【问题标题】:GCP kubernetes service subnet cannot be access via AWS VPN无法通过 AWS VPN 访问 GCP kubernetes 服务子网
【发布时间】:2021-08-09 07:46:10
【问题描述】:

我在 GCP 上有 kubernetes 实例,并且有这样的网络配置: 实例地址范围:10.109.16.0/20, Pod 地址范围:10.18.0.0/16, 服务地址范围:10.84.16.0/20

我有来自 AWS 的站点到站点 vpn,我想通过 VPN 从 AWS 实例访问 kubernetes 实例上的服务地址范围,因为 pod 地址已经通过 ICMP 测试连接,因为服务地址只打开我尝试的特定端口在 aws 实例上 curl 特定端口 kubernetes 服务但出现超时错误

那么为什么连接了 pod 地址范围,但没有连接服务地址范围

【问题讨论】:

    标签: kubernetes google-kubernetes-engine amazon-vpc google-vpc


    【解决方案1】:

    根据 GCP 文档[1],“与任何 GKE 集群一样,服务 (ClusterIP) 地址只能在集群内部使用。如果您需要从集群外部的 VM 实例访问 Kubernetes 服务,但在集群的 VPC 网络和区域,创建内部 TCP/UDP 负载均衡器。”

    如果您将服务创建为集群 IP,这似乎是不可能的。请创建服务类型负载均衡器,看看一切是否按预期工作。

    [1]https://cloud.google.com/kubernetes-engine/docs/how-to/alias-ips#restrictions

    【讨论】:

      猜你喜欢
      • 2017-10-02
      • 2019-06-29
      • 2019-12-13
      • 2021-03-16
      • 1970-01-01
      • 1970-01-01
      • 2021-05-23
      • 2021-09-24
      • 1970-01-01
      相关资源
      最近更新 更多