2.2. Configuration d’un cluster privé
Le cluster dédié OpenShift peut être privé de sorte que les applications internes puissent être hébergées à l’intérieur d’un réseau d’entreprise. En outre, les clusters privés peuvent être configurés pour n’avoir que des points de terminaison internes d’API pour une sécurité accrue.
Les administrateurs dédiés d’OpenShift peuvent choisir entre la configuration de cluster public et privé dans OpenShift Cluster Manager. Les paramètres de confidentialité peuvent être configurés pendant la création de cluster ou après la création d’un cluster.
2.2.1. Activer un cluster privé lors de la création de clusters Copier lienLien copié sur presse-papiers!
Lors de la création d’un nouveau cluster, vous pouvez activer les paramètres de cluster privé.
Conditions préalables
Les connexions privées suivantes doivent être configurées pour permettre un accès privé:
- Le VPC Peering
- Cloud VPN
- DirectConnect (AWS seulement)
- TransitGateway (AWS seulement)
- Interconnexion cloud (GCP uniquement)
Procédure
- Connectez-vous à OpenShift Cluster Manager.
-
Cliquez sur Créer un cluster
OpenShift Dédié Créer un cluster. - Configurez les détails de votre cluster.
- Lors de la sélection de votre configuration réseau préférée, sélectionnez Advanced.
Choisissez Privé.
AvertissementLorsque vous êtes défini sur Private, vous ne pouvez pas accéder à votre cluster à moins que vous n’ayez configuré les connexions privées de votre fournisseur de cloud comme indiqué dans les prérequis.
- Cliquez sur Créer un cluster. Le processus de création de cluster commence et prend environ 30 à 40 minutes à compléter.
La vérification
- La rubrique Installing cluster, sous l’onglet Aperçu, indique que le cluster est en train d’installer et que vous pouvez afficher les journaux d’installation de cette rubrique. L’indicateur d’état sous la rubrique Détails indique quand votre cluster est prêt à être utilisé.
2.2.2. Permettre à un cluster existant d’être privé Copier lienLien copié sur presse-papiers!
Après la création d’un cluster, vous pouvez plus tard activer le cluster pour être privé.
Conditions préalables
Les connexions privées suivantes doivent être configurées pour permettre un accès privé:
- Le VPC Peering
- Cloud VPN
- DirectConnect (AWS seulement)
- TransitGateway (AWS seulement)
- Interconnexion cloud (GCP uniquement)
Procédure
- Connectez-vous à OpenShift Cluster Manager.
- Choisissez le cluster public que vous souhaitez rendre privé.
Dans l’onglet Networking, sélectionnez Rendre l’API privée sous Control Plane API endpoint.
AvertissementLorsque vous êtes défini sur Private, vous ne pouvez pas accéder à votre cluster à moins que vous n’ayez configuré les connexions privées de votre fournisseur de cloud comme indiqué dans les prérequis.
Cliquez sur Modifier les paramètres.
NoteLa transition de votre cluster entre privé et public peut prendre plusieurs minutes.
2.2.3. Permettre à un cluster privé existant d’être public Copier lienLien copié sur presse-papiers!
Après la création d’un cluster privé, vous pouvez ensuite activer le cluster pour être public.
Procédure
- Connectez-vous à OpenShift Cluster Manager.
- Choisissez le cluster privé que vous souhaitez rendre public.
- Dans l’onglet Networking, désélectionnez l’API privée sous Control Plane API endpoint.
Cliquez sur Modifier les paramètres.
NoteLa transition de votre cluster entre privé et public peut prendre plusieurs minutes.