【问题标题】:How to connect to GKE Private cluster from an instance present in another VPC? [closed]如何从另一个 VPC 中的实例连接到 GKE 私有集群? [关闭]
【发布时间】:2020-10-27 16:09:47
【问题描述】:

我在GCP平台有以下资源

  1. 在 xyz VPC 中具有私有端点的 GKE 私有集群
  2. 与集群 (xyz VPC) 位于同一 VPC 中的私有实例,例如 ubuntu-vm-xyz

  3. 另一个 VPC (lmn VPC) 中的私有实例,例如 ubuntu-vm-lmn

我能够从 ubuntu-vm-xyz 连接到集群,因为 Google 和 xyz VPC 之间的 VPC 对等互连是自动创建的。

我无法从 ubuntu-vm-lmn 连接到集群,因为必须手动创建 Google 和 lmn VPC 之间的 VPC 对等互连。我可以创建从我这边到 Google 网络的对等设置。

我们如何从谷歌端对 lmn VPC 进行对等?

【问题讨论】:

    标签: networking google-kubernetes-engine vpc


    【解决方案1】:

    The document 提到“每个 GKE 集群都有一个名为 master 的 Kubernetes API 服务器。 master 位于与您的项目分开的 Google 拥有的项目中。它在 Google 拥有的项目的 VPC 网络中的 VM 上运行。” “在私有集群中,master 的 VPC 网络通过VPC Network Peering 连接到集群的 VPC 网络。您的 VPC 网络包含集群节点,而单独的 Google Cloud VPC 网络包含集群的主节点。 ” 这样您就可以从 ubuntu-vm-xyz 访问私有端点,因为它位于同一个 vpc 网络中。

    现在它还解释了为什么 ubuntu-vm-lmn 无法访问私有集群中的端点。正如它已经提到的,您的主节点位于谷歌托管项目中,因此您无权访问该 vpc。根据the document,vpc 对等需要以下三个步骤:

    • 第 1 步:对等网络-a 与网络-b
    • 第 2 步:对等网络-b 与网络-a
    • 第 3 步:VPC 网络对等互连激活

    因此您无法完成与谷歌拥有的项目的 vpc 对等。 VPC 也不支持“Transitive peering”。因此,在 xyz 和 lmn 之间创建 vpc 对等将不起作用。

    现在,更简单的解决方案是启用master authorized networks 并借助文档将您的网络添加到aster-authorized-networks

    或者,您可以尝试在两个 vpc 之间创建一个VM as NAT gateway。但是,老实说,我没有亲自测试过那个。

    注意:我想将此作为评论发布,但由于字符限制帖子作为答案的限制。请随时在此添加问题或 cmets,我将相应地修改此帖子。

    【讨论】:

      【解决方案2】:

      这不完全是重复,但本质和this question and answer是一样的

      另一个问题here 也涉及到这一点。

      请注意 Global access 也应该解决此问题,但尚不清楚 Google 是否会在主私有端点上启用此功能

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2020-11-24
        • 2019-04-29
        • 1970-01-01
        • 1970-01-01
        • 2021-05-30
        • 2019-08-22
        相关资源
        最近更新 更多