Acessando clusters Red Hat OpenShift
Após a criação do seu cluster do Red Hat OpenShift on IBM Cloud, você poderá se conectar a ele por meio de diversos métodos, dependendo do tipo de cluster, da configuração de rede e do caso de uso. Se você não tiver certeza de qual método se aplica ao seu caso, comece identificando o tipo de infraestrutura do seu cluster e se ele possui um endpoint de serviço público (consulte “Escolhendo um método de acesso” abaixo).
Antes de Iniciar
- Instale a CLI do IBM Cloud, a CLI do OpenShift(
oc)e os plug-ins necessários. - Se você ainda não criou um cluster, crie um agora. Caso contrário, continue com a próxima etapa.
- Se sua rede estiver protegida por um firewall corporativo, permita o acesso aos endpoints e portas da API necessários.
- Verifique se o seu cluster está funcionando corretamente executando o comando
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID``. Um cluster saudável apresentaState: normal. Se você observar um estado diferente, consulte a seção “Depuração de clusters ”. - Se sua conta do IBM Cloud utiliza autenticação multifatorial (MFA), certifique-se de que ela esteja ativada no nível da conta — entre em contato com o titular da conta caso tenha dúvidas. Isso é necessário para a etapa “
ibmcloud login” ao se conectar ao seu cluster. Para obter instruções, consulte “Como ativar a autenticação multifatorial(MFA) ”.
Escolha de um método de acesso
O método de acesso correto depende do tipo de infraestrutura do seu cluster, se ele possui um endpoint de serviço público ou privado e da sua conectividade de rede.
Não sabe ao certo qual é o seu tipo? No console do IBM Cloud, acesse “ OpenShift ” → “Clusters”, clique no seu cluster e verifique o campo “Infraestrutura” na guia “Visão geral” — ele exibe “VPC”,
“Clássico” ou Satellite. Para verificar se o seu cluster possui um endpoint de serviço público ou privado, consulte os campos “Endpoint de serviço público” ( URL ) e “Endpoint de serviço privado” ( URL ) na mesma página, ou execute ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID e verifique esses campos na saída.
| Método de acesso | Tipo de cluster | Use quando |
|---|---|---|
| Ponto de acesso do serviço em nuvem pública | Clássico, VPC | Seu cluster possui um endpoint público e você está se conectando de fora da rede IBM Cloud |
| Ponto de conexão do serviço de nuvem privada — VPC | VPC | Seu cluster é exclusivamente privado e você está conectado à rede VPC por meio de uma VPN ou de uma conexão do tipo “ Direct Link ” |
| Ponto de conexão do serviço de nuvem privada — Clássico | Clássica | Seu cluster é exclusivamente privado e você está conectado à rede privada clássica |
| Gateway de Terminal Privado Virtual(VPE) | VPC | Seu cluster VPC utiliza o VPE para conectividade com o mestre privado |
| Satellite serviço de cluster URL | Satellite | Seu cluster é executado em uma infraestrutur Satellite |
| Chave de API ou ID do serviço | Todos | Fluxos de trabalho automatizados e scripts não interativos |
| Acessando clusters privados usando a VPN do WireGuard | Clássico, VPC | Você deseja acessar um cluster exclusivamente privado de fora de IBM Cloud usando uma VPN do tipo WireGuard |
Configuração avançada
Os tópicos a seguir abordam a configuração adicional necessária para cenários específicos de acesso. Conclua o método de acesso principal descrito acima antes de seguir estas etapas.
| Tópico sobre configuração | Tipo de cluster | Quando usar o |
|---|---|---|
| Definição do tipo de acesso “ OAuth ” | VPC | Seu cluster VPC utiliza apenas o endpoint de serviço privado, e você precisa configurar como o console OpenShift e o site OAuth serão disponibilizados |
| Configuração das regras do grupo de segurança para acesso ao console do gateway VPE | VPC | Seu cluster utiliza acesso via gateway VPE OAuth e você precisa adicionar regras ao grupo de segurança para permitir conexões de clientes VPN ao servidor de API e ao servidor OAuth |