【发布时间】:2020-06-29 20:31:29
【问题描述】:
所以我正在努力实现以下目标: - 通过 Terraform 在 GCE 上部署 Rancher 2 - 创建 K8s 集群 - 添加防火墙规则,以便节点能够与 Racher Master Vm 对话。
我能够使用节点的外部 IP 添加防火墙规则来访问牧场主主服务器,但我应该能够使用标签而不是添加 IP。 Google Kubernetes Engine 创建一个计算引擎实例组
gke-c-wlvrt-default-0-5c42eb4e-grp
当我添加防火墙规则时:
Target Tag: rancher-master
Source Tag: gke-c-wlvrt-default-0-5c42eb4e-grp
没有任何作用。
当我把它改成:
Target Tag: rancher-master
Source IP: 35.xx.xx.xx, 35.xx.xx.xx.xx, 35.xx.x.xxx.x
它有效。
所以我得到了 Kubernetes 节点在防火墙规则上工作的标签?
【问题讨论】:
标签: kubernetes google-cloud-platform google-kubernetes-engine rancher terraform-provider-gcp