【发布时间】:2018-09-18 05:33:46
【问题描述】:
我目前在 GKE 上有两个集群 - 一个在 eu-west1-b,另一个在 us-east1-b。部署到这些集群中节点的 pod 需要发出基于位置的请求(用于延迟测试目的)。
我还需要连接到我在 RDS 上的 postgres 实例,它使用基于 IP 的白名单进行外部连接。我集群中的节点具有临时 IP,因此我无法使用它们。
我进行了大量研究,阅读了大量 SO 答案、文档和教程,并得出通过 NAT 路由流量几乎是目前在 GKE 上执行此操作的最佳/唯一方法的解决方案。
https://serverfault.com/questions/835425/kubernetes-external-connection-through-single-ip
与上述问题类似,我不想通过 NAT 路由我的所有流量。我的原因是因为我需要来自与当前节点关联的 Internet 网关的请求,因此它来自特定区域。
上面的问题有一些答案几乎可以让我到达那里,但不包括任何特定于 kube 的配置。这是一个很棒的教程:
https://docs.tenable.com/pvs/deployment/Content/GoogleCloudInstructionsNatGateway.htm
但同样,不是基于 kube。
我的想法是我需要在我的 kube 集群中为 postgres 定义一个服务,然后告诉它通过 NAT 路由到外部服务。不完全确定从哪里开始,希望得到帮助。
【问题讨论】:
标签: kubernetes google-cloud-platform google-kubernetes-engine