访问 Red Hat OpenShift 集群

创建 Red Hat OpenShift on IBM Cloud 集群后,您可以根据集群类型、网络配置和具体用例,通过多种方式连接到该集群。 如果您不确定哪种方法适用于您,请先确定集群的基础设施类型,以及该集群是否具有公共服务端点(请参阅 下文“选择访问方法” )。

准备工作

  1. 安装 IBM Cloud 命令行工具、OpenShift 命令行工具(oc )以及所需的插件。
  2. 如果您尚未创建集群,请 立即创建一个。 否则,请执行下一步。
  3. 如果您的网络受到公司防火墙的保护,请允许访问所需的 API 端点和端口
  4. 运行 ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID,以验证您的集群是否运行正常。 一个健康的集群会显示 State: normal。 如果看到其他状态,请参阅“集群调试”。
  5. 如果您的 IBM Cloud 账户使用了多因素身份验证(MFA),请确保已在账户级别启用该功能——如果不确定,请联系您的账户所有者。 在连接到您的集群时,这是“ibmcloud login”步骤的必填项。 有关操作说明,请参阅“启用多因素身份验证”。

选择访问方式

正确的访问方式取决于您的集群基础设施类型、集群是具有公共服务端点还是私有服务端点,以及您的网络连接情况。

不确定您的是哪种类型? 在 IBM Cloud 控制台中,转至 OpenShift → 集群,点击您的集群,然后查看“概览”选项卡中的 “基础设施” 字段——该字段会显示 VPC、**经典或 **Satellite。 要检查您的集群是使用公共服务端点还是私有服务端点,请查看同一页面上的 “公共服务端点”( URL )“私有服务端点”( URL )字段,或者运行 ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID 并查看输出中的这些字段。

集群访问方法
访问方法 集群类型 适用情况
公有云服务端点 经典版,VPC 您的集群有一个公共端点,且您是从 IBM Cloud 网络外部进行连接的
私有云服务端点 — VPC VPC 您的集群仅限私有访问,且您是通过 VPN 或 Direct Link 连接接入 VPC 网络的
私有云服务端点 — 经典版 经典 您的集群仅限私有网络,且您已连接到经典私有网络
虚拟专用端点(VPE)网关 VPC 您的 VPC 集群使用 VPE 实现与私有主节点的连接
Satellite 集群服务 URL Satellite 您的集群运行在 Satellite 基础设施上
API密钥或服务ID 全部 自动化管道和非交互式脚本
使用 WireGuard VPN访问私有集群 经典版,VPC IBM Cloud 您希望通过 WireGuard 外部,使用 VPN 访问一个仅限私有访问的集群

高级配置

以下主题介绍了针对特定访问场景所需的其他配置。 在执行以下步骤之前,请先完成上述主要访问方式的设置。

高级访问配置
配置主题 集群类型 使用时间
设置 OAuth 访问类型 VPC 您的 VPC 集群仅使用私有服务端点,您需要配置 OpenShift 控制台和 OAuth 的访问方式
配置 VPE 网关控制台访问的安全组规则 VPC 您的集群使用 VPE 网关 OAuth 进行访问,您需要添加安全组规则,以允许 VPN 客户端连接到 API 服务器和 OAuth 服务器