【问题标题】:Can the firewalls with k8s-fw* be deleted in GKE GCP可以在 GKE GCP 中删除带有 k8s-fw* 的防火墙吗
【发布时间】:2020-01-10 19:43:18
【问题描述】:

云平台:GCP

Kubernetes 引擎:GKE

对于 Type=LoadBalanacer 的 Kubernetes 服务,会创建相应的自动防火墙以允许从 0.0.0.0/0 开始,并且防火墙的名称以 k8s-fw 开头。*

我们为集群提供的 LoadBalancer 服务越多,创建的自动防火墙就越多。

是否可以为集群只保留一个防火墙规则,因为所有防火墙规则都相同?

我通过删除新创建的 LoadBalancer 服务的防火墙规则对其进行了测试,因为已经为其他 LoadBalancer 服务设置了防火墙,并且我能够使用新的 LoadBalancer IP 访问应用程序。

请确认是否可以这样做。

【问题讨论】:

  • 删除LB时是否会产生错误?至于是否可以完成的问题,也许如果您手动完成,但它失去了拥有托管服务和使用工具自动化基础架构的兴趣。
  • 它没有给出任何错误。我们正在达到防火墙配额限制。所以手动删除多余的防火墙规则将是我们理想的解决方案

标签: kubernetes google-cloud-platform google-kubernetes-engine kubernetes-service


【解决方案1】:

是的,您可以为同一个 GKE 集群中的应用程序的不同负载均衡器服务保留一个并删除多个防火墙规则(从 0.0.0.0/0 开始创建以允许并且防火墙的名称以 k8s-fw.* 开头) .但是,请记住,应将所有 targetPort 添加到您保持允许从 0.0.0.0/0 开始的防火墙规则中。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-09-28
    • 1970-01-01
    • 2022-12-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-12-12
    • 1970-01-01
    相关资源
    最近更新 更多