Un cluster privé est un cluster de cloud privé virtuel (VPC) natif qui ne dépend que des adresses IP internes. Cela signifie que les nœuds et les pods sont isolés d'Internet par défaut. Ce explique comment utiliser Cloud Code pour se connecter à des aux clusters avec et sans accès public aux points de terminaison, et qui permettent aux clusters privés et accéder à des ressources depuis l'extérieur de Google Cloud.
Pour en savoir plus sur les clusters privés, consultez la section Clusters privés. Pour connaître les étapes de configuration des clusters privés, consultez Créer un cluster privé
Ajouter un cluster GKE privé à votre KubeConfig
L'ajout d'un cluster privé dans Cloud Code présente le comportement suivant :
Pour les clusters pour lesquels le point de terminaison public est activé, l'ajout du cluster définit l'adresse du cluster dans KubeConfig sur l'adresse IP externe.
Pour les clusters pour lesquels le point de terminaison public est désactivé, l'ajout du cluster définit l'adresse du cluster dans KubeConfig comme adresse IP de VPC interne du cluster.
Pour ajouter un réseau autorisé à un cluster existant, assurez-vous d'être connecté à un réseau autorisé, car les réseaux autorisés sont activés sur ce cluster.
Pour en savoir plus sur la connexion aux VM sans adresse IP externe, consultez la section Se connecter en toute sécurité aux instances de VM. Pour gérer/supprimer les instances que vous avez créées, consultez la page Instances de VM.
Pour pouvoir se connecter au cluster privé, Cloud Code doit être exécutés sur une machine du réseau du cluster ou en mesure d'accéder réseau, par exemple à l'aide d'un serveur proxy, de Cloud Interconnect Cloud VPN.
Pour savoir comment créer des clusters GKE dans Cloud Code et ajouter des clusters GKE existants à Cloud Code, consultez Créer et configurer un cluster GKE Cloud Code ouvre la console Google Cloud pour créer votre cluster.
Une fois le cluster créé, configurez Cloud NAT pour activer les connexions Internet sortantes émanant de votre cluster si elles n'ont pas été configurées lors de la création du cluster. Pour gérer/supprimer les réseaux que vous avez créés, consultez la section Réseaux VPC.
Résoudre les problèmes de connexion à des clusters privés
Si votre environnement de développement n'est pas configuré correctement pour accéder à un cluster privé, les recommandations de résolution du problème apparaissent dans les contextes suivants :
Dans la section Kubernetes développée, les clusters qui Impossible pour Cloud Code de se connecter et une icône d'erreur s'affiche à côté de le nom du cluster. Pour afficher les solutions de contournement possibles et une explication plus détaillée du problème potentiel, cliquez sur le nom du cluster.
Lorsque vous essayez d'exécuter des opérations sur un cluster inaccessible en raison de des problèmes potentiels liés à la configuration du cluster privé, une notification affiche un message d'erreur avec une explication plus détaillée du problème potentiel et des solutions de contournement potentielles.
Configurer un serveur proxy pour un cluster
Si l'API du plan de contrôle n'est pas disponible publiquement, par exemple dans un cluster GKE avec un point de terminaison public désactivé, vous pouvez configurer Cloud Code pour qu'il envoie des requêtes par proxy au plan de contrôle via un serveur proxy sur le même réseau ou VPC que le cluster :
- Si ce n'est pas déjà fait, configurez un serveur proxy sur le même réseau que votre cluster déjà. Pour savoir comment configurer une VM Compute Engine en tant que serveur proxy de base, consultez Accéder à distance à un cluster privé à l'aide d'un hôte bastion. Pour en savoir plus, consultez la page Créer des clusters privés Google Kubernetes Engine avec des proxys réseau pour l'accès au contrôleur.
- Effectuez un clic droit sur le nom d'un cluster
ajouté à Cloud Code, puis cliquez sur
Configurez la gestion de proxy Kubectl pour le cluster. Suivez les instructions pour saisir le nom de votre serveur proxy, qui est stocké dans le champ
proxy-url
du cluster. La vue Kubernetes est actualisée pour afficher le cluster connecté.
Annuler l'envoi par proxy Kubernetes
Effectuez un clic droit sur le nom d'un cluster que vous avez configuré pour la transmission par proxy Kubernetes et
Cliquez ensuite sur Cancel Kubectl Proxying for cluster (Annuler la gestion des proxys de Kubectl pour le cluster). Cloud Code arrête le proxying des requêtes pour le cluster en réinitialisant le champ proxy-url
dans le fichier KubeConfig.
Accéder aux ressources en dehors de Google Cloud à partir de clusters
Toutes les configurations de clusters privés GKE ne fournissent pas de nœuds avec un accès à Internet. Par conséquent, les clusters ne peuvent pas accéder aux API à Internet. Les clusters sont automatiquement configurés Accès privé à Google qui, par exemple, permet aux clusters d'extraire des images d'Artifact Registry ou Container Registry. Les API et les registres d'images en dehors de Google Cloud sont inaccessibles sans configuration supplémentaire pour autoriser les connexions Internet sortantes à partir des nœuds. Pour fournir ces connexions, vous pouvez configurer Cloud NAT sur votre VPC à partir de Cloud Code :
- Exécutez la commande Accorder l'accès Internet sortant aux nœuds GKE privés :
en effectuant un clic droit sur un cluster ou depuis la palette de commandes
(appuyez sur
Ctrl
/Cmd
+Shift
+P
ou cliquez sur Affichage > Palette de commandes). - Dans le terminal, modifiez les commandes
gcloud compute routers create
etgcloud beta compute routers nats create
pour spécifier les valeurs de votre application. - Pour exécuter les commandes, appuyez sur
Enter
. - Pour gérer ou supprimer les routeurs que vous avez créés, consultez Routeurs cloud.
Étape suivante
- En savoir plus Réseaux de cloud privé virtuel partagés