Accedere alle VM utente

Questa pagina descrive come accedere alle VM utente da un host con una connessione tramite tunnel VPN.

Gli host nella rete remota con una connessione tramite tunnel VPN a un'organizzazione GDC possono accedere all'interfaccia principale delle VM utente dell'organizzazione, a condizione che il traffico in entrata e in uscita verso il progetto contenente la VM utente sia consentito.

Prima di iniziare

Per configurare il traffico in entrata e in uscita per un tunnel VPN, devi disporre di:

  • Un tunnel VPN esistente. Per saperne di più, consulta Crea un tunnel VPN.
  • Traffico in entrata e in uscita abilitato per il progetto contenente la VM. Per saperne di più, consulta Controlla il traffico in entrata e in uscita.
  • I ruoli di identità e accesso necessari:

    • Amministratore VPN: dispone delle autorizzazioni di lettura e scrittura su tutte le risorse correlate alla VPN. Chiedi all'amministratore IAM dell'organizzazione di concederti il ruolo Amministratore VPN (vpn-admin).
    • Visualizzatore VPN: dispone delle autorizzazioni di lettura su tutte le risorse correlate alla VPN. Chiedi all'amministratore IAM dell'organizzazione di concederti il ruolo Visualizzatore VPN (vpn-viewer).
    • Amministratore VirtualMachine del progetto: gestisce le VM nello spazio dei nomi del progetto. Chiedi all'amministratore IAM dell'organizzazione di concederti il ruolo Amministratore VirtualMachine del progetto (project-vm-admin).
    • Per saperne di più, consulta Definizioni dei ruoli.

Accedi alla VM utente

Per accedere all'interfaccia principale della VM utente:

  1. Visualizza il rispettivo oggetto VirtualMachine nel cluster di amministrazione dell'organizzazione per ottenere le interfacce della VM utente:

    kubectl --kubeconfig MANAGEMENT_API_SERVER get -n PROJECT_NAME gvm VM_NAME -ojson | jq '.status.network.interfaces'
    

    Sostituisci quanto segue:

    • MANAGEMENT_API_SERVER: il percorso kubeconfig del server API zonale. Se non hai ancora generato un file kubeconfig per il server API nella zona di destinazione, consulta Accedi per i dettagli.
    • VM_NAME: il nome dell'oggetto VirtualMachine.

    L'output è simile al seguente esempio:

      [
        {
          "ipAddresses": [
            "172.16.19.189"
          ],
          "macAddress": "8a:fc:81:0b:41:dc",
          "name": "net1"
        }
      ]
      ```
    
  2. Gli host nella rete remota con una connessione tramite tunnel VPN a un'organizzazione GDC possono accedere alle VM utente tramite l'interfaccia net1 principale:

    /home/ubuntu# ssh -i ~/vm-access user@172.16.19.189
    

    Per i dettagli sull'accesso SSH, incluso il recupero di una chiave per una VM, consulta Connettiti a una VM.