プライベート・クラウド・サービス・エンドポイントを介した VPC クラスターへのアクセス

VPCクラスターの場合、プライベートサービスエンドポイントには、 IBM Cloud 内のどこからでも、あるいはVPNまたは IBM Cloud Direct Link 接続を介してVPCプライベートネットワークに接続されたクライアントからアクセスできます。

開始前に

  1. 必要なCLIツールをインストールしてください。
  2. VPCプライベートネットワークへの接続として、以下のいずれかを設定してください。
  3. クラスタが正常に動作していることを確認してください: ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID。

CLI からプライベート VPC クラスターにアクセスする

ca-mon、 in-che、および in-mum 以外のリージョンについては、プライベートサービスエンドポイントには、 IBM Cloud 内のどこからでも、あるいは VPN を使用して IBM Cloud に接続するクライアントからアクセスできます。

クラスタのプライベートサービスエンドポイント「 URL 」は、「 c<XXX>.private.<REGION>.containers.cloud.ibm.com:XXXXX 」のような形式になります。 このプライベートエンドポイントを使用するkubeconfigを取得するには、次のコマンドを実行してください。

  1. プライベートエンドポイントを使用して、クラスタのkubeconfigをダウンロードします。

管理者としてログインする:

ibmcloud oc cluster config -c CLUSTER_NAME_OR_ID --admin --endpoint private

APIキーを使用してログインする :「 自動化ツールからのクラスタへのアクセス 」を参照してください。

パスコードでログイン :

  1. ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID の出力から、 プライベートサービスエンドポイント「 URL 」 を取得します。
  2. 開く https://iam.cloud.ibm.com/identity/passcode を開き、ワンタイムパスコードをコピーしてください。
  3. クラスターにログインします。
   oc login -u passcode -p IAM_PASSCODE --server=PRIVATE_SERVICE_ENDPOINT_URL
   ```

1. 接続を確認してください。
```sh {: pre}
oc get nodes

仮想プライベートエンドポイント(VPE)ゲートウェイ経由でのアクセス

VPCクラスターでは、VPEゲートウェイを経由したアクセスもサポートされています。このゲートウェイは、VPC内部から、またはその特定のVPCへのVPN経由で利用可能です。 「 仮想プライベートエンドポイントゲートウェイを介した VPC クラスターへのアクセス 」を参照してください。