【问题标题】:Cloud Run On Anthos - VPC access onlyCloud Run On Anthos - 仅限 VPC 访问
【发布时间】:2021-09-03 15:25:39
【问题描述】:

我已在 Cloud Run Anthos 上部署了一项服务。只能通过 VPC 私有连接访问服务,不对外暴露。我有一个虚拟机并试图访问该服务,但无法连接到内部 IP。只能通过具有有效域的 GKE 集群外部 IP 访问此服务吗? Anthos 部署提供的选项仅允许通过内部访问“此服务部署在 cluster-local configuration 中,并且只能从 Kubernetes 集群内部访问。您可以使用 kubectl port-forward 设置一个从您的桌面到集群的隧道”

是内部手段,不是 GCP 项目上下文,而是仅在集群内部?

gke-workloads-anthos-cloud-run anthos-cluster-cloud-run-service-deployed

[cloud-run-anthos-gke][3]
  [3]: https://i.stack.imgur.com/z8iE9.png

【问题讨论】:

  • 你能分享一下服务是如何暴露的吗?
  • 请查看图片。需要帮助请叫我。谢谢。

标签: google-kubernetes-engine google-cloud-run google-anthos


【解决方案1】:

如果需要从外部访问服务,则需要使用 NodePort 将其公开。 ClusterIP模式下,只能从集群内部访问

更多详情见kubernetes documentation

【讨论】:

  • 我不想从外部访问它。项目内运行的其他组件应在 VPC 和 GCP 项目内访问该服务。
  • 想通了。相当笨拙但有效。为项目的默认网络设置具有专用区域的云 DNS。获取部署云运行服务的内部集群 IP 并创建带有子域的记录。在服务的云运行中添加此域。这是笨拙的部分。 cloud run 下的域的 IP 将指向集群的外部 IP。即使云运行服务设置为内部,它也不会让您更改它。
  • GCP 应该指向为服务分配的 GKE 集群的内部 IP,而不是外部 IP。由于未更新公共 DNS 记录,域验证将失败。但是,我可以使用子域名在内部访问该服务。
  • Kubernetes 有时很棘手。但很高兴听到这正在起作用:)
猜你喜欢
  • 2020-04-26
  • 2020-11-05
  • 2020-05-20
  • 1970-01-01
  • 2019-11-01
  • 2021-01-05
  • 2021-09-15
  • 2020-11-14
  • 1970-01-01
相关资源
最近更新 更多