プライベート・クラウド・サービス・エンドポイントを介した VPC クラスターへのアクセス
VPCクラスターの場合、プライベートサービスエンドポイントには、 IBM Cloud 内のどこからでも、あるいはVPNまたは IBM Cloud Direct Link 接続を介してVPCプライベートネットワークに接続されたクライアントからアクセスできます。
開始前に
- 必要なCLIツールをインストールしてください。
- VPCプライベートネットワークへの接続として、以下のいずれかを設定してください。
- クラスタが正常に動作していることを確認してください:
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID。
CLI からプライベート VPC クラスターにアクセスする
ca-mon、 in-che、および in-mum 以外のリージョンについては、プライベートサービスエンドポイントには、 IBM Cloud 内のどこからでも、あるいは VPN を使用して IBM Cloud に接続するクライアントからアクセスできます。
クラスタのプライベートサービスエンドポイント「 URL 」は、「 c<XXX>.private.<REGION>.containers.cloud.ibm.com:XXXXX 」のような形式になります。 このプライベートエンドポイントを使用するkubeconfigを取得するには、次のコマンドを実行してください。
- プライベートエンドポイントを使用して、クラスタのkubeconfigをダウンロードします。
管理者としてログインする:
ibmcloud oc cluster config -c CLUSTER_NAME_OR_ID --admin --endpoint private
APIキーを使用してログインする :「 自動化ツールからのクラスタへのアクセス 」を参照してください。
パスコードでログイン :
ibmcloud oc cluster get -c CLUSTER_NAME_OR_IDの出力から、 プライベートサービスエンドポイント「 URL 」 を取得します。- 開く https://iam.cloud.ibm.com/identity/passcode を開き、ワンタイムパスコードをコピーしてください。
- クラスターにログインします。
oc login -u passcode -p IAM_PASSCODE --server=PRIVATE_SERVICE_ENDPOINT_URL
```
1. 接続を確認してください。
```sh {: pre}
oc get nodes
仮想プライベートエンドポイント(VPE)ゲートウェイ経由でのアクセス
VPCクラスターでは、VPEゲートウェイを経由したアクセスもサポートされています。このゲートウェイは、VPC内部から、またはその特定のVPCへのVPN経由で利用可能です。 「 仮想プライベートエンドポイントゲートウェイを介した VPC クラスターへのアクセス 」を参照してください。