【问题标题】:Is it possible to route traffic through a pod with a OpenVPN and a Nginx reverse proxy in Kubernetes?是否可以通过 Kubernetes 中的 OpenVPN 和 Nginx 反向代理通过 Pod 路由流量?
【发布时间】:2021-02-07 09:38:19
【问题描述】:

所以我需要将部署在 Kubernetes 集群中的 keycloak 实例连接到 VPN 后面的身份提供者,我使用 Nginx 反向代理已经有一段时间了。

带有 2 个容器的 AFAIK pod 共享同一个网络,因此如果一个容器带有 nginx 反向代理,另一个容器带有连接到 Azure 的 VPN,则请求应该能够代理到身份提供者,这是否可行?

在这方面有什么最佳实践吗?

【问题讨论】:

  • 您好。你是对的。一个 pod 有一个容器共享的虚拟网卡。你的想法可能会奏效。这可能很难“生产”。例如,当 VPN 容器断开连接时,此解决方案必须处理该问题。它可以说关闭 pod 以便它再次启动。如果这需要适当的正常运行时间和可靠性,我会认真考虑其他不涉及 VPN 的方法。如果证明不可靠,请查看 Chisel github.com/jpillora/chisel
  • @Justin Tamblyn 你能把它作为答案发布吗?
  • 是的尝试这样做,但它不是很容易,阅读了很多,另一个建议是将节点连接到 VPN,并且安排在那里的容器将共享该网络,最后我使用另一个没有 k8s 的节点安装了 vpn,然后使用 docker compose 使用 nginx

标签: nginx kubernetes vpn nginx-reverse-proxy


【解决方案1】:

你是对的。一个 pod 有一个容器共享的虚拟网卡。你的想法可能会奏效。这可能很难“生产”。例如,当 VPN 容器断开连接时,此解决方案必须处理该问题。它可以说关闭 pod 以便它再次启动。如果这需要适当的正常运行时间和可靠性,我会认真考虑其他不涉及 VPN 的方法。

如果证明不可靠,请查看 Chisel github.com/jpillora/chisel

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-08-12
    • 1970-01-01
    • 1970-01-01
    • 2021-03-22
    • 1970-01-01
    相关资源
    最近更新 更多