Auf dieser Seite wird beschrieben, wie Sie die Verbindung für das kubectl-Befehlszeilentool konfigurieren, um auf Google Distributed Cloud Connected zuzugreifen.
Standardmäßig geben die Switches Ihres lokalen Netzwerks automatisch die virtuellen IP-Adressen Ihrer lokalen Steuerungsebenenknoten an Ihr lokales Netzwerk weiter. Mit dem kubectl-Tool können Sie direkt von Ihrem lokalen Netzwerk aus eine Verbindung zu diesen virtuellen IP-Adressen herstellen.
In Situationen, in denen kein direkter Zugriff auf Ihr lokales Netzwerk möglich ist, haben Sie folgende Möglichkeiten:
- Wenn der lokale Steuerungsebenenknoten eine öffentliche IP-Adresse verwendet, können Sie direkt über das Internet eine Verbindung zu ihm herstellen. Ihr Netzwerkadministrator muss Ihre Firewall so konfigurieren, dass eingehender Traffic zum Knoten an Port 443 zugelassen wird.
- Wenn die lokale Steuerungsebene eine private IP-Adresse verwendet, müssen Sie einen Bastion-Host konfigurieren.
- Sie können auch das Connect Gateway verwenden, um sicher auf den Cluster zuzugreifen.