
ibmcloud oc ingress domain ls --cluster CLUSTER
Acquisizione dei dettagli di un singolo dominio
Per ulteriori dettagli e opzioni di comandi, vedi il riferimento CLI.
ibmcloud oc ingress domain get --cluster CLUSTER --domain DOMAIN
Rimozione di un dominio da un cluster
Se si elimina un dominio da un cluster, il dominio non può essere ripristinato. Se successivamente hai bisogno del dominio, devi rieseguirlo. Nota che non puoi eliminare un dominio predefinito del cluster. Se si desidera eliminare il dominio attualmente registrato come predefinito, è necessario prima assegnare un dominio predefinito differente.
Se si elimina un dominio registrato presso il provider interno IBM, non è possibile riutilizzare il nome del dominio.
Per ulteriori dettagli e opzioni di comandi, vedi il riferimento CLI.
ibmcloud oc ingress domain rm --cluster CLUSTER --domain DOMAIN
Aggiornamento degli indirizzi IP o del nome host di un dominio
Puoi aggiornare gli indirizzi IP registrati di un dominio (per i cluster Classic o VPC) o il nome host (per i cluster VPC) dopo che il dominio è stato creato o aggiunto al cluster. Questo comando aggiorna tutte le risorse nel tuo cluster con gli indirizzi IP o i nomi host specificati e modifica gli URL della tua applicazione.
Per ulteriori informazioni e opzioni di comandi, vedi il riferimento CLI.
Tenere presente che quando si aggiungono indirizzi IP o nomi host, è necessario includere tutti gli IP o i nomi host attualmente registrati nel dominio. Il dominio viene aggiornato con i valori esatti specificati, quindi tutti gli indirizzi
IP o i nomi host correnti vengono sovrascritti se non sono inclusi. Ad esempio, se 52.137.182.166 è attualmente registrato nel dominio e si desidera aggiungere 52.137.182.270, è necessario specificare --ip 52.137.182.166 --ip 52.137.182.270 nel comando.
ibmcloud oc ingress domain update --cluster CLUSTER --domain DOMAIN [--hostname HOSTNAME] [--ip IP]
Modifica del dominio predefinito di un cluster
Il dominio di Ingress predefinito viene utilizzato per formare un URL unico per ogni applicazione ed è il dominio a cui fanno riferimento gli indirizzi IP di tutti gli ALB pubblici del cluster. Quando esegui il provisioning di un cluster,
il dominio Ingress predefinito viene creato automaticamente per te, ma puoi modificare il dominio predefinito in qualsiasi dominio esistente nel tuo cluster. Per verificare il dominio predefinito del tuo cluster, esegui ibmcloud oc cluster get e trova il Dominio secondario Ingress nell'output.
Per ulteriori dettagli e opzioni di comandi, vedi il riferimento CLI.
L'aggiornamento del dominio predefinito può richiedere fino a cinque minuti. Durante questo periodo di tempo, il tuo dominio potrebbe riscontrare un tempo di inattività.
ibmcloud oc ingress domain default replace --cluster CLUSTER --domain DOMAIN
Gestione di segreti di dominio e certificati
Imparate a gestire il certificato TLS per il vostro dominio Ingress.
Rigenerazione del certificato per un dominio Ingress
Rigenerare il certificato del dominio per creare un nuovo token nel provider DNS e applicarlo al cluster.
Per ulteriori dettagli e opzioni di comandi, vedi il riferimento CLI
ibmcloud oc ingress domain secret regenerate --cluster CLUSTER --domain DOMAIN
Eliminazione di un segreto del dominio Ingress
Elimina il segreto di un dominio Ingress e impedisci il futuro rinnovo del certificato.
Per ulteriori dettagli e opzioni di comandi, vedi il riferimento CLI
ibmcloud oc ingress domain secret rm --cluster CLUSTER --domain DOMAIN