【发布时间】:2020-01-10 19:43:18
【问题描述】:
云平台:GCP
Kubernetes 引擎:GKE
对于 Type=LoadBalanacer 的 Kubernetes 服务,会创建相应的自动防火墙以允许从 0.0.0.0/0 开始,并且防火墙的名称以 k8s-fw 开头。*
我们为集群提供的 LoadBalancer 服务越多,创建的自动防火墙就越多。
是否可以为集群只保留一个防火墙规则,因为所有防火墙规则都相同?
我通过删除新创建的 LoadBalancer 服务的防火墙规则对其进行了测试,因为已经为其他 LoadBalancer 服务设置了防火墙,并且我能够使用新的 LoadBalancer IP 访问应用程序。
请确认是否可以这样做。
【问题讨论】:
-
删除LB时是否会产生错误?至于是否可以完成的问题,也许如果您手动完成,但它失去了拥有托管服务和使用工具自动化基础架构的兴趣。
-
它没有给出任何错误。我们正在达到防火墙配额限制。所以手动删除多余的防火墙规则将是我们理想的解决方案
标签: kubernetes google-cloud-platform google-kubernetes-engine kubernetes-service