Pianificazione della tua configurazione Ingress

Esponi più applicazioni nel tuo cluster Red Hat® OpenShift® on IBM Cloud® creando risorse Ingress che vengono gestite dal controller Ingress.

Per informazioni su come esporre le applicazioni in Satellite, vedere Esposizione delle applicazioni nei cluster Satellite.

Pianificazione della rete per progetti singoli o multipli

È necessaria una risorsa Ingress per ogni progetto che contenga app che si desidera rendere accessibili.

Tutte le applicazioni sono in un unico progetto

Se tutte le app del cluster appartengono allo stesso progetto, crea una risorsa Ingress per definire le regole di instradamento relative alle app che desideri rendere accessibili.

Ad esempio, se hai app1 e app2 esposte dai servizi in un progetto di sviluppo, puoi creare una risorsa Ingress nel progetto. La risorsa specifica domain.net come host e registra i percorsi su cui è in ascolto ogni applicazione con domain.net.

È necessaria una risorsa per ogni
È necessaria una risorsa per ogni

Nota che, se vuoi utilizzare dei domini differenti per le applicazioni nello stesso progetto, puoi creare una singola risorsa per ogni dominio.

Le applicazioni sono in più progetti

Se le app presenti nel cluster appartengono a progetti diversi, crea una risorsa Ingress per ciascun progetto per definire le regole di instradamento delle app.

Puoi definire lo stesso dominio in più risorse o utilizzare un dominio jolly per specificare diversi domini secondario all'interno della risorsa Ingress per ciascun progetto.

Quando viene registrato un dominio jolly, più domini secondari possono tutti essere risolti nello stesso host. Il sottodominio Ingress con carattere jolly fornito da IBM, *.<cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud, è registrato per impostazione predefinita per il tuo cluster.

Il certificato TLS fornito da IBM è un certificato jolly e può essere utilizzato per il dominio secondario jolly. Se si desidera utilizzare un dominio personalizzato wildcard, è necessario registrare il dominio personalizzato come dominio wildcard, ad esempio *.custom_domain.net, e per utilizzare TLS è necessario ottenere un certificato wildcard.

Ad esempio, considera il seguente scenario in cui potresti voler utilizzare un dominio secondario jolly:

  • Hai due versioni della stessa applicazione, app1 e app3, per scopi di test.
  • Distribuisci le applicazioni in due progetti differenti all'interno dello stesso cluster: app1 nel progetto di sviluppo e app3 in quello di preparazione.

Per utilizzare domini secondari differenti per gestire il traffico a queste applicazioni, crea i servizi e le risorse di seguito indicati:

  • Un servizio Kubernetes nel progetto di sviluppo per esporre app1.
  • Una risorsa Ingress nel progetto di sviluppo che specifica l'host come dev.domain.net.
  • Un servizio Kubernetes nel progetto di preparazione per esporre app3.
  • Una risorsa Ingress nel progetto di preparazione che specifica l'host come stage.domain.net.

All'interno di un progetto, utilizzare i sottodomini in una o più
in una o più risorse all'interno di un

Ora, entrambi gli URL vengono risolti nello stesso dominio. Tuttavia, poiché la risorsa nel progetto di staging è registrata con il sottodominio stage, il controller Ingress reindirizza correttamente le richieste provenienti da stage.domain.net/app3 e URL esclusivamente a app3.

Più domini all'interno di un progetto

All'interno di un singolo progetto, puoi utilizzare un singolo dominio per accedere a tutte le applicazioni nel progetto. Se desideri utilizzare domini diversi per le app all'interno di un unico progetto, utilizza un dominio con caratteri jolly. Quando viene registrato un dominio jolly, più domini secondari vengono tutti risolti nello stesso host. Quindi, puoi utilizzare una risorsa per specificare più host del dominio secondario in tale risorsa. In alternativa, puoi creare più risorse Ingress nel progetto e specificare un dominio secondario diverso in ciascuna risorsa Ingress.

È necessaria una risorsa per ogni
È necessaria una risorsa per ogni

Il sottodominio Ingress con carattere jolly fornito da IBM, *.<cluster_name>-<globally_unique_account_HASH>-0000.<region>.containers.appdomain.cloud, è registrato per impostazione predefinita per il tuo cluster. Il certificato TLS fornito da IBM è un certificato jolly e può essere utilizzato per il dominio secondario jolly. Se si desidera utilizzare un dominio personalizzato wildcard, è necessario registrare il dominio personalizzato come dominio wildcard, ad esempio *.custom_domain.net, e per utilizzare TLS è necessario ottenere un certificato wildcard.