【发布时间】:2021-02-07 09:38:19
【问题描述】:
所以我需要将部署在 Kubernetes 集群中的 keycloak 实例连接到 VPN 后面的身份提供者,我使用 Nginx 反向代理已经有一段时间了。
带有 2 个容器的 AFAIK pod 共享同一个网络,因此如果一个容器带有 nginx 反向代理,另一个容器带有连接到 Azure 的 VPN,则请求应该能够代理到身份提供者,这是否可行?
在这方面有什么最佳实践吗?
【问题讨论】:
-
您好。你是对的。一个 pod 有一个容器共享的虚拟网卡。你的想法可能会奏效。这可能很难“生产”。例如,当 VPN 容器断开连接时,此解决方案必须处理该问题。它可以说关闭 pod 以便它再次启动。如果这需要适当的正常运行时间和可靠性,我会认真考虑其他不涉及 VPN 的方法。如果证明不可靠,请查看 Chisel github.com/jpillora/chisel
-
@Justin Tamblyn 你能把它作为答案发布吗?
-
是的尝试这样做,但它不是很容易,阅读了很多,另一个建议是将节点连接到 VPN,并且安排在那里的容器将共享该网络,最后我使用另一个没有 k8s 的节点安装了 vpn,然后使用 docker compose 使用 nginx
标签: nginx kubernetes vpn nginx-reverse-proxy