【发布时间】:2020-09-26 15:54:04
【问题描述】:
背景: 尝试在 Google Cloud Run(完全托管)中运行 Vault 并尝试确定是否可以设置 HA。 Vault 需要单个活动节点(容器),并且需要转发或重定向到备用节点(容器)的入站请求。
转发意味着另一个端口上的侧连接(即 tcp/8200 上的客户端和 tcp/8201 上的 pod-to-pod)。这可能吗,我在文档中没有看到任何关于此的内容。
重定向意味着备用节点(容器)需要 307 重定向到活动节点的地址。这可以是 Cloud Run url 或 pod 特定的 url。如果是 Cloud Run url,那么负载均衡器可以直接将其发送回备用节点(循环);不好。它需要是 pod url。 Cloud Run“代理”(不确定如何称呼它)是否能够接受客户端请求,但会在 pod 之间进行内部重定向以到达活动 pod?
【问题讨论】:
标签: google-cloud-platform google-cloud-run