访问 Red Hat OpenShift 集群
创建 Red Hat OpenShift on IBM Cloud 集群后,您可以根据集群类型、网络配置和具体用例,通过多种方式连接到该集群。 如果您不确定哪种方法适用于您,请先确定集群的基础设施类型,以及该集群是否具有公共服务端点(请参阅 下文“选择访问方法” )。
准备工作
- 安装 IBM Cloud 命令行工具、OpenShift 命令行工具(
oc)以及所需的插件。 - 如果您尚未创建集群,请 立即创建一个。 否则,请执行下一步。
- 如果您的网络受到公司防火墙的保护,请允许访问所需的 API 端点和端口。
- 运行
ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID,以验证您的集群是否运行正常。 一个健康的集群会显示State: normal。 如果看到其他状态,请参阅“集群调试”。 - 如果您的 IBM Cloud 账户使用了多因素身份验证(MFA),请确保已在账户级别启用该功能——如果不确定,请联系您的账户所有者。 在连接到您的集群时,这是“
ibmcloud login”步骤的必填项。 有关操作说明,请参阅“启用多因素身份验证”。
选择访问方式
正确的访问方式取决于您的集群基础设施类型、集群是具有公共服务端点还是私有服务端点,以及您的网络连接情况。
不确定您的是哪种类型? 在 IBM Cloud 控制台中,转至 OpenShift → 集群,点击您的集群,然后查看“概览”选项卡中的 “基础设施” 字段——该字段会显示 VPC、**经典或 **Satellite。 要检查您的集群是使用公共服务端点还是私有服务端点,请查看同一页面上的 “公共服务端点”( URL ) 和 “私有服务端点”( URL )字段,或者运行 ibmcloud oc cluster get -c CLUSTER_NAME_OR_ID 并查看输出中的这些字段。
| 访问方法 | 集群类型 | 适用情况 |
|---|---|---|
| 公有云服务端点 | 经典版,VPC | 您的集群有一个公共端点,且您是从 IBM Cloud 网络外部进行连接的 |
| 私有云服务端点 — VPC | VPC | 您的集群仅限私有访问,且您是通过 VPN 或 Direct Link 连接接入 VPC 网络的 |
| 私有云服务端点 — 经典版 | 经典 | 您的集群仅限私有网络,且您已连接到经典私有网络 |
| 虚拟专用端点(VPE)网关 | VPC | 您的 VPC 集群使用 VPE 实现与私有主节点的连接 |
| Satellite 集群服务 URL | Satellite | 您的集群运行在 Satellite 基础设施上 |
| API密钥或服务ID | 全部 | 自动化管道和非交互式脚本 |
| 使用 WireGuard VPN访问私有集群 | 经典版,VPC | IBM Cloud 您希望通过 WireGuard 外部,使用 VPN 访问一个仅限私有访问的集群 |
高级配置
以下主题介绍了针对特定访问场景所需的其他配置。 在执行以下步骤之前,请先完成上述主要访问方式的设置。
| 配置主题 | 集群类型 | 使用时间 |
|---|---|---|
| 设置 OAuth 访问类型 | VPC | 您的 VPC 集群仅使用私有服务端点,您需要配置 OpenShift 控制台和 OAuth 的访问方式 |
| 配置 VPE 网关控制台访问的安全组规则 | VPC | 您的集群使用 VPE 网关 OAuth 进行访问,您需要添加安全组规则,以允许 VPN 客户端连接到 API 服务器和 OAuth 服务器 |