存取 Red Hat OpenShift 叢集
建立 Red Hat OpenShift on IBM Cloud 叢集後,您可以根據叢集類型、網路設定及使用情境,透過多種方式連線至該叢集。 如果您不確定哪種方法適用於您,請先確認您的叢集基礎架構類型,以及該叢集是否具有公開服務端點(請參閱下方的 「選擇存取方法」 )。
開始之前
- 安裝 IBM Cloud CLI、OpenShift CLI(
oc)以及所需的外掛程式。 - 如果您尚未建立叢集,請立即建立一個。 否則,請繼續進行下一個步驟。
- 若您的網路受公司防火牆保護,請允許存取所需的 API 端點和埠。
- 請執行
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID來確認您的叢集運作正常。 一個健康的叢集會顯示State: normal。 若您看到不同的狀態,請參閱「叢集除錯」。 - 若您的 IBM Cloud 帳戶使用多重驗證 (MFA),請確保已在帳戶層級啟用此功能——若不確定,請聯絡您的帳戶擁有者。 這是在連線至您的叢集時,執行「
ibmcloud login」步驟所必需的。 有關操作說明,請參閱「啟用多因素驗證」。
選擇存取方式
正確的存取方式取決於您的叢集基礎架構類型、叢集是否具備公開或私有服務端點,以及您的網路連線狀況。
不確定您手邊的是哪一種嗎? 在 IBM Cloud 控制台中,前往 OpenShift → 群集,點選您的叢集,並查看「概覽」分頁中的「基礎設施」欄位 — 該欄位會顯示 VPC、經典 或 Satellite。 若要確認您的叢集是否具有公開或私有服務端點,請查看同一頁面上的 公共服務端點 URL 和 私有服務端點 URL 欄位,或執行 ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID 並檢查輸出結果中的這些欄位。
| 存取方法 | 叢集類型 | 適用於以下情況: |
|---|---|---|
| 公有雲服務端點 | 經典款,VPC | 您的叢集設有公開端點,且您是從 IBM Cloud 網路外部進行連線 |
| 私有雲服務端點 — VPC | VPC | 您的叢集僅限私有使用,且您是透過 VPN 或 Direct Link 連線連接至 VPC 網路 |
| 私有雲服務端點 — 經典版 | 經典 | 您的叢集僅限私有網路使用,且您已連線至傳統私有網路 |
| 虛擬私有端點(VPE)閘道 | VPC | 您的 VPC 叢集使用 VPE 來建立與私有主節點的連線 |
| Satellite 叢集服務 URL | Satellite | 您的叢集運行於 Satellite 基礎架構上 |
| API 金鑰或服務 ID | 全部 | 自動化管線與非互動式腳本 |
| 使用 WireGuard VPN 存取私有叢集 | 經典款,VPC | IBM Cloud 您希望透過 WireGuard 從外部,使用 VPN 存取僅限私有存取的叢集 |
進階配置
以下主題涵蓋了特定存取情境所需的額外設定。 在執行以下步驟之前,請先完成上述的主要存取方式。
| 設定主題 | 叢集類型 | 何時使用 |
|---|---|---|
| 設定「OAuth」的存取類型 | VPC | 您的 VPC 叢集僅使用私有服務端點,您需要設定 OpenShift 控制台和 OAuth 的對外公開方式 |
| 設定 VPE 閘道器控制台存取的安全群組規則 | VPC | 您的叢集採用 VPE 閘道 OAuth 進行存取,您需要新增安全群組規則,以允許 VPN 客戶端連線至 API 伺服器及 OAuth 伺服器 |