【发布时间】:2016-12-11 06:14:39
【问题描述】:
我正在使用 Google Container Engine 启动一个连接到远程服务的集群(在不同的数据中心/提供商中)。正在连接的容器可能没有与之关联的 kubernetes service,并且不需要外部 in-bound ip 地址。但是,我想在远程机器上设置防火墙规则,并且有一个已知的子网,当我扩展/缩小集群或节点出现故障并重新构建时,节点将位于该子网内。
在查看 Google 网络时,它们似乎与 内部 网络(例如 10.128.0.0 等)有关。外部 IP 允许我设置单个静态 IP 地址,但不能设置范围,我不知道如何将其应用于节点 - 应用于负载均衡器不会更改出站 IP 地址。
有没有一种方法可以为我的集群保留一个 IP 地址块,以在我的远程服务器上的防火墙规则中使用?或者对于这种事情我还缺少其他解决方案吗?
【问题讨论】:
标签: gcloud google-kubernetes-engine