Acessando clusters Red Hat OpenShift

Após a criação do seu cluster do Red Hat OpenShift on IBM Cloud, você poderá se conectar a ele por meio de diversos métodos, dependendo do tipo de cluster, da configuração de rede e do caso de uso. Se você não tiver certeza de qual método se aplica ao seu caso, comece identificando o tipo de infraestrutura do seu cluster e se ele possui um endpoint de serviço público (consulte “Escolhendo um método de acesso” abaixo).

Antes de Iniciar

  1. Instale a CLI do IBM Cloud, a CLI do OpenShift(oc)e os plug-ins necessários.
  2. Se você ainda não criou um cluster, crie um agora. Caso contrário, continue com a próxima etapa.
  3. Se sua rede estiver protegida por um firewall corporativo, permita o acesso aos endpoints e portas da API necessários.
  4. Verifique se o seu cluster está funcionando corretamente executando o comando ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID``. Um cluster saudável apresenta State: normal. Se você observar um estado diferente, consulte a seção “Depuração de clusters ”.
  5. Se sua conta do IBM Cloud utiliza autenticação multifatorial (MFA), certifique-se de que ela esteja ativada no nível da conta — entre em contato com o titular da conta caso tenha dúvidas. Isso é necessário para a etapa “ ibmcloud login ” ao se conectar ao seu cluster. Para obter instruções, consulte “Como ativar a autenticação multifatorial(MFA) ”.

Escolha de um método de acesso

O método de acesso correto depende do tipo de infraestrutura do seu cluster, se ele possui um endpoint de serviço público ou privado e da sua conectividade de rede.

Não sabe ao certo qual é o seu tipo? No console do IBM Cloud, acesse “ OpenShift ” → “Clusters”, clique no seu cluster e verifique o campo “Infraestrutura” na guia “Visão geral” — ele exibe “VPC”, “Clássico” ou Satellite. Para verificar se o seu cluster possui um endpoint de serviço público ou privado, consulte os campos “Endpoint de serviço público” ( URL ) e “Endpoint de serviço privado” ( URL ) na mesma página, ou execute ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID e verifique esses campos na saída.

Métodos de acesso ao cluster
Método de acesso Tipo de cluster Use quando
Ponto de acesso do serviço em nuvem pública Clássico, VPC Seu cluster possui um endpoint público e você está se conectando de fora da rede IBM Cloud
Ponto de conexão do serviço de nuvem privada — VPC VPC Seu cluster é exclusivamente privado e você está conectado à rede VPC por meio de uma VPN ou de uma conexão do tipo “ Direct Link ”
Ponto de conexão do serviço de nuvem privada — Clássico Clássica Seu cluster é exclusivamente privado e você está conectado à rede privada clássica
Gateway de Terminal Privado Virtual(VPE) VPC Seu cluster VPC utiliza o VPE para conectividade com o mestre privado
Satellite serviço de cluster URL Satellite Seu cluster é executado em uma infraestrutur Satellite
Chave de API ou ID do serviço Todos Fluxos de trabalho automatizados e scripts não interativos
Acessando clusters privados usando a VPN do WireGuard Clássico, VPC Você deseja acessar um cluster exclusivamente privado de fora de IBM Cloud usando uma VPN do tipo WireGuard

Configuração avançada

Os tópicos a seguir abordam a configuração adicional necessária para cenários específicos de acesso. Conclua o método de acesso principal descrito acima antes de seguir estas etapas.

Configuração avançada de acesso
Tópico sobre configuração Tipo de cluster Quando usar o
Definição do tipo de acesso “ OAuth ” VPC Seu cluster VPC utiliza apenas o endpoint de serviço privado, e você precisa configurar como o console OpenShift e o site OAuth serão disponibilizados
Configuração das regras do grupo de segurança para acesso ao console do gateway VPE VPC Seu cluster utiliza acesso via gateway VPE OAuth e você precisa adicionar regras ao grupo de segurança para permitir conexões de clientes VPN ao servidor de API e ao servidor OAuth