【问题标题】:Kubernetes call service exposed with ambasador in cluster cluster-a from a different cluster cluster-b, same prohect but different vpcKubernetes 调用服务暴露在集群集群中的大使 -a 来自不同的集群集群 -b,相同的项目但不同的 vpc
【发布时间】:2020-04-07 06:46:06
【问题描述】:

我在 Google Cloud GCP 中有两个 Kubernetes 集群 cluster-a、cluster-b。 我可以从同一个 GCP 项目但不同 VPC 中的不同集群 (cluster-b) 调用集群 (cluster-a) 中的 ambasador 公开的服务吗?

现在我可以通过大使服务名称调用该服务(当我在同一个集群中执行此操作时)。

我已阅读有关 Internal TCP/UDP Load Balancing 的信息,但它仅在 cluster-a 和 cluster-b 位于同一 VPC 网络中且我的集群位于不同 VPC 中时才有效。

有不同的方法来完成它吗?

【问题讨论】:

    标签: kubernetes google-cloud-platform kubernetes-pod ambassador gpc


    【解决方案1】:

    默认情况下,GCP 上的 VPC 不会相互路由,因此您的请求不会到达远程 CIDR。为此,您希望使用VPC Network Peering 使每个 VPC 可以相互访问。

    请注意,firewall rules 仍然适用于两个 VPC,因此您必须创建它们才能建立完整的通信。

    最后,这将只允许您的 VPC 之间进行网络通信。如果您排除了这个问题并且您仍然遇到连接不足的问题,这可能与您的大使配置有关,在这种情况下,我建议发布有关该问题的信息或专门为此创建另一个问题。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-10-18
      • 2021-09-14
      • 2019-02-16
      • 2020-12-17
      • 1970-01-01
      • 2018-04-29
      • 1970-01-01
      • 2018-09-11
      相关资源
      最近更新 更多