存取 Red Hat OpenShift 叢集

建立 Red Hat OpenShift on IBM Cloud 叢集後,您可以根據叢集類型、網路設定及使用情境,透過多種方式連線至該叢集。 如果您不確定哪種方法適用於您,請先確認您的叢集基礎架構類型,以及該叢集是否具有公開服務端點(請參閱下方的 「選擇存取方法」 )。

開始之前

  1. 安裝 IBM Cloud CLI、OpenShift CLI(oc )以及所需的外掛程式。
  2. 如果您尚未建立叢集,請立即建立一個。 否則,請繼續進行下一個步驟。
  3. 若您的網路受公司防火牆保護,請允許存取所需的 API 端點和埠
  4. 請執行 ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID 來確認您的叢集運作正常。 一個健康的叢集會顯示 State: normal。 若您看到不同的狀態,請參閱「叢集除錯」。
  5. 若您的 IBM Cloud 帳戶使用多重驗證 (MFA),請確保已在帳戶層級啟用此功能——若不確定,請聯絡您的帳戶擁有者。 這是在連線至您的叢集時,執行「ibmcloud login」步驟所必需的。 有關操作說明,請參閱「啟用多因素驗證」。

選擇存取方式

正確的存取方式取決於您的叢集基礎架構類型、叢集是否具備公開或私有服務端點,以及您的網路連線狀況。

不確定您手邊的是哪一種嗎? 在 IBM Cloud 控制台中,前往 OpenShift → 群集,點選您的叢集,並查看「概覽」分頁中的「基礎設施」欄位 — 該欄位會顯示 VPC經典Satellite。 若要確認您的叢集是否具有公開或私有服務端點,請查看同一頁面上的 公共服務端點 URL私有服務端點 URL 欄位,或執行 ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID 並檢查輸出結果中的這些欄位。

叢集存取方法
存取方法 叢集類型 適用於以下情況:
公有雲服務端點 經典款,VPC 您的叢集設有公開端點,且您是從 IBM Cloud 網路外部進行連線
私有雲服務端點 — VPC VPC 您的叢集僅限私有使用,且您是透過 VPN 或 Direct Link 連線連接至 VPC 網路
私有雲服務端點 — 經典版 經典 您的叢集僅限私有網路使用,且您已連線至傳統私有網路
虛擬私有端點(VPE)閘道 VPC 您的 VPC 叢集使用 VPE 來建立與私有主節點的連線
Satellite 叢集服務 URL Satellite 您的叢集運行於 Satellite 基礎架構上
API 金鑰或服務 ID 全部 自動化管線與非互動式腳本
使用 WireGuard VPN 存取私有叢集 經典款,VPC IBM Cloud 您希望透過 WireGuard 從外部,使用 VPN 存取僅限私有存取的叢集

進階配置

以下主題涵蓋了特定存取情境所需的額外設定。 在執行以下步驟之前,請先完成上述的主要存取方式。

進階存取設定
設定主題 叢集類型 何時使用
設定「OAuth」的存取類型 VPC 您的 VPC 叢集僅使用私有服務端點,您需要設定 OpenShift 控制台和 OAuth 的對外公開方式
設定 VPE 閘道器控制台存取的安全群組規則 VPC 您的叢集採用 VPE 閘道 OAuth 進行存取,您需要新增安全群組規則,以允許 VPN 客戶端連線至 API 伺服器及 OAuth 伺服器