프라이빗 클라우드 서비스 엔드포인트를 통해 VPC 클러스터에 액세스

VPC 클러스터의 경우, 사설 서비스 엔드포인트는 IBM Cloud 내부의 어느 곳에서나, 또는 VPN이나 IBM Cloud Direct Link 연결을 통해 VPC 사설 네트워크에 연결된 클라이언트에서 액세스할 수 있습니다.

시작하기 전에

  1. 필요한 CLI 도구를 설치하십시오.
  2. VPC 사설 네트워크에 대한 다음 연결 중 하나를 설정하십시오.
  3. 클러스터 상태가 정상인지 확인하세요: ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID.

CLI를 통해 사설 VPC 클러스터에 접속하기

ca-mon, in-che 및 in-mum 이외의 지역의 경우, IBM Cloud 내의 어느 곳에서나 또는 VPN을 사용하여 IBM Cloud 에 연결하는 클라이언트에서 프라이빗 서비스 엔드포인트에 액세스할 수 있습니다.

클러스터의 비공개 서비스 엔드포인트 URL 은 c<XXX>.private.<REGION>.containers.cloud.ibm.com:XXXXX 과 같은 형태입니다. 이 사설 엔드포인트를 사용하는 kubeconfig를 가져오려면 다음 명령어를 사용하십시오.

  1. 비공개 엔드포인트를 사용하여 클러스터의 kubeconfig 파일을 다운로드합니다.

admin으로 로그인하십시오.

ibmcloud oc cluster config -c CLUSTER_NAME_OR_ID --admin --endpoint private

API 키로 로그인하기: ‘자동화 도구에서 클러스터에 액세스하기’를 참조하세요.

비밀번호로 로그인:

  1. ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID 의 출력 결과에서 프라이빗 서비스 엔드포인트 URL 를 확인하세요.
  2. 열기 https://iam.cloud.ibm.com/identity/passcode 앱을 열고 일회용 비밀번호를 복사하세요.
  3. 클러스터에 로그인하십시오.
   oc login -u passcode -p IAM_PASSCODE --server=PRIVATE_SERVICE_ENDPOINT_URL
   ```

1. 연결 상태를 확인하십시오.
```sh {: pre}
oc get nodes

가상 사설 엔드포인트(VPE) 게이트웨이를 통한 접속

VPC 클러스터는 또한 VPE 게이트웨이를 통한 액세스를 지원하며, 이 게이트웨이는 VPC 내부에서 또는 해당 VPC로 연결되는 VPN을 통해 이용할 수 있습니다. “가상 사설 엔드포인트 게이트웨이를 통해 VPC 클러스터에 액세스하기”를 참조하십시오.