3.4. 访问 OpenShift 集群

使用 OpenShift Container Platform Web 控制台或 OpenShift CLI (oc)访问在 Red Hat OpenShift Local 实例中运行的 OpenShift Container Platform 集群。

3.4.1. 访问 OpenShift Web 控制台

使用您的 Web 浏览器访问 OpenShift Container Platform Web 控制台。

使用 kubeadmindeveloper 用户访问集群。使用 developer 员用户创建项目或 OpenShift 应用以及应用部署。仅将 kubeadmin 用户用于管理任务,如创建新用户或设置角色。

先决条件

流程

  1. 要使用默认 Web 浏览器访问 OpenShift Container Platform Web 控制台,请运行以下命令:

    $ crc console
  2. developer 用户身份登录,密码将在 crc start 命令的输出中打印。您还可以运行以下命令来查看 developerkubeadmin 用户的密码:

    $ crc console --credentials

如果您无法访问由 Red Hat OpenShift Local 管理的 OpenShift Container Platform 集群,请参阅 Red Hat OpenShift Local 故障排除

其他资源

3.4.2. 使用 OpenShift CLI 访问 OpenShift 集群

使用 OpenShift CLI (oc)访问由 Red Hat OpenShift Local 管理的 OpenShift Container Platform 集群。

先决条件

流程

  1. 运行 crc oc-env 命令,以打印将缓存的 oc 可执行文件添加到 $PATH 所需的命令:

    $ crc oc-env
  2. 运行 print 命令。
  3. developer 用户登录:

    $ oc login -u developer https://api.crc.testing:6443
    注意

    crc start 命令打印 开发人员 用户的密码。您还可以通过运行 crc console --credentials 命令来查看它。

  4. 现在,您可以使用 oc 与 OpenShift Container Platform 集群交互。例如,要验证 OpenShift Container Platform 集群 Operator 是否可用,请以 kubeadmin 用户身份登录,并运行以下命令:

    $ oc config use-context crc-admin
    $ oc whoami
    kubeadmin
    $ oc get co
    注意

    Red Hat OpenShift Local 默认禁用 Cluster Monitoring Operator。

如果您无法访问由 Red Hat OpenShift Local 管理的 OpenShift Container Platform 集群,请参阅 Red Hat OpenShift Local 故障排除

其他资源

3.4.3. 访问内部 OpenShift registry

在 Red Hat OpenShift Local 实例中运行的 OpenShift Container Platform 集群默认包含一个内部容器镜像 registry。此内部容器镜像 registry 可用作本地开发容器镜像的发布目标。要访问内部 OpenShift Container Platform registry,请按照以下步骤执行。

先决条件

流程

  1. 检查哪个用户已登录到集群:

    $ oc whoami
    注意

    出于演示目的,假定当前用户为 kubeadmin

  2. 以该用户身份登录 registry,其令牌:

    $ oc registry login --insecure=true
  3. 创建一个新项目

    $ oc new-project demo
  4. 镜像示例容器镜像:

    $ oc image mirror registry.access.redhat.com/ubi8/ubi:latest=default-route-openshift-image-registry.apps-crc.testing/demo/ubi8:latest --insecure=true --filter-by-os=linux/amd64
  5. 获取镜像流并验证是否列出了推送的镜像:

    $ oc get is
  6. 在镜像流中启用镜像查找:

    $ oc set image-lookup ubi8

    此设置允许镜像流作为镜像源,而无需向内部 registry 提供完整 URL。

  7. 使用最近推送的镜像创建 pod:

    $ oc run demo --image=ubi8 --command -- sleep 600s