【发布时间】:2021-07-05 00:36:10
【问题描述】:
我有一个微服务架构,我的一项服务需要访问一些特定的 IP (3.*.*.*:63815) 来连接 WebSocket。因此,从提供商方面,我已将我的入口外部 IP 列入白名单。
但是当我尝试连接时,连接没有建立。
我是否需要更新任何防火墙规则或通过 Ingress 在内部添加自定义 IP/端口访问?
对此的任何帮助将不胜感激!
编辑:
- 我为此使用 GCP Cloud
- 我需要从 POD 连接外部 FIXapi 客户端
【问题讨论】:
-
您确定您的外部 IP 被检测为
ingress External IP?数据包究竟是如何从 Pod 内部流向外部网络的? -
@zerkms 我不确定。请建议将哪个 ip 用于白名单
-
使用您的 pod 从外部网络看到的 IP。
-
很可能您需要将运行 pod 的节点的 IP 地址列入白名单
-
您好,我很难理解您的问题。请编辑您的问题以包括:1. 应该以哪种方式进行通信(如果是来自
Pod的传入或传出流量),2. 请指定您使用的云提供商。 3.如果可行请附上minimal, reproducible example。
标签: kubernetes microservices google-kubernetes-engine kubernetes-ingress